EN
angle-down

Sii Ukraine

SII POLAND

SII SWEDEN

Join us Contact us

Sii Ukraine

SII POLAND

SII SWEDEN

This offer base language is English. Translate into Ukrainian.
This translation is generic. Show original text

Technologies & tools

This key role will provide ongoing assessment for newly identified vulnerabilities and respond to business-driven queries regarding potential false positives, vulnerability findings, sensitive data types, and guidance on mitigation strategies.

The primary deliverable is ensuring all newly discovered vulnerabilities undergo the correct risk assessment process, enabling the company to present a clear risk profile to senior stakeholders via automated reporting.

Your tasks

  • Assess all newly discovered vulnerabilities to confirm that the assigned risk score accurately reflects the risk to the company
  • Review repositories to identify sensitive information and secret data types
  • Monitor external threat feeds to detect new risks
  • Manage the review of assigned JIRA tickets, evaluate potential false positives or mitigation approaches, and provide expert advice on remediation
  • Document patterns for remediation and false positive identification in central tools and apply them across the organization's threat landscape
  • Support urgent threat review sessions and act as deputy chair when required
  • Collaborate with internal teams, including the Head of Vulnerability Management Operations, to align actions with the company's risk appetite and expected responses
  • Undertake ad hoc tasks, such as supporting CSAT operational activities, handling escalations, and addressing team requests

Requirements

  • Minimum of 4 years of experience in application security
  • Proficiency in vulnerability management tools (e.g., Checkmarx, Netsparker), DAST & SAST, GitHub, Stash, and data platforms
  • Knowledge of OWASP, CVE, CWE, cryptography, secret management, and security protocols
  • Strong understanding of Python and Java
  • Analytical skills for timely risk evaluation of vulnerabilities
  • Self-motivation, organizational excellence, proactivity, and strong ethical values
  • Residing in Poland required

Job no. 241213-Y0KYC

Technologies & tools

Ця ключова роль забезпечуватиме постійну оцінку нещодавно виявлених вразливостей та відповідатиме на бізнес-запити щодо потенційних хибних спрацьовувань, виявлених вразливостей, чутливих типів даних та рекомендацій щодо стратегій їхнього усунення.

Основним результатом роботи є забезпечення належного процесу оцінки ризиків для всіх виявлених вразливостей, що дозволить компанії представити чіткий профіль ризиків вищому керівництву за допомогою автоматизованої звітності.

Завдання

  • Оцініть всі нещодавно виявлені вразливості, щоб підтвердити, що присвоєна оцінка ризику точно відображає ризик для компанії
  • Переглядайте сховища для виявлення чутливої інформації та секретних типів даних
  • Моніторинг зовнішніх каналів загроз для виявлення нових ризиків
  • Керувати перевіркою призначених тікетів JIRA, оцінювати потенційні хибні спрацьовування або підходи до пом'якшення наслідків, а також надавати експертні консультації щодо усунення недоліків
  • Документувати шаблони для виправлення та виявлення хибних спрацьовувань у центральних інструментах та застосовувати їх у всьому ландшафті загроз організації
  • Підтримувати термінові наради з аналізу загроз та виконувати обов'язки заступника голови, коли це необхідно
  • Співпрацювати з внутрішніми командами, включаючи керівника операцій з управління вразливостями, для узгодження дій з апетитом компанії до ризику та очікуваними реакціями
  • Виконувати спеціальні завдання, такі як підтримка оперативної діяльності CSAT, управління ескалаціями та задоволення запитів команди

Наші очікування

  • Мінімум 4 роки досвіду у сфері безпеки додатків
  • Досвід роботи з інструментами управління вразливостями (наприклад, Checkmarx, Netsparker), DAST & SAST, GitHub, Stash та платформами даних
  • Знання OWASP, CVE, CWE, криптографії, управління секретами та протоколів безпеки
  • Глибоке розуміння Python та Java
  • Аналітичні навички для своєчасної оцінки ризиків вразливостей
  • Самомотивація, організаційна досконалість, проактивність та сильні етичні цінності
  • Проживання в Польщі є обов'язковим

Job no. 241213-Y0KYC

Quick apply

Fill in the form in English please

Vulnerability Specialist

angle-down
  • Poland
angle-down

Option was not selected

Attach CV*

Uploaded file:
  • file_icon Created with Sketch.

Acceptable files: doc, docx, pdf. (max 5MB)
Please submit your file in DOC, DOCX or PDF format
The upload size is limited to 5 MB
File is empty
File was not uploaded

At any time, you may withdraw your consent to the processing of personal data, but such withdrawal shall not affect the legal compliance of any processing of such data, which had occurred before you withdrew your consent. Detailed information on the processing of your personal data is specified in the Privacy Policy.

Sii Poland follows the Procedure for reporting law violations.

success

Your application has been submitted

We will contact you as soon as we review your CV

Processing...

Sorry, something went wrong and your message was not delivered

Refresh the page and try again. Contact us form, if problem occurs again

Benefits for you

Apply now Recommend a friend

Änderungen im Gange

Wir aktualisieren unsere deutsche Website. Wenn Sie die Sprache wechseln, wird Ihnen die vorherige Version angezeigt.

This content is available only in English version.

Are you sure you want to leave this page?

Цей контент доступний тільки в одній мовній версії.
Ви будете перенаправлені на головну сторінку.

Ви справді бажаєте залишити цю сторінку?

Цей контент доступний тільки в одній мовній версії.
Ви будете перенаправлені на головну сторінку.

Ви справді бажаєте залишити цю сторінку?