- Senior
- Zdalna
- Indie
Technologie i narzędzia
Wymagane
PSIRT Product Security Wrażliwość Coordinated Vulnerability Disclosure Powszechne luki i zagrożenia bezpieczeństwa System punktacji podatności CVSS CWE Secure Development Lifecycle
Mile widziane
Norma IEC 62443 SBOM otwarte oprogramowanie OSS Maintainer CVE Numbering Authority ISO 29147 ISO 30111 CERT/CSIRT CISA Advisories Product Cybersecurity Compliance
Poszukujemy Specjalisty ds. PSIRT i bezpieczeństwa produktów, który wesprze działania związane z bezpieczeństwem produktów oraz skoordynowanym ujawnianiem luk w zabezpieczeniach (CVD) w globalnym środowisku.
Rola koncentruje się na koordynowaniu pełnego cyklu obsługi luk w zabezpieczeniach i ujawniania dla produktów, ściśle współpracując z badaczami bezpieczeństwa, klientami, dostawcami, zespołami inżynieryjnymi, zarządzaniem produktem, działem prawnym, komunikacji i wsparcia.
W przeciwieństwie do tradycyjnych ról zarządzania lukami w zabezpieczeniach IT, które koncentrują się głównie na skanowaniu infrastruktury, łatach i usuwaniu, ta pozycja jest ukierunkowana na zarządzanie lukami w zabezpieczeniach produktów i cyberbezpieczeństwo w całym cyklu życia produktu.
Osoba na tym stanowisku będzie koordynować raporty o lukach, oceniać i śledzić działania związane z ujawnieniem, wspierać procesy usuwania, przygotowywać komunikaty bezpieczeństwa i zapewniać, że luki są obsługiwane zgodnie z zdefiniowanymi procesami i standardami branżowymi.
To przede wszystkim rola koordynacji zarządzania lukami i kontaktów z interesariuszami, a nie głęboko techniczna pozycja badawcza dotycząca luk. Idealny kandydat powinien czuć się komfortowo reprezentując funkcję PSIRT niezależnie i profesjonalnie komunikować się z zewnętrznymi badaczami bezpieczeństwa i klientami.
Twoje zadania
- Koordynowanie ujawniania luk w zabezpieczeniach pomiędzy badaczami bezpieczeństwa, klientami, dostawcami i wewnętrznymi interesariuszami
- Zarządzanie procesem obsługi luk w zabezpieczeniach od początkowego zgłoszenia przez usunięcie do ujawnienia
- Śledzenie wielu luk i działań związanych z ujawnieniem,
zapewniając terminowe działania i przestrzeganie zdefiniowanych procesów
- Poszukiwanie oceny i klasyfikacji luk w zabezpieczeniach przy użyciu ram CVE, CVSS i CWE
- Przygotowywanie i przeglądanie komunikatów bezpieczeństwa, powiadomień o lukach w zabezpieczeniach oraz komunikacji technicznej
- Zarządzanie komunikacją i współpracą z zewnętrznymi badaczami i klientami w trakcie działań związanych z ujawnieniem
- Obsługa przypisywania CVE i działań koordynacyjnych, w tym interakcja z odpowiednimi procesami CNA, jeśli to możliwe
- Zapewnienie, że działania związane z obsługą luk w zabezpieczeniach są zgodne z ISO 29147, ISO 30111 oraz ustalonymi procesami PSIRT
- Raportowanie stanu bezpieczeństwa produktu, zarządzania, metryk i śledzenia luk w zabezpieczeniach
- Utrzymywanie dokładnych zapisów i dokumentacji dotyczącej luk w zabezpieczeniach w narzędziach do śledzenia i zarządzania przepływem pracy
- Współpraca z działem prawnym, komunikacji, wsparcia i innymi funkcjami biznesowymi podczas skoordynowanych działań ujawniających
- Przyczynianie się do ciągłego doskonalenia zarządzania lukami w zabezpieczeniach produktów i procesów PSIRT
- Wsparcie działań związanych z cyberbezpieczeństwem w całym cyklu życia produktu i pomoc w zapewnieniu, że luki są odpowiednio adresowane
Wymagania
- Co najmniej 5-letnie doświadczenie w dziedzinie cyberbezpieczeństwa z doświadczeniem w zakresie bezpieczeństwa produktów, zarządzania lukami w zabezpieczeniach, PSIRT, CERT/CSIRT lub reakcji na incydenty
- Praktyczne zrozumienie skoordynowanego ujawniania luk w zabezpieczeniach i procesów obsługi luk
- Znajomość koncepcji CVE, CVSS, CWE oraz klasyfikacji luk w zabezpieczeniach
- Znajomość standardów branżowych, takich jak ISO 29147 i ISO 30111
- Doświadczenie w koordynowaniu działań pomiędzy zespołami bezpieczeństwa, inżynierii, produktu, prawnym, komunikacji i wsparcia
- Udowodniona umiejętność profesjonalnej komunikacji z zewnętrznymi badaczami bezpieczeństwa, klientami, dostawcami i wewnętrznymi interesariuszami
- Umiejętność zarządzania wieloma lukami, interesariuszami i terminami jednocześnie
- Dobre zrozumienie procesów rozwoju oprogramowania lub produktu oraz zasad bezpiecznego cyklu życia rozwoju
- Silne umiejętności organizacyjne i follow-up z proaktywnym podejściem do usuwania luk
- Poziom B2 języka angielskiego
Mile widziane
- Dobre doświadczenie w zakresie bezpieczeństwa produktów lub zarządzania lukami w zabezpieczeniach produktów w środowiskach produkcyjnych, przemysłowych, motoryzacyjnych, energetycznych lub innych środowiskach technologicznych
- Znajomość IEC 62443 i praktyk cyberbezpieczeństwa w przemyśle
- Doświadczenie w zakresie bezpieczeństwa oprogramowania open source (OSS), utrzymania OSS lub zarządzania lukami
- Znajomość procesów przypisywania numerów CVE (CNA)
- Świadomość dotycząca Software Bill of Materials (SBOM) i zgodności z cyberbezpieczeństwem produktów
- Zrozumienie wymagań dotyczących bezpieczeństwa produktów w całym cyklu życia bezpiecznego rozwoju
- Doświadczenie w zakresie komunikatów CISA lub innych ekosystemów ujawniania luk w branży
- Funkcje CERT/CSIRT lub inne funkcje reagowania na incydenty bezpieczeństwa
Nr oferty JOB-9DA23
Sii zapewnia, że wszystkie decyzje związane z zatrudnieniem są podejmowane wyłącznie na podstawie kwalifikacji i kompetencji. Zobowiązujemy się do równego traktowania wszystkich osób, niezależnie od cech chronionych, oraz promowania zróżnicowanego i integracyjnego środowiska pracy.
Benefity dla Ciebie
Zróżnicowane portfolio klientów
Szeroki wachlarz technologii
Stabilne zatrudnienie
Możliwość pracy zdalnej
Kontrakty z globalnymi markami
Excellent Place to Work w Europie
Wielu ekspertów, od których możesz się uczyć
Otwarty i dostępny zarząd
📌 Product Security & PSIRT Specialist (f/m/x) (India)
🏢 Sii
📍 India