
Specialist på Posture- och Exponeringshantering
Dina huvudansvar inkluderar: Definiera och implementera en omfattande säkerhetsställning över IT- och OT-miljöer, fokus från enbart sårbarhetsgranskning till holistisk exponering. Hantera end-to-end sårbarhetens livscykel inom IT-infrastruktur, OT-system och webbapplikationer med företagsverktyg för sårbarhetshantering och testsviter för applikationssäkerhet. Kartlägga och övervaka angreppsytan (EASM & IASM) för att identifiera externa och interna blinda fläckar, samarbeta nära med hotjaktsteam. Styra OT- och leverantörssäkerhet, inklusive möten om säkerhetstyrning med icke övervakade leverantörer. Optimera CSPM genom kontinuerlig övervakning och förbättring av säkerhets- och efterlevnadspoäng i molnet. Verifiera säkerhetskontroller och exponeringar genom kontinuerlig automatiserad testning och intrångssimulering. Mentorskap och stöd till teammedlemmar, främja kunskapsdelning och utveckling. Vad vi förväntar oss av dig: Kvalificerad högskoleexamen inom cybersäkerhet/IT eller relaterat område samt flera års praktisk erfarenhet av sårbarhets- exponering eller attack surface management. Nyfikenhet och utvecklingsorienterad mentalitet, förmåga att lära kontinuerligt och experimentera. God samarbetsförmåga och vilja att hjälpa andra lyckas och växa. Stark teknisk kompetens med företagsinriktade säkerhetsverktyg, särskilt sårbarhetsskannrar, attack surface mapping-verktyg och molnsäkerhetspaket. God förståelse för OT-säkerhetsramverk samt erfarenhet av ICS/OT-övervakning. Erfarenhet av webbapplikationssäkerhetstestning inklusive webbapplikationsskannrar och bug bounty-modeller. Bevisad intressenthanteringsförmåga. Förmåga att översätta tekniska exponeringar till genomförbara åtgärdsplaner. Obs! Förmåner kan variera beroende på plats. Ansökan: CV på engelska. Endast utvalda kandidater kontaktas.
Jobbdetaljer
Ansvarsområden
- Definiera och genomföra en heltäckande säkerhetsstrategi över IT- och OT-miljöer
- Hantera end-to-end sårbarhetslivscykel inom IT-infrastruktur, OT-system och webbapplikationer
- Kartlägga och övervaka attackytan (EASM & IASM) för att identifiera externa och interna blinda fläckar
- Styr OT- och leverantörssäkerhet, inklusive möten om säkerhetsstyrning med oövervakade leverantörer
- Optimera CSPM genom kontinuerlig övervakning och förbättring av säkerhet- och efterlevnadspoäng i molnet
- Verifiera säkerhetskontroller genom kontinuerlig automatiserad testning och intrångssimulering
- Mentorskap och stöd till teammedlemmar, främja kunskapsdelning och utveckling
Kompetenser & tekniker
Utbildningsnivå
Kandidat
Relaterade möjligheter
Hitta fler möjligheter som matchar dina intressen och färdigheter