AFL
AFL
1 001 – 5 000 Darbuotojai
H1B vizos rėmėjasGamybaLogistikaStatyba
AFL kuria ir gamina šviesolaidinės infrastruktūros bei ryšio sprendimus ryšio paslaugų teikėjams, duomenų centrams, komunalinių paslaugų įmonėms ir pramonės klientams. Įmonės gaminių asortimentą sudaro šviesolaidiniai kabeliai, jungtys, bandymo ir tikrinimo įranga, šviesolaidžių suvirinimo aparatai bei susiję priedai. Šiuos gaminius papildo projektavimo, inžinerijos, statybos, darbų vietoje teikiamos ir tinklo paslaugos. Įmonė veikia gamybos ir statybos srityse, padėdama organizacijoms kurti, prižiūrėti ir plėsti ryšių bei energetikos tinklus.

IT grėsmių ir pažeidžiamumų valdymo analitikas (hibridinis darbas)

Padėkite AFL nustatyti, įvertinti ir sumažinti kibernetinę riziką įmonės ir gamybos tinkluose. Šis darbas apima pažeidžiamumų aptikimą, išnaudojamumo analizę, šalinimo koordinavimą, rizikos priėmimą ir saugumo ataskaitų rengimą.

Aprašymas

  • Vadovauti nuolatinei AFL grėsmių poveikio valdymo programai įmonės ir gamybos tinkluose
  • Vykdyti suplanuotą išteklių aptikimą, pažeidžiamumų skenavimą ir saugumo vertinimus
  • Užtikrinti, kad skenavimo tvarkaraščiai, prisijungimo duomenys, jutikliai, išteklių inventoriai ir saugumo duomenys būtų tikslūs ir veiktų
  • Tirti išteklių ir pažeidžiamumų duomenų šaltinių neatitikimus
  • Kasdien peržiūrėti radinius ir teikti jiems prioritetą pagal išnaudojamumą, išteklių svarbą ir tinklo poveikį
  • Išspręsti pasikartojančius ir prieštaringus radinius prieš priskiriant šalinimo darbus
  • Atlikti atakos kelių validavimo vertinimus pagal patvirtintą apimtį ir tvarkaraščius
  • Patvirtintus atakos kelius paversti prioritetiniais šalinimo veiksmais
  • Prieš padidinant radinio grėsmingumo lygį patvirtinti jo išnaudojamumą AFL aplinkoje
  • Kurti ir valdyti šalinimo užduotis bei atsakingoms komandoms teikti praktiškas technines rekomendacijas
  • Siekti radinių išsprendimo, stebėti užsitęsusias užduotis, eskaluoti paslaugų lygio pažeidimus ir pakartotiniais testais patvirtinti pataisymus
  • Valdyti išimtis ir rizikos priėmimus, įskaitant galiojimo pabaigos stebėjimą ir atnaujinimo peržiūras
  • Atpažinti pasikartojančio poveikio ir pagrindinių priežasčių tendencijas bei perduoti jas aukštesnio lygio taisymui
  • Kurti poveikio rodiklius ir informacines suvestines IT vadovams bei techninėms suinteresuotosioms šalims
  • Rengti poveikio informaciją audito ir atitikties užklausoms
  • Stebėti šalinimo eigą iki užbaigimo komandose, nepriklausančiose saugumo organizacijai
  • Kurti veiksmingus darbo santykius su sistemų, tinklų ir taikomųjų programų inžinieriais
  • Dokumentuoti aiškias ir praktiškai pritaikomas šalinimo rekomendacijas

Reikalavimai

  • Kompiuterių mokslų, informacinių technologijų, kibernetinio saugumo ar panašios srities bakalauro laipsnis arba lygiavertis išsilavinimo ir patirties derinys
  • Ne mažesnė kaip dvejų metų patirtis pažeidžiamumų valdymo, saugumo operacijų, sistemų administravimo ar IT infrastruktūros srityje
  • Praktinė darbo su pažeidžiamumų valdymo ar skenavimo platforma patirtis
  • Windows ir Linux pataisų diegimo išmanymas, įskaitant diegimo procesus ir dažniausias sutrikimų priežastis
  • CVSS išmanymas, taip pat EPSS ir CISA žinomų išnaudojamų pažeidžiamumų katalogo supratimas
  • Gebėjimas interpretuoti pažeidžiamumų radinius ir aiškia kalba paaiškinti jų praktinę riziką
  • Tinklo pagrindų išmanymas, įskaitant segmentavimą ir ugniasienės taisyklių peržiūrą
  • Puikūs rašytinės komunikacijos įgūdžiai ir atkaklumas koordinuojant darbą matricinėje organizacijoje
  • Darbo su Horizon3 NodeZero, CrowdStrike Falcon Exposure Management, Tanium, Qualys, Tenable ar Rapid7 patirtis būtų privalumas
  • Gebėjimas automatizuoti scenarijus ar ataskaitų rengimą naudojant Python, PowerShell ar SQL būtų privalumas
  • ServiceNow patirtis būtų privalumas
  • Gamybos ar OT pataisų diegimo palaikymo patirtis būtų privalumas
  • Security+, GCIH, GFACT, GEVA ar atitinkami tiekėjų sertifikatai būtų privalumas, tačiau nėra privalomi
  • Pasirengimas kartais dirbti ne įprastomis darbo valandomis, siekiant palaikyti pataisų diegimo langus ir gamybos priežiūros grafikus
  • Pasirengimas prireikus vykti į AFL padalinius

Privalumai

  • Hibridinis darbo biure grafikas reikalavimus atitinkantiems darbuotojams
  • Lanksti apmokamų atostogų politika
  • 401(k) planas, pagal kurį įmonė moka tokio pat dydžio įmokas iki 4 %
  • Profesinio tobulėjimo, mokymų ir studijų išlaidų kompensavimo programos
  • Sveikatos, odontologijos, regos ir gyvybės draudimo planų pasirinkimai
  • Karjeros augimo galimybės įsitvirtinusioje pramonės lyderėje

Susiję darbai

Thermo Fisher Scientific

Senior Clarity PPM Systems Developer

Thermo Fisher Scientific

Lead development and support for Thermo Fisher Scientific’s Clarity PPM platform, including integrations, upgrades, and production releases. Provide advanced troubleshooting, technical governance, mentoring, and SOX-compliant operations.

Atidaryti
OPENLANE

Senior IT Support Analyst

OPENLANE
1 001 – 5 000 Darbuotojai
Automobilių pramonėB2BPrekyvietė

Provide first-line IT support and basic security triage for OPENLANE employees across its digital used-vehicle marketplace. Troubleshoot hardware, software, access, and application issues while helping employees resolve incidents securely.

Atidaryti
METALINE

Full-Stack Java Developer (Spring, Vue.js)

METALINE

Join METALINE as a Java/Spring and Vue.js full-stack developer, building e-commerce platforms, REST APIs, and CI/CD integrations. METALINE specializes in managed IT services, data centers, and IT services.

Atidaryti