New company? Get a free Business Ad with weekly updates (€269)
Free
Search jobs
Career
Salaries
Offer for companies
New account
IT Security Asset & Vulnerability Management Specialist
Vienna Insurance Group
1 position
Job - pending verification

Job Description

Scop: Asigurarea unei unei vizibilitati complete, corecte si actualizate asupra expunerii de securitate IT a grupului (vulnerabilități tehnice identificate prin scanari recurente) si asupra activelor IT (hardware, software, servicii), prin administrarea proceselor de scanare Tenable, mentinerea CMDB (Configuration Management Database) si a inventarului de active, precum și coordonarea remedierii vulnerabilitatilor impreuna cu echipele de infrastructura si aplicatii.

Rolul sprijina direct indeplinirea obligațiilor DORA privind inventarierea activelor TIC și evaluarea de risc a sistemelor legacy, precum și reducerea expunerii cibernetice la nivelul de Grup VIGRO.

Cerinte:

  • Studii superioare finalizate, preferabil in IT, securitate cibernetica sau domenii conexe;

  • Minimum 3-5 ani experienta in securitate IT, administrare infrastructura sau IT Service Management;

  • Experienta demonstrata in utilizarea platformelor de vulnerability management;

  • Experienta in administrarea sau utilizarea unui CMDB/ITSM;

  • Cunostinte practice privind infrastructura IT (retele, sisteme de operare Windows/Linux, virtualizare, cloud);

  • Cunostinte privind Active Directory, virtualizare (VMware/Hyper-V) și medii cloud (Azure/AWS) pentru inventariere și discovery;

  • CVSS v3.x și metodologii de prioritizare a vulnerabilitatilor;

  • Cunostinte de scripting (PowerShell, Python sau Bash) pentru automatizarea rapoartelor și reconcilierilor;

  • Utilizare avansata Excel/instrumente de raportare (Power BI constituie avantaj);

  • Certificari relevante precum Tenable Certified (Nessus/Tenable.sc), CompTIA Security+, Certified Ethical Hacker (CEH), ITIL Foundation, CISA sau CISSP (obtinute sau in curs de pregatire)- constituie avantaj:

  • Experienta in medii reglementate (instituții financiare/asigurări) constituie avantaj;

  • Engleza nivel avansat;

  • Capacitate de analiza și prioritizare in condiții de volum mare de date;

  • Comunicare clara cu echipele tehnice și cu managementul;

  • Proactivitate in identificarea și escaladarea riscurilor;

  • Capacitate de lucru in echipa și coordonare inter-departamentala;

  • Orientare catre rezultat și respectarea termenelor asumate.

Responsabilitati:

  • Asigura o vizibilitate completa, corecta si actualizata asupra expunerii de securitate IT a grupului si asupra activelor IT (hardware, software si servicii), prin administrarea proceselor de scanare a vulnerabilitatilor, mentinerea CMDB si a inventarului de active IT;

  • Planifica, configureaza si executa scanari recurente de vulnerabilitati utilizand platforme dedicate (Tenable/Nessus sau echivalent), analizeaza si prioritizeaza vulnerabilitatile identificate, coordoneaza procesul de remediere impreuna cu echipele de infrastructura si aplicatii si valideaza implementarea masurilor corective;

  • Administreaza si mentine CMDB (Configuration Management Database) la nivel de grup (definirea si mentinerea modelului de date, tipuri de configuration items, attribute, relatii intre CI) asigurand acuratetea, completitudinea si actualizarea permanenta a informatiilor privind activele IT si relatiile dintre acestea, prin reconcilierea datelor provenite din diverse sisteme si instrumente de monitorizare si discovery;

  • Gestioneaza inventarul activelor IT si contribuie la administrarea ciclului de viata al acestora, inclusiv identificarea sistemelor legacy si a celor aflate la finalul perioadei de suport, in vederea reducerii riscurilor operationale si de Securitate;

  • Elaboreaza rapoarte periodice, indicatori de performanta si dashboard-uri privind starea vulnerabilitatilor, acoperirea scanarilor, calitatea datelor din CMDB si inventarul de active, furnizand informatii relevante pentru management si pentru procesele decizionale;

  • Colaboreaza cu echipele de Infrastructura, Aplicatii, Achizitii IT si cu proprietarii de sisteme pentru gestionarea riscurilor tehnologice, imbunatatirea continua a proceselor si mentinerea unui nivel ridicat de conformitate si Securitate;

  • Sprijina indeplinirea cerintelor de guvernanta si conformitate IT, inclusiv a obligatiilor DORA privind inventarierea activelor TIC si evaluarea riscurilor asociate sistemelor IT.

Ce iti oferim:

  • Un birou in centrul orasului;

  • Provocari intr-un mediu dinamic, dar sigur, stabil si prietenos;

  • Program de lucru hibrid: pana la 15 zile WFH disponibile;

  • Pachet competitiv de beneficii.

Diversitatea oamenilor noștri joacă un rol major în succesul nostru. Ne-am angajat să promovăm diversitatea în mediul de lucru și ne mândrim că oferim oportunități corecte tuturor. Ne folosim de experiența noastră, știm cum să ne apropiem de clienții noștri. Indiferent de experiența profesională și personală, căutăm candidați care să aibă curajul și devotamentul de a juca un rol în dezvoltarea noastră și de a adăuga plus valoare culturii noastre. Muncim susținut, dar credem în colaborare, creștere și responsabilitate.

O poziție la VIG deschide o serie de perspective excelente de dezvoltare pentru absolvenții de universitate și pentru profesioniștii cu expertiză de specialitate.

Published Oct 8, 2026Expires Nov 7, 2026
Similar jobs
Manage cookies 🍪

We use cookies to offer you the best job hunting experience.

Please allow cookies in order to have access to all the platform's features.

You can check our Cookie Policy here.