01 Zakres zadań
- Analiza wyników skanów podatności i zgodności dla infrastruktury IT (serwery, stacje robocze, aplikacje) oraz środowisk OT/IoT
- Identyfikacja podatności, triage oraz ocena ryzyka z uwzględnieniem specyfiki branży produkcyjnej i transportowej
- Weryfikacja niezgodności konfiguracyjnych względem przyjętych standardów bezpieczeństwa
- Przygotowywanie rekomendacji dla zespołów IT, automatyków i inżynierów R&D
- Planowanie i realizacja cyklicznych skanów infrastruktury IT i OT (discovery, port scanning, topology mapping)
- Monitorowanie jakości danych i poprawności skanerów oraz analiza fałszywych pozytywów
- Opracowywanie polityk hardeningowych i adaptacja standardów (CIS, NIST, ISO 27001, IEC 62443, CLC/TS 50701)
