| Dla naszego Klienta – integratora systemów IT z ponad 25-letnim doświadczeniem na polskim rynku, specjalizującego się w ochronie danych, infrastrukturze IT i rozwiązaniach chmurowych, poszukujemy obecnie
Specjalisty/Specjalistki ds. bezpieczeństwa informacji
Nasz Klient obecnie dynamicznie się rozwija i poszerza swój zespół związany z bezpieczeństwem danych. Twoja rola będzie kluczowa dla bezpieczeństwa informacji oraz poprawności wewnętrznych procesów due diligence.
Dzięki Tobie firma będzie mogła działać zgodnie z najnowocześniejszymi normami bezpieczeństwa.
Oferujemy:
- Atrakcyjne zarobki
- Pakiet benefitów: Prywatna opieka zdrowotna, Multisport, ubezpieczenie na życie
- Stabilne zatrudnienie w oparciu o Umowę o Pracę
- Pracę dynamicznym środowisku, które wciąż się rozwija
- Pracę hybrydową
- Dostęp do parkingu firmy
- Wiele wyjazdów integracyjnych
Do Twoich obowiązków będzie należało:
- Obsługa zapytań klientów w zakresie ankiet bezpieczeństwa, procesów due diligence oraz opiniowanie wymogów bezpieczeństwa ciągłości działania i jakości na podstawie umów i/ lub zapytań
- Wdrażanie, utrzymywanie oraz aktualizacja polityk, procedur i standardów zgodnie z ISO 27001, ISO 22301, ISO 9001 i innymi normami obowiązującymi w firmie
- Ocena dostawców ICT pod kątem bezpieczeństwa, weryfikacja ich zgodności z normami
- Prowadzenie procesu zarządzania ryzkiem i udział w procesie zarządzania incydentami
- Planowanie i przeprowadzanie audytów wewnętrznych w ramach Zintegrowanego Systemu Zarządzania oraz aktywne uczestnictwo w audytach zewnętrznych i procesach certyfikacji
- Współpraca z działem IT, prawnym i jednostkami biznesowymi, IOD w zakresie opiniowania nowych rozwiązań technologicznych z zakresu bezpieczeństwa informacji oraz ciągłości działania.
Wymagania:
- Praktyczne doświadczenie z procesów tworzenia polityk w analizie dokumentów z zakresu bezpieczeństwa informacji
- Znajomość 2-3 obszarów: ISO 27001, ISO 22301 (BCP, DRP), ISO 9001, RODO, UKSC/NIS2, DORA, AI ACT
- Praktyczna znajomość systemów i rozwiązań technologicznych, w tym IT, podnoszących poziom bezpieczeństwa informacji (XDR, EDR, SIEM, PIM, PAM, IDS, IPS)
- Praktyczna znajomość zagadnień z zakresu zarządzaniu ryzykiem cybernetycznym/informacyjnym (ISO 31000, ISO 27005)
- Znajomość języka angielskiego na poziomie swobodnej komunikacji oraz czytania dokumentacji technicznej i regulacyjnej
- Wykształcenie wyższe, preferowane kierunki: bezpieczeństwo informacji, informatyka, cyberbezpieczeństwo
- Rozwinięte umiejętności komunikacyjne oraz rozwiązywania problemów
- Samodzielność, analityczne myślenie, ciekawość i chęć rozwoju, asertywność oraz dokładność
|