Specjalista / Specjalistka ds. cyberbezpieczeństwa
Wynagrodzenie: do 17 760 PLN netto (B2B) / do 17 760 PLN brutto (UoP)
Model pracy: zdalnie lub z hybrydowo ze Szczecina
O projekcie i Kliencie:
Dla naszego Klienta - firmy rozwijającej i utrzymującej zaawansowane systemy IT, które wspierają procesy portowe i logistyczne - poszukujemy Specjalisty / Specjalistki ds. cyberbezpieczeństwa.
Rola ma u Klienta charakter organizacyjno-techniczny. Poszukiwana jest osoba, która wesprze codzienną pracę związaną z ISO 27001, KSC, analizą ryzyka oraz tworzeniem dokumentacji bezpieczeństwa. W tym zespole liczy się praktyczne podejście - dokumentacja ma odzwierciedlać rzeczywiste działania, a nie powstawać wyłącznie na potrzeby audytów.
Czym będziesz się zajmować:
Wspieraniem utrzymania i rozwoju systemu zarządzania bezpieczeństwem informacji zgodnie z normą ISO/IEC 27001.
Tworzeniem, aktualizowaniem polityk, procedur i rejestrów oraz innej dokumentacji związanej z bezpieczeństwem.
Braniem udziału w procesie analizy ryzyka (identyfikacja zagrożeń, ocena zabezpieczeń, nadzorowanie uzgodnionych akcji).
Weryfikacją zgodności z wymogami KSC/NIS2, normami i wewnętrznymi zasadami obowiązującymi u Klienta.
Przygotowywaniem dowodów na potrzeby audytów i kontroli oraz czynnym w nich udziałem (w tym opisywaniem niezgodności i monitorowaniem działań naprawczych).
Wspieraniem procesów zarządzania incydentami, podatnościami, dostępami, ciągłością działania oraz weryfikacją bezpieczeństwa dostawców.
Analizą raportów i wyników z narzędzi cyberbezpieczeństwa, m.in. SIEM, EDR/XDR, firewalli oraz skanerów podatności.
Współpracą z zespołami IT, właścicielami procesów oraz zewnętrznymi dostawcami przy wdrażaniu wymaganych zabezpieczeń.
Oczekiwania:
Klient nie wymaga od Ciebie administrowania wszystkimi narzędziami bezpieczeństwa, ale oczekuje zrozumienia, do czego służą i jak analizować dostarczane przez nie informacje.
Minimum 2-letnie doświadczenie w obszarze bezpieczeństwa informacji, cyberbezpieczeństwa, audytu IT, zarządzania ryzykiem lub zgodności.
Znajomość standardu ISO/IEC 27001 i praktyczne rozumienie podejścia opierającego się na ryzyku.
Ogólna wiedza z zakresu wymagań KSC/NIS2 (lub chęć jej szybkiego uzupełnienia).
Swoboda w pracy z dokumentacją: od tworzenia procedur, przez prowadzenie rejestrów, po pisanie przejrzystych raportów.
Zrozumienie działania podstawowych zabezpieczeń technicznych (m.in. MFA, backup, ochrona stacji roboczych, zarządzanie dostępami, segmentacja sieci).
Znajomość zasady działania narzędzi klasy SIEM, EDR/XDR, firewall/UTM czy skanerów podatności.
Umiejętność analitycznego myślenia, dokładność oraz konsekwencja w działaniu.
Znajomość języka angielskiego umożliwiająca swobodną pracę z dokumentacją i branżowymi materiałami.
Mile widziane:
Doświadczenie we wdrażaniu lub utrzymaniu systemu zarządzania bezpieczeństwem informacji (SZBI).
Doświadczenie w prowadzeniu rejestrów (ryzyk, incydentów, aktywów, podatności, dostawców).
Udział w audytach wewnętrznych lub przygotowywaniu firmy do audytu.
Znajomość środowiska Microsoft 365, usług chmurowych Azure lub Entra ID.
Posiadanie szkoleń lub certyfikatów z zakresu ISO/IEC 27001, cyberbezpieczeństwa, ryzyka lub audytu.
Oferta Klienta:
Wynagrodzenie: do 17 760,00 PLN netto (B2B) lub do 17 760,00 PLN brutto (UoP).
Tryb pracy: zdalnie lub hybrydowo ze Szczecina

