Cyber Security Consultant (obszar GRC i Audyt)

ITLT

Wrocław

Hybrid

PLN 186,000 - 227,000

Full time

2 days ago
Be an early applicant
Application generator

Don’t send a generic resume — generate a resume and cover letter tailored to this exact role.

Get past ATS filters

Benefits offered by this job

Karta Multisport
Prywatna opieka medyczna

Job summary

ITLT poszukuje Cyber Security Consultant (obszar GRC i Audyt) do zespołu ochrony przedsiębiorstwa. Praca w trybie hybrydowym we Wrocławiu, 1 dzień w biurze, na kontrakt B2B na 6 miesięcy.

Rola obejmuje weryfikację wniosków dotyczących zmian w zabezpieczeniach, nadzór nad podatnościami oraz ocenę konfiguracji urządzeń i narzędzi (MS Defender, Zscaler, EDR/XDR). Wymagana jest silna wiedza techniczna i dobre umiejętności komunikacyjne.

Qualifications

  • Solidne doświadczenie w obszarze GRC, audytu i kontroli zabezpieczeń sieciowych.
  • Znajomość procesów podatności i audytów mechanizmów kontrolnych.
  • Umiejętność krytycznej weryfikacji konfiguracji zabezpieczeń w środowiskach Enterprise.

Responsibilities

  • Audytowanie zmian w zaporach sieciowych i zarządzanie regułami dostępu.
  • Nadzór nad cyklem życia podatności i koordynacja napraw.
  • Ocena logów i dokumentacji technicznej w kontekście audytów.

Skills

GRC
Audyt bezpieczeństwa
Kontrola podatności
Zarządzanie dostępem
Komunikacja interpersonalna

Tools

MS Defender
Zscaler
EDR/XDR

Job description

Cyber Security Consultant (obszar GRC i Audyt)

W ITLT pomagamy naszym zaprzyjaźnionym firmom przekształcać ambitne pomysły w cyfrową rzeczywistość. Z nastawieniem na wyzwania, ciekawość technologii i zwinność współtworzymy wyjątkowe rozwiązania IT i zapewniamy doświadczone osoby eksperckie, które pomagają przyspieszać cyfrową transformację.

Aktualnie poszukujemy profilu na stanowisko: Cyber Security Consultant (obszar GRC i Audyt)

Informacje organizacyjne:
  • Forma współpracy: Kontrakt B2B (bezpośrednio z IT LeasingTeam).
  • Budżet:do 145 PLN/h netto + VAT.
  • Tryb pracy:Hybrydowy (wymagana obecność w biurze we Wrocławiu 1 dzień w tygodniu).
  • Wymiar pracy: Full-time. Kontrakt na okres 6 miesięcy (zastępstwo w formie intensywnego wsparcia projektowego).
  • Dostępność: Mile widziany start możliwie najszybciej po zamknięciu rekrutacji.
  • Sektor:Produkcyjno-Przemysłowy / Enterprise.
  • Dołączysz do dedykowanego zespołu w strukturach międzynarodowego giganta branży produkcyjnej, gdzie obejmiesz kluczową, samodzielną funkcję kontrolno-doradczą. Będziesz odpowiedzialny/a za weryfikację i opiniowanie prac realizowanych przez dużego, globalnego dostawcę usług IT. Nie jest to stanowisko inżynieryjne polegające na wdrażaniu zmian technicznych – Twoja rola opiera się na dostępie do odczytu (read-only), jednak wymaga bardzo silnego zaplecza technicznego. Poszukujemy asertywnego eksperta, który potrafi merytorycznie weryfikować metadane, oceniać poprawność reguł sieciowych, zarządzać odstępstwami od polityk bezpieczeństwa i bezkompromisowo egzekwować standardy w złożonej infrastrukturze.
  • Proces rekrutacji: Szybki i konkretny – krótki screening z naszym zespołem, a następnie maksymalnie 1-2 sprawne, merytoryczne spotkania z managerami po stronie klienta.
  • Do Twoich głównych obowiązków na tym stanowisku należeć będzie:
    • Audytowanie wniosków dotyczących zmian w zaporach sieciowych, segmentacji oraz zarządzaniu dostępem, z naciskiem na promowanie bezpiecznych wzorców architektonicznych (np. zasada najmniejszego uprzywilejowania, jump hosts).
    • Nadzorowanie cyklu życia podatności (Vulnerability Management), w tym ich kategoryzacja, monitorowanie postępów naprawczych i współpraca z właścicielami biznesowymi oraz podwykonawcami.
    • Analiza zgłoszeń o udzielenie wyjątków bezpieczeństwa, połączona z rygorystycznym określaniem mechanizmów kompensacyjnych i warunków ich akceptacji.
    • Techniczna ocena środowisk klasy EDR/XDR oraz bramek bezpieczeństwa (w tym narzędzi z ekosystemu Microsoft oraz Zscaler) w celu wyłapywania luk i rekomendowania optymalizacji.
    • Walidacja dowodów potwierdzających usunięcie nieprawidłowości bezpieczeństwa (weryfikacja logów, zrzutów ekranu, notatek wdrożeniowych) na potrzeby wewnętrznych audytów.
    • Wsparcie doradcze w zakresie cyberbezpieczeństwa dla wewnętrznych interesariuszy oraz ocena dokumentacji technicznej dostarczanej przez zewnętrzne podmioty.
Oczekiwania:
  • Solidne, praktyczne doświadczenie w obszarze kontroli zabezpieczeń sieciowych, infrastrukturalnych lub urządzeń końcowych.
  • Biegłość w procesach GRC, w szczególności w obszarze zarządzania podatnościami, wyliczania ryzyka i audytowania mechanizmów kontrolnych.
  • Rozumienie "od podszewki" specyfiki działania platform ochronnych klasy Enterprise (takich jak MS Defender czy Zscaler), pozwalające na krytyczną ocenę ich konfiguracji.
  • Dobra znajomość zagadnień związanych z segmentacją sieci, architekturą bezpiecznych połączeń zdalnych oraz środowiskami IT/OT.
  • Rozwinięte umiejętności interpersonalne, pozwalające na asertywną, opartą na faktach współpracę z zewnętrznymi integratorami usług zarządzanych.
  • Znajomość narzędzi do obiegu zgłoszeń systemowych oraz płynne poruszanie się w korporacyjnym środowisku pracy.
  • Bardzo dobra znajomość języka angielskiego, umożliwiająca swobodną komunikację i tworzenie przejrzystej dokumentacji.
  • Zamkniętą, 6-miesięczną współpracę B2B z IT LeasingTeam przy projekcie o wysokiej ekspozycji w skali globalnej organizacji.
  • Dostęp do pakietu benefitów: karta Multisport, prywatna opieka medyczna.
  • Przejrzysty kontakt z rekruterem ITLT, dzięki czemu zawsze wiesz, na jakim etapie procesu jesteś – gramy w otwarte karty na każdym kroku rekrutacji.
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Senior SecOps Architect / Splunk SME
Senior SecOps Architect / Splunk SME

ITLT • Warszawa

Hybrid
PLN 1,205,000 - 2,009,000
Karta Multisport
Prywatna opieka medyczna
Specjalista GRC i Audytu ds. Cyberbezpieczeństwa
Specjalista GRC i Audytu ds. Cyberbezpieczeństwa

ITLT • Wrocław

Hybrid
PLN 186,000 - 227,000
Karta Multisport
Prywatna opieka medyczna
Security Risk & Compliance Expert
Security Risk & Compliance Expert

ITLT • Poland

Hybrid
PLN 190,000 - 270,000
Dopłata do MultiSport i ubezpieczenia
Konsultant / Inżynier Rozwiązań Cyberbezpieczeństwa
Konsultant / Inżynier Rozwiązań Cyberbezpieczeństwa

IMNS Polska • Wrocław

Hybrid
PLN 134,000 - 212,000
Wynagrodzenie premiowe
Szkolenia specjalistyczne
Karta Multisport
+1
Information Security Analyst (K/M)
Information Security Analyst (K/M)

Neontri • Warszawa

On-site
PLN 220,000 - 276,000
Senior SOC Security Engineer
Senior SOC Security Engineer

Be in IT to butikowa firma rekrutacyjna IT. • Warszawa

Hybrid
PLN 207,000 - 234,000
Prywatna opieka medyczna
Karta Multisport
Nowoczesny sprzęt
IT Security Manager
IT Security Manager

IT Squad • Województwo pomorskie

Hybrid
PLN 120,000 - 180,000
Eventy firmowe
Opieka medyczna
Pakiety sportowe
Cybersecurity Specialist
Cybersecurity Specialist

CENEO.pl • Wrocław

On-site
PLN 70,000 - 110,000
Umowa o pracę
Opieka zdrowotna prywatna
Karta sportowa
IT Director/ Head of IT (M/K)
IT Director/ Head of IT (M/K)

Experis ManpowerGroup Sp. z o.o. • Warszawa

Hybrid
PLN 260,000 - 420,000
Karta MultiSport
LuxMed
Hybrydowy model pracy
+1
Cybersecurity Engineer
Cybersecurity Engineer

AmRest Holdings SE • Warszawa

On-site
PLN 180,000 - 260,000