Cyber Specialist

GamblingCareers.com

Kraków

Hybrid

PLN 180,000 - 300,000

Full time

37 hours ago
Be an early applicant
Application generator

An application made for this job — a tailored resume and cover letter that speak straight to the posting.

Get past ATS filters

Job summary

Aristocrat poszukuje Specjalisty ds. Cyberbezpieczeństwa w Krakowie w modelu hybrydowym. Praca obejmuje przeprowadzanie ocen bezpieczeństwa aplikacji, usług i infrastruktury, a także przygotowywanie rekomendacji i raportów dla kadry zarządzającej.

Wymagane jest wykształcenie w dziedzinie cyberbezpieczeństwa oraz co najmniej 5 lat doświadczenia. Certyfikaty CISSP/CISA/CRISC będą atutem; praca w zespole z Procurement i Legal w celu minimalizacji ryzyka dostawców.

Qualifications

  • Wykształcenie wyższe w zakresie cyberbezpieczeństwa lub pokrewnej dziedziny.
  • Co najmniej 5 lat doświadczenia w obszarze cyberbezpieczeństwa oraz ocenie ryzyka dostawców.
  • Udokumentowane doświadczenie w samodzielnym przeprowadzaniu ocen bezpieczeństwa i formułowaniu rekomendacji.
  • Doświadczenie w ocenie zabezpieczeń architektury i infrastruktury oraz analizie dokumentacji dostawców i raportów SOC.
  • Znajomość platform GRC, narzędzi do zarządzania workflow i systemów ticketowych.
  • Co najmniej jeden certyfikat CISSP / CISA / CRISC lub GIAC; dodatkowe będą atutem.

Responsibilities

  • Przeprowadzanie technicznych ocen bezpieczeństwa aplikacji, API i usług.
  • Ocena uwierzytelniania, autoryzacji, sesji, szyfrowania i bezpiecznej konfiguracji.
  • Tworzenie praktycznych rekomendacji opartych na analizie ryzyka.
  • Dokumentowanie ustaleń dotyczących ryzyka w jasny sposób.
  • Przeglądanie dowodów stosowania zabezpieczeń i ocena ich skuteczności.
  • Przygotowywanie podsumowań ocen bezpieczeństwa dla kadry zarządzającej.
  • Prezentowanie wyników technicznym i nietechnicznym odbiorcom.
  • Wspieranie raportowania i audytów bezpieczeństwa oraz zgodności regulacyjnej.
  • Przeglądanie kwestionariuszy dostawców, raportów SOC i dokumentacji bezpieczeństwa.
  • Współpraca z Procurement i Legal w zakresie ryzyka rezydualnego.

Skills

Doświadczenie w cyberbezpieczeństwie
Ocena ryzyka dostawców
Współpraca z zespołami Procurement i L

Education

Wykształcenie wyższe w zakresie cyberbezpieczeństwa
Certyfikaty CISSP / CISA / CRISC / GIAC

Tools

GRC platforms
Narzędzia do zarządzania workflow
Systemy ticketowe

Job description

W Aristocrat kierujemy się misją wnoszenia radości do życia poprzez moc zabawy. Jesteśmy zespołem o globalnym zasięgu, który łączy pasja do gamingu i innowacji oraz dążenie do wysokich standardów. Jako Specjalista ds. Cyberbezpieczeństwa będziesz wspierać nasze działania w zakresie cyberbezpieczeństwa, dbając o bezpieczeństwo systemów, produktów i procesów. To ważna rola w utrzymywaniu wysokich standardów bezpieczeństwa, dająca możliwość realnego wpływu na naszą organizację. Dołącz do nas i rozwijaj się w środowisku, które stawia na współpracę, różnorodność, inkluzywność i ciągłe doskonalenie.

To stanowisko jest realizowane w modelu hybrydowym i jest zlokalizowane w Krakowie, w biurze Unity Tower. Praca z biura odbywa się trzy dni w tygodniu, przy czym dni pracy stacjonarnej można elastycznie ustalać, uwzględniając preferencje oraz potrzeby biznesowe.

Zakres obowiązków
  • Przeprowadzanie technicznych ocen bezpieczeństwa aplikacji webowych i mobilnych, API, systemów, usług chmurowych, platform technologicznych, procesów biznesowych oraz rozwiązań dostarczanych przez strony trzecie
  • Ocena zabezpieczeń aplikacji, w tym mechanizmów uwierzytelniania i autoryzacji, zarządzania sesjami, szyfrowania, danych uwierzytelniających i kluczy, logowania oraz bezpiecznej konfiguracji, w celu identyfikowania potencjalnych ryzyk, luk w zabezpieczeniach i obszarów wymagających usprawnień
  • Opracowywanie praktycznych rekomendacji opartych na analizie ryzyka, które uwzględniają bezpieczeństwo, wymagania operacyjne i cele biznesowe
  • Dokumentowanie ustaleń, wniosków i decyzji dotyczących ryzyka w jasny i profesjonalny sposób
  • Przeglądanie dowodów potwierdzających stosowanie zabezpieczeń oraz ocena ich skuteczności
  • Przygotowywanie podsumowań ocen bezpieczeństwa, analiz zagrożeń i rekomendacji dotyczących działań naprawczych, również na potrzeby kadry zarządzającej
  • Prezentowanie wyników zarówno odbiorcom technicznym, jak i nietechnicznym
  • Wspieranie raportowania dotyczącego przeprowadzonych ocen, pojawiających się zagrożeń, działań naprawczych i trendów w obszarze bezpieczeństwa
  • Przeglądanie kwestionariuszy bezpieczeństwa dostawców, raportów SOC, certyfikatów, raportów z testów penetracyjnych oraz powiązanej dokumentacji bezpieczeństwa
  • Ocena poziomu bezpieczeństwa potencjalnych i obecnych dostawców, dostawców SaaS, dostawców usług chmurowych oraz partnerów technologicznych
  • Współpraca z zespołami Procurement i Legal, zespołami biznesowymi oraz dostawcami w celu rozwiązywania kwestii związanych z bezpieczeństwem i określania poziomu ryzyka rezydualnego
  • Wspieranie audytów wewnętrznych i zewnętrznych, odpowiedzi na zapytania klientów dotyczące bezpieczeństwa oraz kontroli regulacyjnych
  • Bieżąca znajomość standardów i wymagań takich jak ISO 27001, NIST CSF, NIST 800-53, CIS Controls, PCI DSS, NIS2, OWASP, GLI oraz innych obowiązujących wymagań regulacyjnych
  • Udział w ciągłym doskonaleniu procesów, szablonów, standardów i praktyk raportowania dotyczących ocen bezpieczeństwa
Wymagania
  • Wykształcenie wyższe w zakresie cyberbezpieczeństwa, bezpieczeństwa informacji, systemów informacyjnych, zarządzania ryzykiem IT, audytu IT, compliance, zarządzania ryzyka dostawców, ocen bezpieczeństwa lub pokrewnej dziedzinie albo równoważne doświadczenie
  • Co najmniej 5 lat doświadczenia w obszarze cyberbezpieczeństwa, zarządzania ryzykiem IT, audytu IT, compliance, zarządzania ryzyka dostawców, ocen bezpieczeństwa lub pokrewnej dziedzinie
  • Udokumentowane doświadczenie w samodzielnym przeprowadzaniu ocen bezpieczeństwa oraz formułowaniu szczegółowych ustaleń i rekomendacji opartych na analizie ryzyka
  • Doświadczenie w ocenie zabezpieczeń architektury i infrastruktury, a także w przeglądaniu dokumentacji dostawców, raportów SOC, dokumentacji audytowej, planów działań naprawczych i dowodów zgodności
  • Doświadczenie we współpracy w środowisku technologii korporacyjnych, z platformami chmurowymi oraz zewnętrznymi dostawcami usług
  • Co najmniej jeden z następujących certyfikatów: CISSP, CISA, CRISC lub certyfikat GIAC; inne certyfikaty będą dodatkowym atutem
  • Doświadczenie w przeprowadzaniu ocen ryzyka dostawców lub przeglądach bezpieczeństwa stron trzecich
  • Doświadczenie we wspieraniu audytów, kontroli lub działań związanych z zapewnieniem bezpieczeństwa klientów
  • Znajomość zagadnień związanych z bezpieczeństwem chmury, bezpieczeństwem aplikacji, zarządzaniem tożsamością i dostępem lub ochroną danych
  • Doświadczenie w korzystaniu z platform GRC, narzędzi do zarządzania workflow i systemów ticketowych oraz narzędzi do gromadzenia i zarządzania dokumentacją potwierdzającą zgodność

Opis stanowiska mógł zostać sprawdzony i udoskonalony przy użyciu narzędzi wykorzystujących sztuczną inteligencję w celu poprawy przejrzystości, spójności i inkluzywności. Ostateczna treść, wymagania dotyczące stanowiska oraz decyzje rekrutacyjne podlegają weryfikacji przez człowieka i zatwierdzeniu przez Aristocrat.

Filozofia wynagradzania

Oferujemy kompleksowy pakiet wynagrodzenia i świadczeń, zaprojektowany tak, aby pozostawać konkurencyjnym na rynku, wspierać dobrostan pracowników oraz doceniać ich wkład w nasz sukces. Nasze podejście opiera się na zasadzie wynagradzania za wyniki, nagradzając indywidualny wpływ i osiągnięcia. Twój indywidualny pakiet wynagrodzenia zostanie określony na podstawie takich czynników jak umiejętności, doświadczenie, kwalifikacje oraz lokalizacja. W zależności od stanowiska i lokalizacji możesz być uprawniony(-a) do otrzymywania rocznych premii i świadczeń motywacyjnych, benefitów związanych ze zdrowiem i dobrostanem, płatnego czasu wolnego, programów emerytalnych, ochrony ubezpieczeniowej oraz innych lokalnych lub ustawowych świadczeń. Szczegółowe informacje dotyczące wynagrodzenia i świadczeń dla tego stanowiska zostaną omówione podczas procesu rekrutacyjnego.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Cyber Specialist (PL)
Cyber Specialist (PL)

Workplays • Kraków

Hybrid
PLN 120,000 - 160,000
System Engineer
System Engineer

GamblingCareers.com • Kraków

On-site
PLN 180,000 - 260,000
Senior Accountant - Cash and Intercompany
Senior Accountant - Cash and Intercompany

Aristocrat • Kraków

On-site
PLN 120,000 - 180,000
Starszy Księgowy / Starsza Księgowa – Kapitalizacja Aktywów
Starszy Księgowy / Starsza Księgowa – Kapitalizacja Aktywów

Aristocrat • Kraków

On-site
PLN 180,000 - 260,000
Księgowy/ Księgowa
Księgowy/ Księgowa

Aristocrat • Kraków

On-site
PLN 90,000 - 130,000
Sr. Analityk - Zarządzanie Powierzchnią Ataku
Sr. Analityk - Zarządzanie Powierzchnią Ataku

Aristocrat • Kraków

On-site
PLN 180,000 - 300,000
Solidny pakiet świadczeń
Globalne możliwości kariery
Sr. Analityk - Zarządzanie Powierzchnią Ataku
Sr. Analityk - Zarządzanie Powierzchnią Ataku

Aristocrat • Kraków

On-site
PLN 180,000 - 260,000
Solidny pakiet świadczeń
Globalne możliwości kariery
Światowy lider w rozrywce gamingowej
Sr. Analityk - Zarządzanie Powierzchnią Ataku
Sr. Analityk - Zarządzanie Powierzchnią Ataku

GamblingCareers.com • Kraków

On-site
PLN 180,000 - 300,000
Solidny pakiet świadczeń
Globalne możliwości kariery
Senior Analyst – EMEA Statutory Reporting and Compliance
Senior Analyst – EMEA Statutory Reporting and Compliance

GamblingCareers.com • Kraków

On-site
PLN 180,000 - 260,000
Tier 2 Support Engineer
Tier 2 Support Engineer

Aristocrat • Warszawa

On-site
PLN 78,000 - 110,000