Cyber Specialist (PL)

Workplays

Kraków

Hybrid

PLN 120,000 - 160,000

Full time

2 days ago
Be an early applicant
Application generator

An application made for this job — a tailored resume and cover letter that speak straight to the posting.

Get past ATS filters

Job summary

Aristocrat poszukuje specjalisty ds. cyberbezpieczeństwa do zespołu w Krakowie (Unity Tower). Praca w modelu hybrydowym: 3 dni w biurze, elastyczne dni pracy.

Zakres obejmuje oceny bezpieczeństwa aplikacji webowych i usług chmurowych, opracowywanie rekomendacji oraz dokumentowanie decyzji dotyczących ryzyka. Wymagane 5+ lat doświadczenia i certyfikaty CISSP/CISA/CRISC lub GIAC.

Qualifications

  • Wykształcenie wyższe w zakresie cyberbezpieczeństwa lub pokrewnej dziedziny
  • Doświadczenie w obszarze cyberbezpieczeństwa i zarządzania ryzykiem IT
  • Znajomość norm i standardów bezpieczeństwa (ISO 27001, NIST, CIS, PCI DSS)

Responsibilities

  • Przeprowadzanie technicznych ocen bezpieczeństwa aplikacji, API, usług chmurowych i platform technologicznych
  • Ocena zabezpieczeń (uwierzytelnianie, autoryzacja, szyfrowanie, logowanie, konfiguracja) i identyfikacja ryzyk
  • Opracowywanie rekomendacji opartych na analizie ryzyka dla zabezpieczeń i celów biznesowych
  • Dokumentowanie ustaleń i decyzji dotyczących ryzyka w jasny sposób
  • Przeglądanie dowodów zabezpieczeń i ocen skuteczności
  • Przygotowywanie podsumowań ocen bezpieczeństwa i rekomendacji dla kadry zarządzającej
  • Prezentowanie wyników technicznie i nietechnicznie
  • Wspieranie raportowania o ocenach, zagrożeniach i trendach w bezpieczeństwie
  • Przeglądanie kwestionariuszy dostawców i raportów SOC oraz dokumentacji bezpieczeństwa

Job description

W Aristocrat kierujemy się misją wnoszenia radości do życia poprzez moc zabawy. Jesteśmy zespołem o globalnym zasięgu, który łączy pasja do gamingu i innowacji oraz dążenie do wysokich standardów. Jako Specjalista ds. Cyberbezpieczeństwa będziesz wspierać nasze działania w zakresie cyberbezpieczeństwa, dbając o bezpieczeństwo systemów, produktów i procesów. To ważna rola w utrzymywaniu wysokich standardów bezpieczeństwa, dająca możliwość realnego wpływu na naszą organizację. Dołącz do nas i rozwijaj się w środowisku, które stawia na współpracę, różnorodność, inkluzywność i ciągłe doskonalenie.


To stanowisko jest realizowane w modelu hybrydowym i jest zlokalizowane w Krakowie, w biurze Unity Tower. Praca z biura odbywa się trzy dni w tygodniu, przy czym dni pracy stacjonarnej można elastycznie ustalać, uwzględniając preferencje oraz potrzeby biznesowe.


Zakres obowiązków
  • Przeprowadzanie technicznych ocen bezpieczeństwa aplikacji webowych i mobilnych, API, systemów, usług chmurowych, platform technologicznych, procesów biznesowych oraz rozwiązań dostarczanych przez strony trzecie
  • Ocena zabezpieczeń aplikacji, w tym mechanizmów uwierzytelniania i autoryzacji, zarządzania sesjami, szyfrowania, danych uwierzytelniających i kluczy, logowania oraz bezpiecznej konfiguracji, w celu identyfikowania potencjalnych ryzyk, luk w zabezpieczeniach i obszarów wymagających usprawnień
  • Opracowywanie praktycznych rekomendacji opartych na analizie ryzyka, które uwzględniają bezpieczeństwo, wymagania operacyjne i cele biznesowe
  • Dokumentowanie ustaleń, wniosków i decyzji dotyczących ryzyka w jasny i profesjonalny sposób
  • Przeglądanie dowodów potwierdzających stosowanie zabezpieczeń oraz ocena ich skuteczności
  • Przygotowywanie podsumowań ocen bezpieczeństwa, analiz zagrożeń i rekomendacji dotyczących działań naprawczych, również na potrzeby kadry zarządzającej
  • Prezentowanie wyników zarówno odbiorcom technicznym, jak i nietechnicznym
  • Wspieranie raportowania dotyczącego przeprowadzonych ocen, pojawiających się zagrożeń, działań naprawczych i trendów w obszarze bezpieczeństwa
  • Przeglądanie kwestionariuszy bezpieczeństwa dostawców, raportów SOC, certyfikatów, raportów z testów penetracyjnych oraz powiązanej dokumentacji bezpieczeństwa
  • Ocena poziomu bezpieczeństwa potencjalnych i obecnych dostawców, dostawców SaaS, dostawców usług chmurowych oraz partnerów technologicznych
  • Współpraca z zespołami Procurement i Legal, zespołami biznesowymi oraz dostawcami w celu rozwiązywania kwestii związanych z bezpieczeństwem i określania poziomu ryzyka rezydualnego
  • Wspieranie audytów wewnętrznych i zewnętrznych, odpowiedzi na zapytania klientów dotyczące bezpieczeństwa oraz kontroli regulacyjnych
  • Bieżąca znajomość standardów i wymagań takich jak ISO 27001, NIST CSF, NIST 800-53, CIS Controls, PCI DSS, NIS2, OWASP, GLI oraz innych obowiązujących wymagań regulacyjnych
  • Udział w ciągłym doskonaleniu procesów, szablonów, standardów i praktyk raportowania dotyczących ocen bezpieczeństwa

Wymagania
  • Wykształcenie wyższe w zakresie cyberbezpieczeństwa, bezpieczeństwa informacji, systemów informacyjnych, zarządzania ryzykiem, audytu, informatyki lub pokrewnej dziedziny albo równoważne doświadczenie
  • Co najmniej 5 lat doświadczenia w obszarze cyberbezpieczeństwa, zarządzania ryzykiem IT, audytu IT, compliance, zarządzania ryzykiem dostawców, ocen bezpieczeństwa lub pokrewnej dziedzinie
  • Udokumentowane doświadczenie w samodzielnym przeprowadzaniu ocen bezpieczeństwa oraz formułowaniu szczegółowych ustaleń i rekomendacji opartych na analizie ryzyka
  • Doświadczenie w ocenie zabezpieczeń architektury i infrastruktury, a także w przeglądaniu dokumentacji dostawców, raportów SOC, dokumentacji audytowej, planów działań naprawczych i dowodów zgodności
  • Doświadczenie we współpracy w środowisku technologii korporacyjnych, z platformami chmurowymi oraz zewnętrznymi dostawcami usług
  • Co najmniej jeden z następujących certyfikatów: CISSP, CISA, CRISC lub certyfikat GIAC; inne certyfikaty będą dodatkowym atutem
  • Doświadczenie w przeprowadzaniu ocen ryzyka dostawców lub przeglądach bezpieczeństwa stron trzecich
  • Doświadczenie we wspieraniu audytów, kontroli lub działań związanych z zapewnieniem bezpieczeństwa klientów
  • Znajomość zagadnień związanych z bezpieczeństwem chmury, bezpieczeństwem aplikacji, zarządzaniem tożsamością i dostępem lub ochroną danych
  • Doświadczenie w korzystaniu z platform GRC, narzędzi do zarządzania workflow i systemów ticketowych oraz narzędzi do gromadzenia i zarządzania dokumentacją potwierdzającą zgodność
Filozofia wynagradzania

Oferujemy kompleksowy pakiet wynagrodzenia i świadczeń, zaprojektowany tak, aby pozostawać konkurencyjnym na rynku, wspierać dobrostan pracowników oraz doceniać ich wkład w nasz sukces. Nasze podejście opiera się na zasadzie wynagradzania za wyniki, nagradzając indywidualny wpływ i osiągnięcia. Twój indywidualny pakiet wynagrodzenia zostanie określony na podstawie takich czynników jak umiejętności, doświadczenie, kwalifikacje oraz lokalizacja.

W zależności od stanowiska i lokalizacji możesz być uprawniony(-a) do otrzymywania rocznych premii i świadczeń motywacyjnych, benefitów związanych ze zdrowiem i dobrostanem, płatnego czasu wolnego, programów emerytalnych, ochrony ubezpieczeniowej oraz innych lokalnych lub ustawowych świadczeń.

Szczegółowe informacje dotyczące wynagrodzenia i świadczeń dla tego stanowiska zostaną omówione podczas procesu rekrutacyjnego.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Cyber Specialist
Cyber Specialist

GamblingCareers.com • Kraków

Hybrid
PLN 180,000 - 300,000
Security Architect
Security Architect

GamblingCareers.com • Kraków

On-site
PLN 280,000 - 420,000
Specjalistka/Specjalista ds. ryzyka ICT
Specjalistka/Specjalista ds. ryzyka ICT

PKO Bank Polski • Warszawa

On-site
PLN 156,000 - 246,000
System premiowy
Kafeteria benefitów
Opieka medyczna LuxMed
+4
Specjalista ds. Cyberbezpieczeństwa (K/M)
Specjalista ds. Cyberbezpieczeństwa (K/M)

MIELEWCZYK sp. z o.o. • Gowidlino

On-site
PLN 120,000 - 180,000
Umowa o pracę - stabilne zatrudnienie
Codzienne obiady domowe
Rozwój kompetencji
+6
Senior Detection & Response Engineer
Senior Detection & Response Engineer

GamblingCareers.com • Kraków

Hybrid
PLN 180,000 - 260,000
Starszy Specjalista/Starsza Specjalistka ds. cyberbezpieczeństwa w Departamencie Cyberbezpieczeństwa
Starszy Specjalista/Starsza Specjalistka ds. cyberbezpieczeństwa w Departamencie Cyberbezpieczeństwa

Komisja Nadzoru Finansowego • Warszawa

On-site
PLN 140,000 - 190,000
Praca hybrydowa
Szkolenia i rozwój zawodowy
Dofinansowanie zajęć sportowych
+1
Specjalistka/Specjalista ds. ryzyka dostawców ICT
Specjalistka/Specjalista ds. ryzyka dostawców ICT

PKO Bank Polski • Warszawa

On-site
PLN 120,000 - 180,000
LuxMed opieka zdrowotna
Kafeteryjny system benefitów
Dofinansowanie opieki nad dziećmi
Specjalista / Specjalistka ds. Cyberbezpieczeństwa
Specjalista / Specjalistka ds. Cyberbezpieczeństwa

Wazdan Services Limited Sp. z o.o. • Opole

On-site
PLN 90,000 - 130,000
Medicover Sport
LuxMed
Pyszne Pay
+1
Senior Analityk Powierzchni Ataku – Lider Bezpieczeństwa
Senior Analityk Powierzchni Ataku – Lider Bezpieczeństwa

GamblingCareers.com • Kraków

On-site
PLN 180,000 - 300,000
Solidny pakiet świadczeń
Globalne możliwości kariery
Architektka/Architekt cyberbezpieczeństwa
Architektka/Architekt cyberbezpieczeństwa

PKO Bank Polski • Warszawa

On-site
PLN 240,000 - 360,000
Elastyczność benefitów
Wsparcie zdrowia i odpoczynku
Możliwości rozwoju