Cybersecurity Risk Manager (K/M)

Fabrity S.A.

Warszawa

On-site

PLN 276,000 - 386,000

Full time

4 days ago
Be an early applicant

Get more replies from employers

Send a job-specific resume in minutes.

Benefits offered by this job

Kafeteryjny system benefitów
Praca stacjonarna w Warszawie

Job summary

Fabrity S.A. poszukuje specjalisty ds. cyberbezpieczeństwa na stanowisko Cybersecurity Risk Manager w Warszawie.

Twoje zadania to identyfikacja zagrożeń, ocena ryzyka IT, opracowywanie polityk bezpieczeństwa oraz wsparcie w projektowaniu i wdrażaniu rozwiązań bezpiecznych, także z wykorzystaniem AI i chmury. Wymagane jest min. 9 lat w IT, 6 lat w podobnej roli, certyfikaty EU RESTRICTED oraz doświadczenie w BIA i GRC (ServiceNow).

Qualifications

  • Minimum 9 lat doświadczenia w IT oraz 6 lat w podobnej roli.
  • Posiadanie aktywnego poświadczenia bezpieczeństwa na poziomie EU RESTRICTED (lub równoważnego).
  • Doświadczenie w przeprowadzaniu ocen wpływu na biznes (BIA).
  • Praktyczna znajomość wdrażania oceny ryzyka w narzędziach GRC (np. ServiceNow).
  • Doświadczenie w ochronie danych osobowych (RODO/GDPR).
  • Doświadczenie w modelowaniu zagrożeń (threat modeling).
  • Doświadczenie w DevOps/CI/CD oraz projektowaniu architektury Zero Trust.

Responsibilities

  • Identyfikacja aktualnego obrazu zagrożeń i ocena scenariuszy ataków.
  • Przeprowadzanie ocen ryzyka dla systemów teleinformatycznych z wykorzystaniem metodologii (ITSRM², EBIOS, MAGERIT).
  • Aktualizacja polityk i procedur bezpieczeństwa ICT, w tym ochrony informacji i danych osobowych.
  • Analiza procesów i narzędzi w cyberbezpieczeństwie oraz rekomendowanie usprawnień w zarządzaniu ryzykiem.
  • Doradztwo i szkolenia dla zespołów ICT w zakresie bezpiecznego wytwarzania oprogramowania (security by design).
  • Definiowanie wymagań bezpieczeństwa i modelowanie zagrożeń, przeglądy kodu i testy bezpieczeństwa.

Skills

Ryzyko i ocena bezpieczeństwa
Modelowanie zagrożeń
GRC narzędzia
Security by design
DevOps/CI-CD

Tools

PILAR
FENCE
MAGERIT
ServiceNow

Job description

O firmie:

Fabrity S.A. to dynamicznie rozwijająca się firma technologiczna, specjalizująca się w inżynierii oprogramowania, generatywnej sztucznej inteligencji oraz przemysłowym Internecie rzeczy (IoT). Tworzymy kompleksowe rozwiązania, które pomagają przedsiębiorstwom automatyzować procesy, zwiększać efektywność operacyjną oraz podejmować kluczowe decyzje dzięki skutecznej analizie danych. Usprawniamy procesy biznesowe, wykorzystując wiodące platformy, takie jak ServiceNow, Microsoft Power Platform oraz nasz autorski produkt low-code, Fastive. Dzięki temu wspieramy organizacje w ich cyfrowej transformacji, minimalizując przestoje i optymalizując operacje na każdym etapie. Pracujemy dla firm z różnych branż, w tym farmaceutycznej, ochrony zdrowia, usług finansowych, produkcji, motoryzacji i handlu detalicznego. Zaufały nam znane marki, między innymi ABB, Bayer, Carrefour, PKO BP, Dormakaba, Sanofi, Toyota Bank, Frontex, Liebherr, Pepsico i Saint-Gobain.

O projekcie:

Naszym klientem jest agencja Unii Europejskiej, która w ostatnich latach dynamicznie rozwija swoje możliwości w zakresie reagowania na rosnące cyberzagrożenia oraz obsługi incydentów bezpieczeństwa. Wraz z rozszerzaniem środowiska ICT znacząco wzrosła jego złożoność, co wymaga stałego zaangażowania specjalistów ds. bezpieczeństwa w celu utrzymania wysokiego poziomu ochrony systemów i danych. Zespół odpowiedzialny za cyberbezpieczeństwo poszukuje specjalisty/-ki na stanowisko Cybersecurity Risk Manager (K/M), który/-a wesprze procesy identyfikacji i oceny ryzyka oraz będzie zaangażowany w projektowanie i rozwój nowych oraz istniejących rozwiązań. Rola obejmuje wdrażanie strategii ograniczania ryzyka, dbanie o zgodność z regulacjami oraz wspieranie ciągłości działania organizacji. Kluczowa będzie także współpraca z interesariuszami, dostarczanie eksperckiego doradztwa oraz zarządzanie ryzykiem związanym z dostawcami i podmiotami zewnętrznymi.

W tej roli będziesz realizować poniższe zadania:
  • Identyfikacja aktualnego obrazu zagrożeń, w tym profilowanie potencjalnych atakujących oraz ocena ich zdolności i scenariuszy ataków.
  • Przeprowadzanie ocen ryzyka dla systemów teleinformatycznych z wykorzystaniem uznanych metodologii (np. ITSRM², EBIOS, MAGERIT) oraz narzędzi takich jak PILAR, FENCE lub rozwiązań własnych.
  • Opracowywanie i aktualizacja polityk oraz procedur bezpieczeństwa ICT, ze szczególnym uwzględnieniem ochrony informacji i danych osobowych.
  • Analiza istniejących procesów, standardów i narzędzi w obszarze cyberbezpieczeństwa oraz rekomendowanie usprawnień w zakresie zarządzania ryzykiem.
  • Zapewnienie doradztwa oraz prowadzenie działań szkoleniowych dla zespołów ICT (w szczególności deweloperskich) w zakresie bezpiecznego wytwarzania oprogramowania, w tym security by design.
  • Wsparcie w definiowaniu wymagań bezpieczeństwa, modelowaniu zagrożeń, przeprowadzaniu przeglądów kodu i testów bezpieczeństwa oraz wdrażaniu mechanizmów kontroli (w tym dla chmury i rozwiązań opartych o AI).
Oczekiwania względem kandydatów:
  • Min. 9 lat doświadczenia zawodowego w branży IT oraz min. 6 lat doświadczenia zawodowego w podobnej roli.
  • Posiadanie aktywnego poświadczenia bezpieczeństwa na poziomie EU RESTRICTED (lub równoważnego).
  • Doświadczenie w przeprowadzaniu ocen wpływu na biznes (BIA).
  • Praktyczna znajomość wdrażania oceny ryzyka w narzędziach GRC (np. ServiceNow).
  • Doświadczenie w przygotowywaniu dokumentacji z zakresu ochrony danych osobowych (RODO/GDPR).
  • Doświadczenie w modelowaniu zagrożeń (threat modeling) – zarówno narzędziowym, jak i koncepcyjnym.
  • Praktyczne doświadczenie w modelowaniu zagrożeń w środowiskach DevOps / CI/CD.
  • Znajomość koncepcji i doświadczenie w projektowaniu architektury Zero Trust.
  • Doświadczenie w zabezpieczaniu cyklu życia oprogramowania (Secure SDLC).
  • Umiejętność projektowania mechanizmów kontroli bezpieczeństwa, w szczególności dla usług katalogowych (np. AD/LDAP).
Wymagania certyfikacyjne:
  • Min. 4 certyfikaty spośród:
    • CISSP (Certified Information Systems Security Professional),
    • CISA (Certified Information Systems Auditor),
    • CISM (Certified Information Security Manager),
    • GSNA (GIAC Certified Systems and Network Auditor),
    • GCCC (GIAC Critical Controls Certification),
    • ISO 27001 Lead Implementer,
    • ISO 27001 Lead Auditor,
    • ISO 27005 Risk Manager,
    • CAP ((ISC)² Certified Authorization Professional),
    • CRISC (ISACA Certified in Risk and Information Systems Control),
    • CISSP-ISSMP ((ISC)² Information Systems Security Management Professional),
    • GIAC ISO 27000 Specialistlub równoważnych certyfikatów uznawanych za ważne.
W Fabrity możesz liczyć na:
  • Benefity w ramach systemu kafeteryjnego,
  • Współpracę w oparciu o umowę B2B,
  • Wynagrodzenie w wysokości 200-280 zł/h netto+ VAT.
  • Realizację usług w modelu stacjonarnym z lokalizacji biura naszego klienta (Warszawa),
  • Zaangażowanie w projekt mający realny wpływ na kierunek rozwoju biznesu naszego klienta,
  • Realizację usług dla prestiżowej instytucji publicznej.
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Security Risk & Compliance Expert
Security Risk & Compliance Expert

ITLT • Poland

Hybrid
PLN 190,000 - 270,000
Dopłata do MultiSport i ubezpieczenia
Specjalista/tka ds. zarządzania ryzykami ICT
Specjalista/tka ds. zarządzania ryzykami ICT

Polpharma • Warszawa

On-site
Prywatna opieka medyczna
Dofinansowanie do dojazdów
Karta Multisport
+5
Project Manager (Cybersecurity)
Project Manager (Cybersecurity)

Connectis_ • Warszawa

Hybrid
PLN 180,000 - 260,000
Współpraca B2B
Szybki proces
Wsparcie administracyjne
Technical Support Engineer
Technical Support Engineer

DAGMA • Katowice

Hybrid
PLN 90,000 - 130,000
Praca hybrydowa
Umowa o pracę
Szkolenia IT
+3
Specjalista ds cyberbezpieczeństwa
Specjalista ds cyberbezpieczeństwa

ipracujzdalnie.pl • Katowice

Hybrid
PLN 180,000 - 280,000
Atrakcyjne wynagrodzenie
Elastyczne formy zatrudnienia i praca
Wsparcie zespołu CSIRT i rozwój kompet
Technical Support Specialist
Technical Support Specialist

DAGMA Bezpieczeństwo IT • Katowice

On-site
PLN 60,000 - 90,000
Opieka medyczna
Karta sportowa
Dofinansowanie do nauki języków obcych
+3
Senior Information Security Analyst
Senior Information Security Analyst

Axel Springer Group • Województwo małopolskie

On-site
Technical Support Specialist
Technical Support Specialist

DAGMA • Katowice

Hybrid
PLN 60,000 - 80,000
opieka medyczna
karta sportowa
dofinansowanie do nauki języków obcych
+3
Cybersecurity Specialist (Specjalista/ka ds. Cyberbezpieczeństwa)
Cybersecurity Specialist (Specjalista/ka ds. Cyberbezpieczeństwa)

ITHOUSE SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ • Warszawa

Hybrid
PLN 99,000 - 165,000
Senior Information Security Analyst
Senior Information Security Analyst

Ringier Axel Springer AG • Województwo małopolskie

On-site
Autonomia
Ubezpieczenie na życie
Wsparcie psychologiczne
+1