Nasze wymagania:
- 4+ lata doświadczenia w obszarze cybersecurity,
- praktyczne doświadczenie w cloud security, IAM i network security,
- doświadczenie w security architecture / architecture review,
- znajomość secure SDLC oraz threat modeling,
- doświadczenie w obszarze ISO 27001 i/lub NIS2,
- doświadczenie w security governance, audytach lub wdrażaniu security controls,
- doświadczenie w vendor risk assessment / vendor risk management,
- praktyczna znajomość procesu testów penetracyjnych i analizy wyników.
Mile widziane:
- hands-on experience z GCP, w szczególności IAM, VPC i Cloud Armor,
- doświadczenie z Docker/Kubernetes,
- doświadczenie w AI/ML, Claude Code, OpenAI, RAG,
- doświadczenie w branży energetycznej,
- PostgreSQL,
- doświadczenie w zarządzaniu zespołem.
O projekcie:
Masz okazję zostać częścią teamu łączącego doskonałość techniczną z realnym wpływem na świat - tworząc cyfrowy kręgosłup zrównoważonych systemów energetycznych przyszłości.
Warunki współpracy:
- Oferowane stanowisko: Security & Compliance Engineer/Officer
- Rodzaj umowy: B2B, 30-40 EUR/h
- Wymiar pracy: min. 160h w miesiącu
- Tryb pracy: hybryda z 3 dniami w tygodniu w biurze
- Lokalizacja biura: Concordia Design Wrocław I Centrum Konferencyjno - Eventowe | Biuro coworkingowe, Wyspa Słodowa 7, 50-266, Wrocław, Polska
- Język(i) pracy: polski (nice to have) i angielski (min. B2).
Główne wyzwanie:
Nowa osoba na roli Security & Compliance Engineer/Officer będzie odpowiedzialna za bezpieczeństwo systemów, zarządzanie dostępami oraz danymi, a także tematem compliance w firmie (NIS2 oraz ISO27001), wraz z realizacją certyfikacji z zewnętrznymi vendorami. Rola ta zapewnia, że usługi Bnewable (w tym platforma Voltana) spełniają wymagania bezpieczeństwa oraz normy wynikające z przepisów Unii Europejskiej, co umożliwi dalsze skalowanie w miarę rozwoju organizacji.
Zakres obowiązków:
- Security Engineering
- security architecture review,
- threat modeling,
- secure SDLC,
- cloud security,
- IAM,
- network security,
- security tooling,
- vulnerability management,
- incident response
- Governance & Compliance
- ISO 27001,
- NIS2,
- security policies,
- security controls,
- audyty,
- evidence collection,
- security awareness.
- Third-Party Security
- vendor risk management,
- vendor assessments,
- wymagania bezpieczeństwa w umowach,
- współpraca z zewnętrznymi audytorami/vendorami.
- Security Testing
- pentesty,
- vulnerability assessments,
- security testing,
- architecture reviews,
- remediation tracking
Oferujemy:
- Kwota z przedziału 30-40 EUR/h na umowie B2B.
- Elastyczny model hybrydowy dopasowany do Twojego stylu życia (3 dni w biurze, 2 dni w domu).
- W pełni wyposażona wspólna przestrzeń biurowa w zielonym sercu Wrocławia (Wyspa Słodowa, Centrum konferencyjne Concordia) oraz osobny pokój skupienia dla 3 osób z zespołu wrocławskiego.
- Sprzęt do pracy wraz z dodatkowymi monitorami.
- Wyjazdy do naszej siedziby głównej w Belgii (2-3x po 3-5 dni w roku, połączone z wspólną pracą oraz integracją po pracy).
- Duża swoboda działania, poczucie własności i realny wpływ na bezpieczeństwo wszystkich systemów w firmie
- Ścisła współpraca z działem developmentu, poruszającym się w najnowszym stosie technologicznym, tematyką i narzędziami - Python, AI, Algorytmy, Github, GCP, DevOps, Big Data (1 bateria wysyła informacje co 1 sekundę)
- Bycie częścią w międzynarodowego (m. in. z Belgii, Holandii, Niemiec, Polski, Hiszpanii i Rumunii) zespołu specjalizującego się w branży energetycznej!