Senior Cybersecurity & Compliance Specialist

Intelligent Logistic Solutions Sp. z o.o.

Warszawa

On-site

PLN 240,000 - 360,000

Full time

14 days+
Application generator

Get a reply from this employer — a resume and cover letter tailored to exactly what they’re hiring for.

Get past ATS filters

Job summary

Intelligent Logistic Solutions Sp. z o.o. poszukuje specjalisty ds. bezpieczeństwa IT. Doświadczenie w cyberbezpieczeństwie, analizie incydentów i zarządzaniu ryzykiem będzie kluczowe. Praca obejmuje współpracę z IT, biznesem i regulatorami, a także rozwijanie polityk bezpieczeństwa.

Wymagane jest doświadczenie w przygotowywaniu raportów i analiz dla kadry zarządzającej, a także znajomość norm ISO/IEC 27001 i NIS2. Oferujemy pracę w dynamicznym środowisku i możliwości rozwoju certyfikatów.

Qualifications

  • Kilkuletnie doświadczenie w IT Security / Cybersecurity / Security compliance.
  • Praktyczna znajomość zarządzania ryzykiem bezpieczeństwa.
  • Doświadczenia w obsłudze i analizie incydentów bezpieczeństwa.
  • Znajomość procesu zarządzania podatnościami.
  • Znajomość regulacji cyberbezpieczeństwa (UKSC, NIS2, RODO).
  • Znajomość co najmniej dwóch norm/standards (ISO/IEC 27001; ISO 22301).
  • Znajomość zasad AD i zarządzania dostępem.
  • Umiejętność tworzenia dokumentacji i raportów dla kadry zarządzającej.
  • Zdolność prowadzenia tematów od identyfikacji problemu do wdrożenia.

Responsibilities

  • Współtworzenie i rozwój architektury IT bezpieczeństwa dla organizacji.
  • Identyfikowanie wymagań z regulacji i wewnętrznych standardów bezpieczeństwa.
  • Współpraca z zespołami IT i właścicielami systemów w zakresie bezpieczeństwa.
  • Reprezentowanie organizacji w CSIRT oraz instytucjach i regulatorach.
  • Udział w obsłudze incydentów bezpieczeństwa, w tym incydentów krytycznych.
  • Przygotowywanie raportów z incydentów i rekomendacji działań naprawczych.
  • Monitorowanie bezpieczeństwa i rekomendacje dla Zarządu.
  • Prowadzenie rejestru ryzyka IT i nadzór nad podatnościami.
  • Przygotowywanie, opiniowanie i wdrażanie polityk oraz instrukcji bezpieczeństwa.
  • Nadzór nad uprawnieniami i kontrola dostępu, MFA/2FA.
  • Ocena nowych systemów i aplikacji pod kątem bezpieczeństwa.

Skills

Doświadczenie w IT Security / Cybersec
Zarządzanie ryzykiem bezpieczeństwa
Analiza i obsługa incydentów
Zarządzanie podatnościami
Regulacje cyberbezpieczeństwa (UKSC/NZ
RODO
NIST / CIS Controls / OWASP / MITRE
Audyt bezpieczeństwa i zgodności
Zarządzanie dostępem w AD
Dokumentacja i raporty dla kadry zarzą
Komunikacja i współpraca z IT i biznes
Ocena ryzyka i myślenie analityczne
Samodzielność i dobra organizacja

Education

CISSP, CISM, CISA lub ISO/IEC 27001 Lead Auditor/Lead Implementer

Tools

SIEM/EDR/XDR
Vulnerability management
DLP
Active Directory (AD)

Job description

Nasze wymagania:
  • kilkuletnie doświadczenie zawodowego w obszarze IT Security / Cybersecurity / Security compliance
  • praktyczna znajomości zarządzania ryzykiem bezpieczeństwa
  • doświadczenia w obsłudze i analizie incydentów bezpieczeństwa
  • znajomości procesu zarządzania podatnościami
  • znajomości regulacji dotyczących cyberbezpieczeństwa, w szczególności Ustawy o Krajowym Systemie Cyberbezpieczeństwa (UKSC), NIS2 oraz RODO – zależnie od zakresu działalności organizacji
  • znajomości co najmniej dwóch norm lub standardów związanych z bezpieczeństwem, w szczególności ISO/IEC 27001 oraz ISO 22301
  • znajomości zasad zarządzania dostępem i uprawnieniami w środowisku Active Directory
  • doświadczenia w przygotowywaniu dokumentacji, procedur, analiz i raportów dla kadry zarządzającej
  • umiejętności samodzielnego prowadzenia powierzonych tematów od identyfikacji problemu do wdrożenia rozwiązania
  • bardzo dobrej komunikacji i umiejętności współpracy z osobami technicznymi oraz biznesowymi
  • umiejętności analitycznego myślenia i oceny ryzyka
  • samodzielności, odpowiedzialności i dobrej organizacji pracy
Mile widziane:
  • praktyczna znajomość systemu S46 wykorzystywanego w ramach Krajowego Systemu Cyberbezpieczeństwa
  • doświadczenie we współpracy z CSIRT/NASK oraz innymi instytucjami i regulatorami
  • doświadczenie w realizacji zgłoszeń i obowiązków wynikających z UKSC/NIS2
  • znajomość dobrych praktyk i standardów, takich jak NIST, CIS Controls, OWASP czy MITRE ATT&CK
  • doświadczenie w audytach bezpieczeństwa i audytach zgodności
  • doświadczenie w tworzeniu i rozwijaniu systemu zarządzania bezpieczeństwem informacji
  • certyfikaty CISSP, CISM, CISA lub ISO/IEC 27001 Lead Auditor / Lead Implementer
  • znajomość narzędzi klasy SIEM, EDR/XDR, vulnerability management lub DLP
Zakres obowiązków:
  • współtworzenie i rozwój architektury bezpieczeństwa IT, dostosowanej do potrzeb i skali organizacji,
  • identyfikowanie wymagań wynikających z regulacji, norm i wewnętrznych standardów bezpieczeństwa,
  • współpraca z zespołami IT, właścicielami systemów oraz innymi jednostkami organizacji w zakresie bezpieczeństwa,
  • reprezentowanie organizacji w kontaktach z podmiotami zewnętrznymi, CSIRT oraz instytucjami i regulatorami,
  • udział w obsłudze i koordynacji incydentów bezpieczeństwa, w szczególności incydentów krytycznych,
  • przygotowywanie raportów z incydentów P1 oraz rekomendacji działań naprawczych,
  • monitorowanie stanu bezpieczeństwa organizacji i przygotowywanie rekomendacji dla Zarządu,
  • prowadzanie i aktualizacja rejestru ryzyka bezpieczeństwa IT,
  • realizacja procesu vulnerability management, w tym monitorowanie podatności, ocena ryzyka i nadzorowanie działań remediacyjnych,
  • przygotowywanie, opiniowanie, aktualizacja i wdrażanie polityk, procedur oraz instrukcji bezpieczeństwa,
  • udział w procesie akceptacji uprawnień i nadzór nad prawidłowością procesów dostępowych,
  • nadzór nad aktywnymi kontami w Active Directory, w tym kontami uprzywilejowanymi i technicznymi,
  • nadzór nad prawidłowym stosowaniem uwierzytelniania wieloskładnikowego (MFA/2FA),
  • udział w procesie oceny i dopuszczania nowych systemów oraz aplikacji do użytkowania,
  • udział w ocenie bezpieczeństwa zmian i rozwiązań IT zgodnie z obowiązującymi procesami,
  • przygotowywanie raportów kwartalnych, rocznych oraz cyklicznych dotyczących bezpieczeństwa IT,
  • przygotowywanie raportów i analiz ad-hoc na potrzeby Zarządu,
  • planowanie i prowadzenie szkoleń oraz działań edukacyjnych z zakresu bezpieczeństwa,
  • udział w działaniach związanych z ciągłością działania i sytuacjach awaryjnymi,
  • udział w doskonaleniu systemu zarządzania bezpieczeństwem informacji.
Oferujemy:
  • możliwość realnego wpływu na rozwój bezpieczeństwa IT w organizacji
  • samodzielność i odpowiedzialność za prowadzone obszary
  • udział w projektach związanych z cyberbezpieczeństwem, regulacjami i rozwojem środowiska IT
  • współpracę z zespołami IT, biznesem oraz kadrą zarządzającą
  • możliwość rozwoju kompetencji oraz zdobywania certyfikatów branżowych
  • pracę przy rzeczywistych wyzwaniach z zakresu cyberbezpieczeństwa i zarządzania ryzykiem
Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Starszy Inżynier IT (k/m)
Starszy Inżynier IT (k/m)

AGRO APLIKACJE SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ • Warszawa

Hybrid
PLN 180,000 - 320,000
Karta sportowa
Opieka medyczna
Dofinansowanie wypoczynku
+2
Senior Specjalista ds. Zgodności i Audytu Cyberbezpieczeństwa
Senior Specjalista ds. Zgodności i Audytu Cyberbezpieczeństwa

Ideamotive • Warszawa

On-site
PLN 180,000 - 240,000
Główny Specjalista/Główna Specjalistka ds. cyberbezpieczeństwa
Główny Specjalista/Główna Specjalistka ds. cyberbezpieczeństwa

Energa Wytwarzanie S.A. • Pruszcz Gdański

On-site
PLN 120,000 - 180,000
Atrakcyjne wynagrodzenie
Międzynarodowy koncern
Rozwój zawodowy
+2
Specjalista ds. Cyberbezpieczeństwa (K/M)
Specjalista ds. Cyberbezpieczeństwa (K/M)

MIELEWCZYK sp. z o.o. • Gowidlino

On-site
PLN 120,000 - 180,000
Umowa o pracę - stabilne zatrudnienie
Codzienne obiady domowe
Rozwój kompetencji
+6
Dyrektor/Dyrektorka IT i Bezpieczeństwa
Dyrektor/Dyrektorka IT i Bezpieczeństwa

Kamsoft • Katowice

Hybrid
PLN 20,000 - 35,000
Prywatne ubezpieczenie zdrowotne
Karta MultiSport
Możliwość uczestnictwa w szkoleniach
Specjalista ds. Bezpieczeństwa Informacji K/M
Specjalista ds. Bezpieczeństwa Informacji K/M

OgloszeniaKrakow • Kraków

On-site
PLN 67,000 - 89,000
Stabilne zatrudnienie
Dodatek stażowy
Premia uznaniowa
+5
Pełnomocnik ds. Zarządzania Bezpieczeństwem Informacji w spółce IT
Pełnomocnik ds. Zarządzania Bezpieczeństwem Informacji w spółce IT

Infonet Projekt SA • Bielsko-Biała

On-site
PLN 180,000 - 260,000
Stabilne zatrudnienie
Szkolenia i rozwój
Prywatna opieka medyczna
+3
Senior SOC Security Engineer
Senior SOC Security Engineer

Be in IT to butikowa firma rekrutacyjna IT. • Warszawa

Hybrid
PLN 207,000 - 234,000
Prywatna opieka medyczna
Karta Multisport
Nowoczesny sprzęt
Specjalista ds. bezpieczeństwa IT/OT
Specjalista ds. bezpieczeństwa IT/OT

AmRest Holdings SE • Gdynia

Hybrid
PLN 90,000 - 130,000
Kawa i herbata
Dofinansowanie do kursów
Opieka medyczna
+4
Starszy Specjalista/Starsza Specjalistka ds. cyberbezpieczeństwa w Departamencie Cyberbezpieczeństwa
Starszy Specjalista/Starsza Specjalistka ds. cyberbezpieczeństwa w Departamencie Cyberbezpieczeństwa

Urząd Komisji Nadzoru Finansowego • Warszawa

Hybrid
PLN 120,000 - 180,000
Prywatna opieka medyczna
Dofinansowanie szkoleń i studiów
Dostęp do platformy kafeteryjnej
+2