W Future Processing pomagamy organizacjom budować odporność na zagrożenia cybernetyczne poprzez: oceny ryzyka, audyty i testy bezpieczeństwa, Secure SDLC i DevSecOps oraz doradztwo w zakresie strategii cyberbezpieczeństwa i zgodności z regulacjami.
Szukamy osoby, która połączy dwa światy: głębokie zrozumienie technologii bezpieczeństwa z umiejętnością rozmowy o niej z biznesem. Osoba na tym stanowisku będzie samodzielnie prowadzić wdrożenia SZBI/ISMS, pełnić wiodącą rolę we wzmacnianiu cyberodporności naszych klientów oraz wspierać zespół presale w budowaniu oferty security dopasowanej do realnych potrzeb klienta.
Więcej o Security w FP znajdziesz tu: https://www.future-processing.com/services/cybersecurity/
Szukam Ciebie, jeśli:
- posiadasz min.5 lat doświadczenia w obszarze bezpieczeństwa IT,, w tym praktyczne doświadczenie w co najmniej dwóch z poniższych obszarów:
- analiza ryzyka i tworzenie/aktualizacja Rejestru Danych i Tabel Ryzyka (RDT) dla środowisk IT oraz OT,
- projektowanie i wdrażanie kontroli bezpieczeństwa,
- bezpieczeństwo cyklu wytwarzania oprogramowania (sSDLC) — konfiguracja pipeline'ów, skanowanie repozytoriów,
- przygotowanie i udział w audytach bezpieczeństwa,
- wdrażanie i utrzymanie SZBI/ISMS — od analizy ryzyka, przez dokumentację, po operacjonalizację u klienta,
- znasz kluczowe regulacje i standardy: NIS2/KSC, DORA, ISO 27001, znajomość CRA będzie atutem,
- posiadasz praktyczną znajomość zagadnień OT security lub gotowość do szybkiego wdrożenia się w ten temat,
- samodzielne prowadzenie warsztatów z klientem nie stanowi dla Ciebie problemu,
- mile widziane certyfikaty: ISO 27001 Lead Auditor/Implementer, CISM, CISSP lub równoważne,
- posługujesz się językiem angielskim na poziomie swobodnej komunikacji (C1).
Praca na tym stanowisku w naszej firmie oznacza:
- przestrzeganie dobrych praktyk tworzenia oprogramowania oraz dbanie o ich aktualność, we współpracy z zespołem Security,
- współpraca w projekcie dla klientów biznesowych, dotycząca obszarów, takich, jak: wdrażanie i utrzymanie SZBI/ISMS, audyty bezpieczeństwa, dbanie o bezpieczeństwo cyklu wytwarzania oprogramowania (sSDLC), tworzenie Rejestru Danych i Tabel Ryzyka, dbałość o dokumentację,
- dążenie do przestrzegania firmowych standardów i kierunków rozwoju w obszarze Security,
- zaangażowanie w proces presale oraz prowadzenie warsztatów dla klienta,
- monitorowanie trendów rynkowych oraz dostosowywanie rozwiązań względem wymagań biznesowych,
- udzielanie wsparcia merytorycznego w ramach strategicznych działań wewnątrz firmy.
Wynagrodzenie_senior
- 125 - 190 zł/h netto + VAT (B2B)
- 15 500 - 23 000 zł brutto (UOP)
Typ oferty
Doświadczenie
Technologie
Język