- Specjalista / Specjalistka ds. cyberbezpieczeństwa
podstawowe zabezpieczenia IT (MFA, zarządzanie dostępem, backup, ochrona endpointów, segmentacja sieci, monitoring)
Mile widziane:
utrzymanie lub rozwój ISMS
rejestry ryzyk, aktywów, incydentów, podatności i dostawców
szkolenia lub certyfikaty z zakresu ISO 27001, audytu, zarządzania ryzykiem lub cyberbezpieczeństwa
Forma zatrudnienia:
Kontrakt B2B, Umowa o pracę
zł 2,00
Projekt obejmuje rozwój i utrzymanie obszaru bezpieczeństwa informacji w organizacji z sektora portowego i logistycznego. Zakres koncentruje się na ISO/IEC 27001, analizie ryzyka, zgodności z KSC/NIS2, dokumentacji bezpieczeństwa, audytach oraz współpracy z zespołami IT i dostawcami przy wdrażaniu zabezpieczeń.
Twój zakres obowiązków:
- wspieranie utrzymania i rozwoju systemu zarządzania bezpieczeństwem informacji zgodnego z ISO/IEC 27001,
- przygotowywanie i aktualizowanie polityk, procedur, rejestrów oraz pozostałej dokumentacji bezpieczeństwa,
- udział w analizie ryzyka, w tym identyfikowanie zagrożeń, ocena zabezpieczeń oraz monitorowanie realizacji uzgodnionych działań,
- weryfikowanie zgodności z wymaganiami KSC/NIS2, normami, umowami i zasadami obowiązującymi w Spółce,
- przygotowywanie materiałów i dowodów na potrzeby audytów, kontroli oraz przeglądów zarządzania,
- udział w audytach, opisywanie stwierdzonych niezgodności oraz monitorowanie działań naprawczych,
- wspieranie procesów dotyczących incydentów, podatności, dostępów, ciągłości działania i bezpieczeństwa dostawców,
- przeglądanie wyników i raportów z narzędzi bezpieczeństwa, m.in. SIEM, EDR/XDR, firewalli i skanerów podatności,
- współpraca z zespołem IT, właścicielami procesów i dostawcami przy wdrażaniu uzgodnionych zabezpieczeń,
- przygotowywanie informacji i raportów dotyczących ryzyk, niezgodności oraz postępu prac.
Nasze wymagania:
- minimum 2 lat doświadczenia w bezpieczeństwie informacji, cyberbezpieczeństwie, zarządzaniu ryzykiem, zgodności, audycie IT lub pokrewnym obszarze,
- znajomości ISO/IEC 27001 i rozumienia, na czym polega podejście oparte na ryzyku,
- ogólnej znajomości wymagań KSC/NIS2 lub gotowości do szybkiego uzupełnienia wiedzy w tym zakresie,
- swobodnej pracy z dokumentacją: tworzenia procedur, prowadzenia rejestrów, zbierania informacji i przygotowywania prostych raportów,
- rozumienia podstawowych zabezpieczeń technicznych, takich jak MFA, zarządzanie dostępem, kopie zapasowe, ochrona stacji roboczych, segmentacja sieci i monitorowanie zdarzeń,
- ogólnej orientacji w działaniu narzędzi takich jak SIEM, EDR/XDR, firewall/UTM czy skaner podatności,
- umiejętności analizowania informacji, wyciągania wniosków i jasnego opisywania problemów oraz zaleceń,
- dokładności, dobrej organizacji pracy i konsekwencji w doprowadzaniu powierzonych spraw do końca,
- znajomości języka angielskiego pozwalającej na pracę z dokumentacją i materiałami branżowymi.
- minimum 2 lat doświadczenia w bezpieczeństwie informacji, cyberbezpieczeństwie, zarządzaniu ryzykiem, zgodności, audycie IT lub pokrewnym obszarze,
- znajomości ISO/IEC 27001 i rozumienia, na czym polega podejście oparte na ryzyku,
- ogólnej znajomości wymagań KSC/NIS2 lub gotowości do szybkiego uzupełnienia wiedzy w tym zakresie,
- swobodnej pracy z dokumentacją: tworzenia procedur, prowadzenia rejestrów, zbierania informacji i przygotowywania prostych raportów,
- rozumienia podstawowych zabezpieczeń technicznych, takich jak MFA, zarządzanie dostępem, kopie zapasowe, ochrona stacji roboczych, segmentacja sieci i monitorowanie zdarzeń,
- ogólnej orientacji w działaniu narzędzi takich jak SIEM, EDR/XDR, firewall/UTM czy skaner podatności,
- umiejętności analizowania informacji, wyciągania wniosków i jasnego opisywania problemów oraz zaleceń,
- dokładności, dobrej organizacji pracy i konsekwencji w doprowadzaniu powierzonych spraw do końca,
- znajomości języka angielskiego pozwalającej na pracę z dokumentacją i materiałami branżowymi.
Mile widziane:
- udział we wdrożeniu lub utrzymaniu systemu zarządzania bezpieczeństwem informacji,
- doświadczenie w prowadzeniu rejestru ryzyk, aktywów, incydentów, podatności lub dostawców,
- udział w audytach wewnętrznych albo w przygotowaniu organizacji do audytu,
- kontakt z narzędziami bezpieczeństwa lub analizą przygotowanych przez nie raportów,
- znajomość Microsoft 365, Entra ID, Azure lub innych usług chmurowych,
- szkolenia lub certyfikaty związane z ISO/IEC 27001, audytem, ryzykiem lub cyberbezpieczeństwem.
- Możliwość rozwoju zawodowego.
- Stabilne zatrudnienie w Spółce o ugruntowanej pozycji rynkowej.
- Pracę nad rozwiązaniami o znaczeniu strategicznym dla polskiej gospodarki morskiej.
- Pracę w bardzo innowacyjnym środowisku morskim.
- Możliwość współpracy wtrybie hybrydowym lub zdalnym.