Dyrektor ds. Bezpieczeństwa Informacji

OPTIVEUM sp. z o.o.Szczecin, West PomeraniaOn-siteFull-timeStaff, 8–12 yearsListed 2 weeks ago

Apply now

About this role

Obecnie poszukujemy doświadczonego eksperta na stanowisko

Dyrektora ds. Bezpieczeństwa Informacji (CISO) .

O Kliencie

Nasz klient to innowacyjna spółka technologiczna odpowiedzialna za kompleksową digitalizację usług i procesów biznesowych w innowacyjnym przedsiębiorstwie z branży logistycznej.

Szczegóły współpracy

- Wynagrodzenie: do 25 000 PLN netto/m-c (B2B) lub do 25 000 PLN brutto/m-c (UoP)
- Tryb pracy: Stacjonarny
- Lokalizacja: Szczecin
- Rodzaj kontraktu: Umowa B2B lub Umowa o Pracę

Twoje kluczowe zadania:

- Zarządzanie działem cyberbezpieczeństwa: Kompleksowe kierowanie strukturami dedykowanymi ochronie informacji, w tym zespołami SOC (Security Operations Center), CSIRT oraz Architektami Bezpieczeństwa.
- Opracowywanie dokumentacji i strategii: Tworzenie, wdrażanie oraz aktualizacja Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), polityk bezpieczeństwa i planów ciągłości działania (Cyber BCP).
- Zgodność regulacyjna (UKSC/NIS 2): Monitorowanie zmian prawnych, doradzanie Zarządowi w kontekście przepisów o krajowym systemie cyberbezpieczeństwa oraz nadzór nad wdrażaniem mechanizmów wymaganych przez powiązane dyrektywy unijne.
- Zarządzanie incydentami i ocena ryzyka: Projektowanie procesów oceny ryzyka, kierowanie obsługą incydentów bezpieczeństwa oraz terminowe raportowanie poważnych zdarzeń do krajowych zespołów CSIRT.
- Bezpieczeństwo oprogramowania (SSDLC): Wdrażanie zasad Security by Design & Default na każdym etapie tworzenia oprogramowania dla infrastruktury krytycznej oraz nadzór nad procesami testowania (SAST/DAST).
- Weryfikacja i audyty: Planowanie cyklicznych testów bezpieczeństwa (w tym penetracyjnych), audytowanie systemów oraz kontrola łańcucha dostaw i poziomu zabezpieczeń u zewnętrznych dostawców.
- Budowanie świadomości: Projektowanie programów szkoleniowych z obszaru Security Awareness dla pracowników oraz Zarządu.

Wymagania:

- Minimum 3-letnie doświadczenie na stanowisku kierowniczym, silnie związanym z zarządzaniem bezpieczeństwem IT.
- Udokumentowane kompetencje potwierdzone prestiżowym certyfikatem branżowym (np. CISSP, CISM, CISA, CCISO).
- Praktyczne doświadczenie w planowaniu, organizowaniu oraz przeprowadzaniu audytów wewnętrznych i zewnętrznych.

Dlaczego warto?

Dołączając do tego projektu, staniesz na czele bezpieczeństwa systemów, które realnie wpływają na działanie kluczowej infrastruktury logistycznej w kraju.