About this role
Specjalista / Specjalistka ds. cyberbezpieczeństwa
Wynagrodzenie: do 17 760 PLN netto (B2B) / do 17 760 PLN brutto (UoP)
Model pracy: zdalnie lub z hybrydowo ze Szczecina
O projekcie i Kliencie:
Dla naszego Klienta – firmy rozwijającej i utrzymującej zaawansowane systemy IT, które wspierają procesy portowe i logistyczne – poszukujemy Specjalisty / Specjalistki ds. cyberbezpieczeństwa.
Rola ma u Klienta charakter organizacyjno-techniczny. Poszukiwana jest osoba, która wesprze codzienną pracę związaną z ISO 27001, KSC, analizą ryzyka oraz tworzeniem dokumentacji bezpieczeństwa. W tym zespole liczy się praktyczne podejście – dokumentacja ma odzwierciedlać rzeczywiste działania, a nie powstawać wyłącznie na potrzeby audytów.
Czym będziesz się zajmować:
- Wspieraniem utrzymania i rozwoju systemu zarządzania bezpieczeństwem informacji zgodnie z normą ISO/IEC 27001.
- Tworzeniem, aktualizowaniem polityk, procedur i rejestrów oraz innej dokumentacji związanej z bezpieczeństwem.
- Braniem udziału w procesie analizy ryzyka (identyfikacja zagrożeń, ocena zabezpieczeń, nadzorowanie uzgodnionych akcji).
- Weryfikacją zgodności z wymogami KSC/NIS2, normami i wewnętrznymi zasadami obowiązującymi u Klienta.
- Przygotowywaniem dowodów na potrzeby audytów i kontroli oraz czynnym w nich udziałem (w tym opisywaniem niezgodności i monitorowaniem działań naprawczych).
- Wspieraniem procesów zarządzania incydentami, podatnościami, dostępami, ciągłością działania oraz weryfikacją bezpieczeństwa dostawców.
- Analizą raportów i wyników z narzędzi cyberbezpieczeństwa, m.in . SIEM, EDR/XDR, firewalli oraz skanerów podatności.
- Współpracą z zespołami IT, właścicielami procesów oraz zewnętrznymi dostawcami przy wdrażaniu wymaganych zabezpieczeń.
Oczekiwania:
Klient nie wymaga od Ciebie administrowania wszystkimi narzędziami bezpieczeństwa, ale oczekuje zrozumienia, do czego służą i jak analizować dostarczane przez nie informacje.
- Minimum 2-letnie doświadczenie w obszarze bezpieczeństwa informacji, cyberbezpieczeństwa, audytu IT, zarządzania ryzykiem lub zgodności.
- Znajomość standardu ISO/IEC 27001 i praktyczne rozumienie podejścia opierającego się na ryzyku.
- Ogólna wiedza z zakresu wymagań KSC/NIS2 (lub chęć jej szybkiego uzupełnienia).
- Swoboda w pracy z dokumentacją: od tworzenia procedur, przez prowadzenie rejestrów, po pisanie przejrzystych raportów.
- Zrozumienie działania podstawowych zabezpieczeń technicznych ( m.in . MFA, backup, ochrona stacji roboczych, zarządzanie dostępami, segmentacja sieci).
- Znajomość zasady działania narzędzi klasy SIEM, EDR/XDR, firewall/UTM czy skanerów podatności.
- Umiejętność analitycznego myślenia, dokładność oraz konsekwencja w działaniu.
- Znajomość języka angielskiego umożliwiająca swobodną pracę z dokumentacją i branżowymi materiałami.
Mile widziane:
- Doświadczenie we wdrażaniu lub utrzymaniu systemu zarządzania bezpieczeństwem informacji (SZBI).
- Doświadczenie w prowadzeniu rejestrów (ryzyk, incydentów, aktywów, podatności, dostawców).
- Udział w audytach wewnętrznych lub przygotowywaniu firmy do audytu.
- Znajomość środowiska Microsoft 365, usług chmurowych Azure lub Entra ID.
- Posiadanie szkoleń lub certyfikatów z zakresu ISO/IEC 27001, cyberbezpieczeństwa, ryzyka lub audytu.
Oferta Klienta:
- Wynagrodzenie: do 17 760,00 PLN netto (B2B) lub do 17 760,00 PLN brutto (UoP).
- Tryb pracy: zdalnie lub hybrydowo ze Szczecina