Pracuj.pl Praca zdalna Mid

Specjalista / Specjalistka ds. cyberbezpieczeństwa

IT CONNECT Sp. z o.o. Sp. k.

⚲ Szczecin

15 000–17 760 zł / mies. (zal. od umowy)

Wymagania

  • min. 2 lata doświadczenia w bezpieczeństwie informacji, cyberbezpieczeństwie, zarządzaniu ryzykiem, zgodności, audycie IT lub pokrewnym obszarze
  • znajomość ISO/IEC 27001 i rozumienie podejścia opartego na ryzyku
  • ogólna znajomość wymagań KSC/NIS2 lub gotowość do szybkiego uzupełnienia wiedzy
  • swobodna praca z dokumentacją: tworzenie procedur, prowadzenie rejestrów, przygotowywanie raportów
  • rozumienie podstawowych zabezpieczeń technicznych (MFA, zarządzanie dostępem, kopie zapasowe, ochrona stacji roboczych, segmentacja sieci, monitorowanie zdarzeń)
  • ogólna orientacja w działaniu narzędzi SIEM, EDR/XDR, firewall/UTM, skaner podatności
  • znajomość angielskiego pozwalająca na pracę z dokumentacją i materiałami branżowymi

Mile widziane

  • udział we wdrożeniu lub utrzymaniu systemu zarządzania bezpieczeństwem informacji

Opis stanowiska

Będziesz wspierać rozwój i utrzymanie systemu zarządzania bezpieczeństwem informacji w organizacji z sektora portowego i logistycznego, w zakresie ISO/IEC 27001, analizy ryzyka, zgodności z KSC/NIS2, dokumentacji bezpieczeństwa i audytów. Rola łączy pracę z dokumentacją, rejestrami i raportami z przeglądem wyników narzędzi bezpieczeństwa oraz współpracą z IT i dostawcami. To dobra oferta dla osoby z kilkuletnim doświadczeniem w bezpieczeństwie, ryzyku, zgodności lub audycie IT, która chce rozwijać się w cyberbezpieczeństwie. Uwaga: wymóg 'min. 2 lat doświadczenia' może być spełniony także doświadczeniem w zarządzaniu ryzykiem, zgodności lub audycie IT, niekoniecznie stricte w cyberbezpieczeństwie.

🔍 Dekoder Ogłoszenia

🔴
minimum 2 lat doświadczenia w bezpieczeństwie informacji, cyberbezpieczeństwie, zarządzaniu ryzykiem, zgodności, audycie IT lub pokrewnym obszarze
Może oznaczać, że doświadczenie w jednym z wymienionych obszarów jest wystarczające, nawet jeśli nie jest to stricte cyberbezpieczeństwo.
🟡
ogólnej znajomości wymagań KSC/NIS2 lub gotowości do szybkiego uzupełnienia wiedzy w tym zakresie
Oznacza, że nie musisz mieć dogłębnej wiedzy, ale musisz być gotów do nauki i szybkiego przyswojenia materiału.
🟡
przygotowywania prostych raportów
Może oznaczać, że zakres raportowania będzie bardzo podstawowy i nie będzie wymagał zaawansowanej analizy.
🟡
ogólnej orientacji w działaniu narzędzi takich jak SIEM, EDR/XDR, firewall/UTM czy skaner podatności
Sugeruje, że nie oczekuje się od kandydata głębokiej wiedzy technicznej na temat tych narzędzi, a raczej podstawowego zrozumienia ich funkcji.
🟡
kontakt z narzędziami bezpieczeństwa lub analizą przygotowanych przez nie raportów
Może oznaczać pracę z gotowymi raportami, a niekoniecznie samodzielne konfigurowanie i analizowanie danych z narzędzi.