Specjalista / Specjalistka ds. cyberbezpieczeństwa
⚲ Szczecin
15 000–17 760 zł / mies. (zal. od umowy)
Wymagania
- min. 2 lata doświadczenia w bezpieczeństwie informacji, cyberbezpieczeństwie, zarządzaniu ryzykiem, zgodności, audycie IT lub pokrewnym obszarze
- znajomość ISO/IEC 27001 i rozumienie podejścia opartego na ryzyku
- ogólna znajomość wymagań KSC/NIS2 lub gotowość do szybkiego uzupełnienia wiedzy
- swobodna praca z dokumentacją: tworzenie procedur, prowadzenie rejestrów, przygotowywanie raportów
- rozumienie podstawowych zabezpieczeń technicznych (MFA, zarządzanie dostępem, kopie zapasowe, ochrona stacji roboczych, segmentacja sieci, monitorowanie zdarzeń)
- ogólna orientacja w działaniu narzędzi SIEM, EDR/XDR, firewall/UTM, skaner podatności
- znajomość angielskiego pozwalająca na pracę z dokumentacją i materiałami branżowymi
Mile widziane
- udział we wdrożeniu lub utrzymaniu systemu zarządzania bezpieczeństwem informacji
Opis stanowiska
Będziesz wspierać rozwój i utrzymanie systemu zarządzania bezpieczeństwem informacji w organizacji z sektora portowego i logistycznego, w zakresie ISO/IEC 27001, analizy ryzyka, zgodności z KSC/NIS2, dokumentacji bezpieczeństwa i audytów. Rola łączy pracę z dokumentacją, rejestrami i raportami z przeglądem wyników narzędzi bezpieczeństwa oraz współpracą z IT i dostawcami. To dobra oferta dla osoby z kilkuletnim doświadczeniem w bezpieczeństwie, ryzyku, zgodności lub audycie IT, która chce rozwijać się w cyberbezpieczeństwie. Uwaga: wymóg 'min. 2 lat doświadczenia' może być spełniony także doświadczeniem w zarządzaniu ryzykiem, zgodności lub audycie IT, niekoniecznie stricte w cyberbezpieczeństwie.
🔍 Dekoder Ogłoszenia
🔴
minimum 2 lat doświadczenia w bezpieczeństwie informacji, cyberbezpieczeństwie, zarządzaniu ryzykiem, zgodności, audycie IT lub pokrewnym obszarze
Może oznaczać, że doświadczenie w jednym z wymienionych obszarów jest wystarczające, nawet jeśli nie jest to stricte cyberbezpieczeństwo.
🟡
ogólnej znajomości wymagań KSC/NIS2 lub gotowości do szybkiego uzupełnienia wiedzy w tym zakresie
Oznacza, że nie musisz mieć dogłębnej wiedzy, ale musisz być gotów do nauki i szybkiego przyswojenia materiału.
🟡
przygotowywania prostych raportów
Może oznaczać, że zakres raportowania będzie bardzo podstawowy i nie będzie wymagał zaawansowanej analizy.
🟡
ogólnej orientacji w działaniu narzędzi takich jak SIEM, EDR/XDR, firewall/UTM czy skaner podatności
Sugeruje, że nie oczekuje się od kandydata głębokiej wiedzy technicznej na temat tych narzędzi, a raczej podstawowego zrozumienia ich funkcji.
🟡
kontakt z narzędziami bezpieczeństwa lub analizą przygotowanych przez nie raportów
Może oznaczać pracę z gotowymi raportami, a niekoniecznie samodzielne konfigurowanie i analizowanie danych z narzędzi.