Pracuj.pl Stacjonarnie Mid

Specjalista ds. Bezpieczeństwa Informacji i Audytów (k/m)

Wojskowe Zakłady Elektroniczne S.A.

⚲ Zielonka

Do uzgodnienia

Wymagania

  • wykształcenie z zakresu audytu, zarządzania ryzykiem, bezpieczeństwa informacji, prawa, informatyki lub pokrewne
  • min. rok doświadczenia w prowadzeniu audytów wewnętrznych SZBI lub udział w co najmniej 10 audytach na zlecenie jednostek certyfikujących
  • praktyczna znajomość SZBI opartego o ISO 27001:2023
  • certyfikat audytora wiodącego SZBI opartego o ISO 27001:2023
  • praktyczna znajomość uwarunkowań prawnych (KSC, ochrona informacji niejawnych, NIS2, RODO)
  • praktyczna znajomość systemów zarządzania ryzykiem opartych o ISO 27005
  • zaświadczenie o niekaralności z KRK oraz nienaganna opinia Komendanta Powiatowego Policji
  • poświadczenie bezpieczeństwa do klauzuli POUFNE lub gotowość poddania się procedurze

Opis stanowiska

Rola specjalisty ds. bezpieczeństwa informacji i audytów w Wojskowych Zakładach Elektronicznych — prowadzenie audytów wewnętrznych w ramach SZBI, zarządzanie niezgodnościami i procesem doskonalenia systemu, tworzenie regulacji wewnętrznych oraz prowadzenie szkoleń i kampanii uświadamiających. Praca w firmie z branży zbrojeniowej, wymagająca poświadczenia bezpieczeństwa do klauzuli POUFNE. To oferta dla audytora z certyfikatem wiodącego audytora ISO 27001:2023, który zna również wymagania prawne (KSC, NIS2, RODO, ochrona informacji niejawnych). Uwaga: wymagane jest zaświadczenie o niekaralności oraz nienaganna opinia Komendanta Powiatowego Policji — to formalne filtry, które warto wziąć pod uwagę przed aplikowaniem.

🔍 Dekoder Ogłoszenia

🔴
Minimum rok doświadczenia na stanowisku, w którego zakres wchodziło prowadzenie audytów wewnętrznych w ramach systemu zarządzania bezpieczeństwem informacji lub udział w co najmniej dziesięciu audytach realizowanych na zlecenie jednostek certyfikujących.
Szukają kogoś, kto faktycznie robił audyty, a nie tylko teoretycznie się o nich uczył, ale rok doświadczenia może oznaczać bardzo podstawowe zadania.
🔴
Praktyczna znajomość systemu zarządzania bezpieczeństwem informacji opartego o wymagania normy ISO 27001:2023.
Oczekują, że kandydat nie tylko zna normę, ale potrafi ją zastosować w praktyce, co może wymagać więcej niż tylko przeczytania dokumentu.
🔴
Legitymowanie się Certyfikatem audytora wiodącego systemu zarządzania bezpieczeństwem informacji opartego o wymagania ISO 27001:2023.
Posiadanie certyfikatu jest kluczowe i może być traktowane jako filtr, a nie tylko jako dodatkowy atut.
🔴
Umiejętność zarządzania niegodnościami i procesem doskonalenia systemu zarządzania bezpieczeństwem informacji w Spółce.
Oczekują aktywnego udziału w identyfikacji i rozwiązywaniu problemów, a nie tylko raportowania ich.
🟡
Ogólna wiedza dotycząca technik i typów ataków oraz podatności systemów oraz sieci teleinformatycznych.
Określenie 'ogólna wiedza' może oznaczać, że nie oczekują dogłębnej specjalizacji w tym obszarze, ale podstawowe zrozumienie jest wymagane.