Cybersecurity Epic Owner / Technical Project Manager (UNECE R155)
⚲ Wrocław
26 880 - 33 600 PLN netto (B2B)
Wymagania
- udokumentowane doświadczenie w Automotive Cybersecurity i/lub Product Cybersecurity
- bardzo dobra znajomość UNECE R155 i wymagań cyberbezpieczeństwa związanych z homologacją typu pojazdu (VTA)
- doświadczenie w roli łączącej ekspertyzę cyberbezpieczeństwa z zarządzaniem projektem technicznym, zarządzaniem programem lub Epic Ownership
- praktyczne doświadczenie w identyfikacji, ocenie i mitygacji ryzyka cyberbezpieczeństwa
- doświadczenie w koordynacji złożonych inicjatyw cyberbezpieczeństwa między wieloma zespołami i funkcjami organizacyjnymi
- doświadczenie we współpracy z architektami cyberbezpieczeństwa, zespołami inżynierskimi, ciałami governance i interesariuszami certyfikacji
- bardzo dobra znajomość angielskiego w mowie i piśmie
Mile widziane
- doświadczenie z Product Cybersecurity (PCS) Cases, procesami rozwoju oprogramowania i systemów automotive, audytami/certyfikacją cyberbezpieczeństwa lub frameworkami Agile/SAFe
Opis stanowiska
Stanowisko w Spyrosoft przy dużym programie platformy automotive — odpowiadasz za prowadzenie działań cyberbezpieczeństwa wymaganych do uzyskania homologacji typu pojazdu (UNECE R155 VTA): planowanie i realizacja epiców, dokumentacja i dowody do certyfikacji, zarządzanie ryzykiem oraz koordynacja prac między architektami cyberbezpieczeństwa, zespołami inżynierskimi, governance i zespołami certyfikacyjnymi. To rola dla osoby, która łączy wiedzę merytoryczną z automotive cybersecurity z faktycznym prowadzeniem projektu w środowisku silnie regulowanym. Uwaga warta rozważenia: opis łączy kompetencje cyberbezpieczeństwa, przywództwa technicznego, zarządzania projektem i koordynacji interesariuszy w jednej osobie — realnie może to być zakres pracy dwóch–trzech ról, a odpowiedzialność za zgodność regulacyjną jest wskazana bez określenia umocowania w strukturze, co przy audycie bywa niewdzięczne.
🔍 Dekoder Ogłoszenia
🟡
experienced Cybersecurity Epic Owner
Wymagane doświadczenie w roli, która w wielu organizacjach nie ma ustalonego zakresu obowiązków — 'Epic Owner' w kontekście bezpieczeństwa może oznaczać odpowiedzialność bez realnego wpływu na decyzje.
🟡
major automotive platform program
Duży program oznacza zwykle rozbudowaną biurokrację, wiele zespołów i długie ścieżki decyzyjne — tempo pracy może być wolniejsze niż sugeruje to sformułowanie.
🔴
strong combination of automotive cybersecurity expertise, technical leadership, project management, and stakeholder coordination
Szeroki zestaw wymagań może oznaczać, że faktycznie szukają jednej osoby do zadań, które normalnie wykonują dwie lub trzy role.
🔴
drive cybersecurity compliance activities
Sformułowanie sugeruje odpowiedzialność za zgodność regulacyjną, ale bez wskazania realnego umocowania w strukturze — ryzyko bycia 'kozłem ofiarnym' przy audycie.
🟡
ensure all required evidence, documentation, and risk management activities are completed
Nacisk na dokumentację i dowody zgodności może oznaczać, że znaczna część pracy będzie administracyjna, a nie techniczna.