Ekspert ds. bezpieczeństwa łańcucha dostaw ICT ( k/m)
PKP Polskie Linie Kolejowe S.A
⚲ Warszawa
12 000–16 000 zł brutto / mies.
Wymagania
- wykształcenie wyższe (preferowane IT, cyberbezpieczeństwo, zarządzanie bezpieczeństwem w IT)
- min. 10 lat doświadczenia w obszarze bezpieczeństwa IT / cyberbezpieczeństwa / bezpieczeństwa informacji / zarządzania ciągłością działania
- znajomość zagadnień bezpieczeństwa dostawców ICT, zarządzania ryzykiem technologicznym i infrastruktury krytycznej
- umiejętność pracy z narzędziami GRC / JIRA oraz podstawowa znajomość procesów audytowych
- znajomość języka angielskiego na poziomie komunikatywnym i umożliwiającym pracę z dokumentacją
Mile widziane
- certyfikaty Audytora ISO 27001/22301/CISM/CRISC lub pokrewne
- doświadczenie z normami ISO 27001, ISO 22301, ISO 27036, IEC 62443
- doświadczenie współpracy z SOC lub zespołami reagowania na incydenty
Opis stanowiska
W PKP Polskie Linie Kolejowe odpowiadasz za bezpieczeństwo łańcucha dostaw ICT — identyfikujesz ryzyka dostawców, oceniasz ich wpływ na organizację, tworzysz wymagania kontraktowe i polityki bezpieczeństwa oraz integrujesz procesy łańcucha dostaw z analizą BIA i oceną ryzyka w ramach SZCD. Monitorujesz też zmiany regulacyjne (NIS2, CRA, CER, AI-act) i współpracujesz z SOC przy incydentach związanych z dostawcami. To rola ekspercka dla osoby z bardzo długim stażem w bezpieczeństwie, która chce pracować przy infrastrukturze krytycznej i projektach międzynarodowych. Uwaga: wymagane 10 lat doświadczenia, ale liczy się doświadczenie w szeroko pojętym bezpieczeństwie IT, niekoniecznie na stanowisku eksperta ds. dostawców.
🔍 Dekoder Ogłoszenia
🔴
min. 10 lat oświadczenie w obszarze bezpieczeństwa IT/ cyberbezpieczeństwa / bezpieczeństwa informacji / zarządzania ciągłością działania
Może oznaczać 10 lat pracy w szeroko pojętym IT, a niekoniecznie 10 lat na stanowisku eksperta ds. bezpieczeństwa.
🔴
znajomość zagadnień bezpieczeństwa dostawców ICT
Może oznaczać znajomość teoretyczną lub praktyczną, a zakres tej znajomości nie jest sprecyzowany.
🔴
umiejętność pracy z narzędziami GRC / JIRA
Może oznaczać podstawową obsługę, a nie zaawansowane zarządzanie tymi narzędziami.
🔴
podstawowa znajomość procesów audytowych
Może oznaczać bardzo powierzchowną wiedzę, a nie faktyczne doświadczenie w przeprowadzaniu audytów.
🔴
doświadczenie współpracy z SOC lub zespołami reagowania na incydenty
Może oznaczać współpracę jako klient lub użytkownik, a nie jako członek zespołu.