Pracuj.pl Stacjonarnie Expert

Ekspert ds. bezpieczeństwa łańcucha dostaw ICT ( k/m)

PKP Polskie Linie Kolejowe S.A

⚲ Warszawa

12 000–16 000 zł brutto / mies.

Wymagania

  • wykształcenie wyższe (preferowane IT, cyberbezpieczeństwo, zarządzanie bezpieczeństwem w IT)
  • min. 10 lat doświadczenia w obszarze bezpieczeństwa IT / cyberbezpieczeństwa / bezpieczeństwa informacji / zarządzania ciągłością działania
  • znajomość zagadnień bezpieczeństwa dostawców ICT, zarządzania ryzykiem technologicznym i infrastruktury krytycznej
  • umiejętność pracy z narzędziami GRC / JIRA oraz podstawowa znajomość procesów audytowych
  • znajomość języka angielskiego na poziomie komunikatywnym i umożliwiającym pracę z dokumentacją

Mile widziane

  • certyfikaty Audytora ISO 27001/22301/CISM/CRISC lub pokrewne
  • doświadczenie z normami ISO 27001, ISO 22301, ISO 27036, IEC 62443
  • doświadczenie współpracy z SOC lub zespołami reagowania na incydenty

Opis stanowiska

W PKP Polskie Linie Kolejowe odpowiadasz za bezpieczeństwo łańcucha dostaw ICT — identyfikujesz ryzyka dostawców, oceniasz ich wpływ na organizację, tworzysz wymagania kontraktowe i polityki bezpieczeństwa oraz integrujesz procesy łańcucha dostaw z analizą BIA i oceną ryzyka w ramach SZCD. Monitorujesz też zmiany regulacyjne (NIS2, CRA, CER, AI-act) i współpracujesz z SOC przy incydentach związanych z dostawcami. To rola ekspercka dla osoby z bardzo długim stażem w bezpieczeństwie, która chce pracować przy infrastrukturze krytycznej i projektach międzynarodowych. Uwaga: wymagane 10 lat doświadczenia, ale liczy się doświadczenie w szeroko pojętym bezpieczeństwie IT, niekoniecznie na stanowisku eksperta ds. dostawców.

🔍 Dekoder Ogłoszenia

🔴
min. 10 lat oświadczenie w obszarze bezpieczeństwa IT/ cyberbezpieczeństwa / bezpieczeństwa informacji / zarządzania ciągłością działania
Może oznaczać 10 lat pracy w szeroko pojętym IT, a niekoniecznie 10 lat na stanowisku eksperta ds. bezpieczeństwa.
🔴
znajomość zagadnień bezpieczeństwa dostawców ICT
Może oznaczać znajomość teoretyczną lub praktyczną, a zakres tej znajomości nie jest sprecyzowany.
🔴
umiejętność pracy z narzędziami GRC / JIRA
Może oznaczać podstawową obsługę, a nie zaawansowane zarządzanie tymi narzędziami.
🔴
podstawowa znajomość procesów audytowych
Może oznaczać bardzo powierzchowną wiedzę, a nie faktyczne doświadczenie w przeprowadzaniu audytów.
🔴
doświadczenie współpracy z SOC lub zespołami reagowania na incydenty
Może oznaczać współpracę jako klient lub użytkownik, a nie jako członek zespołu.