Ekspert ds. Cyberbezpieczeństwa (K/M)
⚲ Warszawa, Kraków, Gdańsk
Do uzgodnienia
Wymagania
- doświadczenie w przeprowadzaniu akcji edukacyjnych pracowników i klientów w zakresie cyberbezpieczeństwa
- doświadczenie w działaniach szkoleniowych i promocyjnych w zakresie cyberbezpieczeństwa
- doświadczenie w prowadzeniu kampanii edukacyjno-informacyjnych
- umiejętność prezentowania spostrzeżeń i rzeczowego uzasadniania wniosków
- znajomość międzynarodowych standardów: NIST Cybersecurity Framework, NIS2, Val IT, COBIT, ITIL
- znajomość języka angielskiego pozwalająca na przyswajanie dokumentacji
Mile widziane
- certyfikaty branżowe (audytor ISO 27001, CISA, CRISC)
- znajomość regulacji z zakresu cyberbezpieczeństwa (Rekomendacja D KNF, UoKSC, DORA)
Opis stanowiska
Stanowisko eksperta ds. cyberbezpieczeństwa w banku. Będziesz prowadzić programy edukacyjne dla pracowników i klientów, nadzorować wdrożenia rozwiązań minimalizujących słabości zabezpieczeń, raportować wyniki kontroli oraz opiniować regulacje wewnętrzne i umowy z dostawcami. To oferta dla osoby łączącej wiedzę o standardach bezpieczeństwa z umiejętnością komunikacji i edukacji. Uwaga: odpowiedzialność za 'rozliczanie realizacji rekomendacji' oznacza egzekwowanie zaleceń od innych zespołów, co może wiązać się z presją i napięciami międzydziałowymi.
🔍 Dekoder Ogłoszenia
🟡
Ekspert ds. Cyberbezpieczeństwa (K/M)
Zapis (K/M) sugeruje otwartość na obie płcie, ale w praktyce często oznacza, że zespół jest zdominowany przez jedną płeć — nie jest to jednak realny sygnał ostrzegawczy, raczej standard rynkowy.
🟡
proponowaniu i przeprowadzaniu programów podnoszących poziom wiedzy wśród pracowników i klientów banku
Duża część roli to szkolenia i edukacja, a nie stricte techniczne bezpieczeństwo — jeśli szukasz pracy czysto technicznej (SOC, pentesty), zakres może być inny niż sugeruje tytuł.
🔴
raportowaniu wyników z przeprowadzanych kontroli, uzgadnianiu, monitorowaniu i rozliczaniu realizacji wydanych rekomendacji
Sformułowanie 'rozliczaniu realizacji rekomendacji' wskazuje na odpowiedzialność za egzekwowanie zaleceń od innych zespołów — może oznaczać presję i konflikty międzydziałowe.
🟡
opiniowaniu regulacji wewnętrznych i umów z dostawcami zewnętrznymi
Praca obejmuje też compliance/prawno-umowne aspekty bezpieczeństwa, nie tylko techniczne — warto potwierdzić proporcje zadań.