Ekspert ds. IT (k/m)
PKP INTERCITY REMTRAK sp. z o.o.
⚲ Warszawa
Do uzgodnienia
Opis stanowiska
Nasze wymagania:
Minimum 3 lata doświadczenia na stanowisku Starszego Specjalisty lub Eksperta ds. bezpieczeństwa IT, w tym praktyka w koordynacji wdrożeń zabezpieczeń infrastruktury oraz w zarządzaniu incydentami.
Bardzo dobra znajomość polskiego rynku regulacyjnego oraz norm i przepisów z obszaru IT security (w tym umiejętność tworzenia polityk, procedur i standardów bezpieczeństwa).
Praktyczna znajomość narzędzi bezpieczeństwa (klasy EDR, SIEM, SOAR, systemów do zarządzania podatnościami oraz M365 Security).
Umiejętność przeprowadzania analizy ryzyka oraz procesowania i zarządzania wyjątkami bezpieczeństwa.
Zdolność do koordynacji wielowątkowych projektów i prac międzyzespołowych, w tym efektywne zarządzanie harmonogramem zadań.
Zakres obowiązków:
Identyfikacja luk w dokumentacji, infrastrukturze oraz procesach spółki pod kątem wymagań prawnych i norm (ISO 27001, DORA, NIS2/UKSC, OWASP, ENISA i pokrewne).
Opracowywanie polityk, standardów oraz procedur bezpieczeństwa zgodnych z obowiązującymi regulacjami.
Analiza i modelowanie zagrożeń dla systemów, danych i procesów oraz dobór adekwatnych środków minimalizujących ryzyko.
Weryfikacja pod kątem bezpieczeństwa i zgodności (compliance) systemów IT na każdym etapie ich życia (zakup, rozwój, utrzymanie) oraz opiniowanie rekomendacji wdrożeniowych.
Analiza wyników detekcji, rekomendowanie działań naprawczych, udział w obsłudze incydentów oraz tworzenie playbooków/scenariuszy operacyjnych.
Koordynacja wdrożeń i priorytetyzacja: Nadzór nad wdrażaniem zabezpieczeń technicznych i organizacyjnych, identyfikacja aktywów krytycznych oraz monitorowanie kompletności działań.
Koordynacja audytów oraz testów bezpieczeństwa, w tym kompletowanie dowodów audytowych zgodnie z wymogami regulacyjnymi.
Utrzymywanie relacji i bieżący kontakt z podmiotami Krajowego Systemu Cyberbezpieczeństwa (m.in. CSIRT GOV, NASK).
Oferujemy:
Zatrudnienie w rosnącej i przyszłościowej branży kolejowej.
Możliwość spełnienia ambicji zawodowych i wdrożenia w praktyce swojej wiedzy i doświadczenia.
Możliwość korzystania z ulg na przejazdy kolejowe.
Karta Medicover Sport dla pracowników i bliskich.
Dofinansowanie do wypoczynku, tzw. "wczasy pod gruszą".
Dodatki pieniężne z okazji świąt.
Dodatkowe ubezpieczenie w PZU.
Możliwość podnoszenia kwalifikacji zawodowych - kursy i szkolenia.
Minimum 3 lata doświadczenia na stanowisku Starszego Specjalisty lub Eksperta ds. bezpieczeństwa IT, w tym praktyka w koordynacji wdrożeń zabezpieczeń infrastruktury oraz w zarządzaniu incydentami.
Bardzo dobra znajomość polskiego rynku regulacyjnego oraz norm i przepisów z obszaru IT security (w tym umiejętność tworzenia polityk, procedur i standardów bezpieczeństwa).
Praktyczna znajomość narzędzi bezpieczeństwa (klasy EDR, SIEM, SOAR, systemów do zarządzania podatnościami oraz M365 Security).
Umiejętność przeprowadzania analizy ryzyka oraz procesowania i zarządzania wyjątkami bezpieczeństwa.
Zdolność do koordynacji wielowątkowych projektów i prac międzyzespołowych, w tym efektywne zarządzanie harmonogramem zadań.
Zakres obowiązków:
Identyfikacja luk w dokumentacji, infrastrukturze oraz procesach spółki pod kątem wymagań prawnych i norm (ISO 27001, DORA, NIS2/UKSC, OWASP, ENISA i pokrewne).
Opracowywanie polityk, standardów oraz procedur bezpieczeństwa zgodnych z obowiązującymi regulacjami.
Analiza i modelowanie zagrożeń dla systemów, danych i procesów oraz dobór adekwatnych środków minimalizujących ryzyko.
Weryfikacja pod kątem bezpieczeństwa i zgodności (compliance) systemów IT na każdym etapie ich życia (zakup, rozwój, utrzymanie) oraz opiniowanie rekomendacji wdrożeniowych.
Analiza wyników detekcji, rekomendowanie działań naprawczych, udział w obsłudze incydentów oraz tworzenie playbooków/scenariuszy operacyjnych.
Koordynacja wdrożeń i priorytetyzacja: Nadzór nad wdrażaniem zabezpieczeń technicznych i organizacyjnych, identyfikacja aktywów krytycznych oraz monitorowanie kompletności działań.
Koordynacja audytów oraz testów bezpieczeństwa, w tym kompletowanie dowodów audytowych zgodnie z wymogami regulacyjnymi.
Utrzymywanie relacji i bieżący kontakt z podmiotami Krajowego Systemu Cyberbezpieczeństwa (m.in. CSIRT GOV, NASK).
Oferujemy:
Zatrudnienie w rosnącej i przyszłościowej branży kolejowej.
Możliwość spełnienia ambicji zawodowych i wdrożenia w praktyce swojej wiedzy i doświadczenia.
Możliwość korzystania z ulg na przejazdy kolejowe.
Karta Medicover Sport dla pracowników i bliskich.
Dofinansowanie do wypoczynku, tzw. "wczasy pod gruszą".
Dodatki pieniężne z okazji świąt.
Dodatkowe ubezpieczenie w PZU.
Możliwość podnoszenia kwalifikacji zawodowych - kursy i szkolenia.
🔍 Dekoder Ogłoszenia
🔴
Ekspert ds. IT (k/m)
Tytuł może sugerować wysoki poziom specjalizacji, ale w praktyce może oznaczać szeroki zakres obowiązków bez jasno określonej ścieżki kariery.
🔴
Minimum 3 lata doświadczenia na stanowisku Starszego Specjalisty lub Eksperta ds. bezpieczeństwa IT
Wymaganie 3 lat doświadczenia na poziomie 'Starszy Specjalista' lub 'Ekspert' może być wygórowane, jeśli stanowisko nie oferuje odpowiedniego rozwoju i odpowiedzialności.
🟡
praktyka w koordynacji wdrożeń zabezpieczeń infrastruktury oraz w zarządzaniu incydentami
Może oznaczać zarówno strategiczne planowanie i nadzór, jak i po prostu wykonywanie poleceń i reagowanie na bieżące problemy.
🔴
Bardzo dobra znajomość polskiego rynku regulacyjnego oraz norm i przepisów z obszaru IT security
Oznacza konieczność bieżącego śledzenia i stosowania skomplikowanych, często zmieniających się przepisów, co może być czasochłonne i wymagać ciągłego dokształcania.
🟡
Zdolność do koordynacji wielowątkowych projektów i prac międzyzespołowych, w tym efektywne zarządzanie harmonogramem zadań.
Może oznaczać zarówno pracę w zespole z jasnym podziałem ról, jak i konieczność samodzielnego rozwiązywania problemów wynikających z braku koordynacji innych działów.