Pracuj.pl Hybrydowo Expert

Ekspert / Ekspertka ds. Zarządzania Bezpieczeństwem Informacji

Netcredit

⚲ Warszawa, Wola

Do uzgodnienia

Opis stanowiska

Nasze wymagania:
Wykształcenie w zakresie wdrażania systemów bezpieczeństwa informacji, administrowania systemami, bezpieczeństwa sieci, administrowania sieciami lub pokrewne. Dodatkowym atutem kandydata będzie posiadania jednego lub więcej certyfikatów z następującego zbioru: CRISC, CISM, CISSP
Co najmniej pięcioletniee doświadczenie w zakresie wdrażania systemów bezpieczeństwa informacji, administrowania systemami, bezpieczeństwa sieci, administrowania sieciami lub pokrewne
Bardzo dobra znajomość regulacji i standardów dotyczących zapewniania wysokiego poziomu bezpieczeństwa IT oraz ciągłości działania dla świadczonych usług płatniczych (DORA, GDPR, ISO/IEC 27001, AI Act) oraz praktyczne doświadczenie we wdrażaniu praktyk zgodnych z powyższymi regulacjami i standardami.
Znajomość aktualnych zagrożeń bezpieczeństwa i protokołów
Gotowość do pracy na wezwanie w przypadku złamania zabezpieczeń lub innej sytuacji awaryjnej
Dobre umiejętności analityczne i rozwiązywania problemów
Bardzo dobra znajomość języka angielskiego (C1/2)
Gotowość do pracy hybrydowej (4 dni z biura/1 dzień zdalnie)

Zakres obowiązków:
Koordynacja i nadzorowanie przestrzegania zasad i procedur dotyczących poufności, integralności i bezpieczeństwa zasobów informacyjnych
Identyfikowanie, rozwijanie, wdrażanie i utrzymywanie procesów bezpieczeństwa w całej organizacji w celu redukcji ryzyka
Reagowanie na incydenty bezpieczeństwa IT
Wdrożenie i koordynacja zapewnienia bezpieczeństwa informacji oraz związanych z nim procedur
Monitorowanie istotnych zmian narażenia aktywów informacyjnych na zagrożenia
Podejmowanie decyzji dotyczących zasad bezpieczeństwa informacji i ich treści
Coroczna koordynacja formalnej oceny ryzyka w celu zidentyfikowania nowych zagrożeń i słabych punktów Spółki oraz określenia odpowiednich środków kontroli w celu ograniczenia wszelkich nowych zagrożeń
Dbałość o bezpieczeństwo zewnętrznych połączeń internetowych poprzez wdrożenie fizycznych lub logicznych zabezpieczeń chroniących przed nieuprawnionym dostępem, w tym m.in. firewalle, filtry antyspamowe, wydzielanie VLAN’ów, stosowanie filtracji urządzeń, które mogą uzyskać dostęp do sieci produkcyjnej, IPS/IDS, stosowanie wielu innych rozwiązań z uwzględnieniem dostępnych technologii oraz dostępnych środków finansowych
Dbałość o bezpieczeństwo systemów IT i przechowywanych w nich danych poprzez wdrożenie zabezpieczeń chroniących przed cyberatakami, w tym m.in. EDR, XLR, stosowanie wielu innych rozwiązań z uwzględnieniem dostępnych technologii oraz dostępnych środków finansowych
Przegląd polityk i procedur bezpieczeństwa informacji w celu utrzymania ich adekwatności w świetle pojawiających się wymagań biznesowych lub zagrożeń bezpieczeństwa
Tworzenie nowych oraz utrzymywanie i aktualizowanie zasad i procedur bezpieczeństwa informacji
Tworzenie, utrzymywanie i rozpowszechnianie procedur reagowania na incydenty
Kontrolowanie i monitorowanie dostępu do obszarów o ograniczonym dostępie i danych poufnych
Analiza ryzyka w odniesieniu do narzędzi IT, infrastruktury IT, procesów IT używanych do dostarczania oraz wspierania systemów IT i usług IT umożliwiających świadczenie usług płatniczych
Przeprowadzanie samooceny podatności w środowisku teleinformatycznym, szczególnie komponentów infrastruktury teleinformatycznej oraz zagrożeń bezpieczeństwa systemów
Przeprowadzanie analizy ryzyka dla zidentyfikowanych zagrożeń, które są istotne w kontekście zabezpieczenia systemu teleinformatycznego
Przeprowadzanie analizy luk występujących w systemie teleinformatycznym Spółki względem standardów bezpieczeństwa informacji

Oferujemy:
Rolę w dynamicznie rozwijającej się Krajowej Instytucji Płatniczej
Realny wpływ na zarządzanie bezpieczeństwem informacji
Dużą samodzielność decyzyjną
Możliwość pracy w systemie hybrydowym
Atmosferę współpracy, otwartości, wzajemnego wsparcia i... dobrego humoru
Możliwość dynamicznego rozwoju zawodowego
Stabilne zatrudnienie na Umowę o Pracę
Dodatkowy dzień wolny z okazji urodzin
Nowoczesne biuro w atrakcyjnej lokalizacji w pobliżu stacji metra Rondo Daszyńskiego

🔍 Dekoder Ogłoszenia

🔴
Gotowość do pracy na wezwanie w przypadku złamania zabezpieczeń lub innej sytuacji awaryjnej
Może oznaczać pracę w nocy, weekendy lub święta bez dodatkowego wynagrodzenia lub z minimalnym rekompensatą.
🔴
Identyfikowanie, rozwijanie, wdrażanie i utrzymywanie procesów bezpieczeństwa w całej organizacji w celu redukcji ryzyka
Może oznaczać, że obecne procesy są niewystarczające lub nie istnieją, a kandydat będzie musiał zbudować je od podstaw.
🔴
Koordynacja i nadzorowanie przestrzegania zasad i procedur dotyczących poufności, integralności i bezpieczeństwa zasobów informacyjnych
Może oznaczać, że obecne przestrzeganie zasad jest niskie i wymagać będzie dużej pracy w egzekwowaniu ich.
🟡
Bardzo dobra znajomość języka angielskiego (C1/2)
W praktyce może oznaczać konieczność prowadzenia rozmów, pisania dokumentacji i szkoleń w języku angielskim na poziomie zbliżonym do native speakera.
🟡
Gotowość do pracy hybrydowej (4 dni z biura/1 dzień zdalnie)
Wymaga częstej obecności w biurze, co może być mniej elastyczne niż typowa praca hybrydowa.