Pracuj.pl Stacjonarnie Mid

Główna specjalistka / Główny specjalista / X

SIEĆ BADAWCZA ŁUKASIEWICZ - INSTYTUT ELEKTROTECHNIKI

⚲ Warszawa, Wawer

Do uzgodnienia

Opis stanowiska

Nasze wymagania:
Wykształcenie wyższe magisterskie (preferowane kierunki: informatyka, cyberbezpieczeństwo, telekomunikacja, zarządzanie bezpieczeństwem lub pokrewne) i 3-letnie doświadczenie zawodowe;
Udokumentowane doświadczenie zawodowego w obszarze cyberbezpieczeństwa, bezpieczeństwa informacji, zgodności regulacyjnej, zarządzania ryzykiem lub obszarze zarządzania systemami teleinformatycznymi;
Praktyczna znajomość Dyrektywy NIS2 oraz krajowych regulacji dotyczących cyberbezpieczeństwa;
Doświadczenie w opracowywaniu i wdrażaniu polityk, procedur i standardów bezpieczeństwa;
Znajomość norm i standardów, takich jak ISO/IEC 27001, ISO 22301, NIST CSF lub pokrewnych;
Umiejętność przeprowadzania analiz ryzyka i oceny zgodności;
Bardzo dobra znajomość pakietu Microsoft 365;
Umiejętność analitycznego myślenia, samodzielnej organizacji pracy oraz formułowania rekomendacji;
Bardzo dobre umiejętności komunikacyjne i współpraca z różnymi grupami interesariuszy.

Mile widziane:
Doświadczenie we wdrażaniu lub utrzymaniu systemów zarządzania bezpieczeństwem informacji;
Certyfikaty branżowe (np. ISO 27001 Lead Implementer/Auditor, CISSP, CISM, CRISC, CGEIT);
Doświadczenie w jednostkach badawczych, administracji publicznej lub sektorze infrastruktury krytycznej;
Znajomość zagadnień związanych z ciągłością działania i zarządzaniem incydentami.

Zakres obowiązków:
Analiza wymagań Dyrektywy NIS2 oraz przepisów krajowych i monitorowanie zmian legislacyjnych;
Koordynowanie projektów związanych z wdrożeniem wymagań NIS2 w organizacji;
Identyfikacja luk oraz ocena poziomu zgodności procesów, procedur i organizacji z wymaganiami regulacyjnymi;
Opracowywanie, aktualizacja i wdrażanie polityk, procedur oraz dokumentacji z zakresu cyberbezpieczeństwa;
Współpraca z jednostkami organizacyjnymi w zakresie zarządzania ryzykiem cyberbezpieczeństwa;
Wsparcie przygotowania organizacji do audytów, kontroli oraz ocen zgodności;
Udział w procesach obsługi incydentów bezpieczeństwa i raportowania zgodnie z wymaganiami regulacyjnymi;
Przygotowywanie analiz, raportów i rekomendacji dla kadry zarządzającej;
Prowadzenie działań informacyjnych i szkoleniowych zwiększających świadomość bezpieczeństwa w organizacji;
Współpraca z podmiotami zewnętrznymi, organami nadzorczymi oraz partnerami projektowymi.

🔍 Dekoder Ogłoszenia

🔴
3-letnie doświadczenie zawodowe
Może oznaczać zarówno 3 lata pracy w obszarze IT, jak i 3 lata na konkretnym stanowisku związanym z cyberbezpieczeństwem.
🔴
Udokumentowane doświadczenie zawodowego w obszarze cyberbezpieczeństwa, bezpieczeństwa informacji, zgodności regulacyjnej, zarządzania ryzykiem lub obszarze zarządzania systemami teleinformatycznymi
Zakres jest szeroki i może oznaczać, że wystarczy mieć doświadczenie w jednym z tych obszarów, a niekoniecznie we wszystkich.
🔴
Bardzo dobra znajomość pakietu Microsoft 365
Może oznaczać zarówno podstawową obsługę, jak i zaawansowane zarządzanie i konfigurację usług w ramach M365.
🔴
Umiejętność analitycznego myślenia, samodzielnej organizacji pracy oraz formułowania rekomendacji
Często oznacza, że będziesz musiał samodzielnie rozwiązywać problemy i proponować rozwiązania bez szczegółowego nadzoru.
🔴
Bardzo dobre umiejętności komunikacyjne i współpraca z różnymi grupami interesariuszy
Może oznaczać konieczność częstego kontaktu z osobami nietechnicznymi, co wymaga tłumaczenia złożonych zagadnień na prostszy język.