JustJoin.IT Praca zdalna Senior New

Information Security Lead (OT Security, Video Data Privacy & SOC 2)

Transition Technologies MS

⚲ Warszawa

Do uzgodnienia

Wymagania

  • min. 6 lat doświadczenia w Information Security, w tym praktyczna implementacja kontroli bezpieczeństwa
  • bardzo dobra znajomość co najmniej dwóch z trzech obszarów: OT/industrial security, data privacy, compliance SOC 2 / ISO 27001 (trzeci obszar na poziomie roboczym)
  • doświadczenie w zabezpieczaniu środowisk przemysłowych, produkcyjnych, energetycznych lub utility
  • znajomość segmentacji sieci przemysłowych, stref i conduitów, Purdue Model i/lub IEC 62443
  • doświadczenie z systemami PLC, SCADA lub DCS
  • praktyczne doświadczenie z SOC 2 / ISO 27001 (gap assessments, mapowanie kontroli, koordynacja zbierania dowodów, praca z audytorami)
  • doświadczenie w obszarze prywatności danych wideo/obrazu: DPIAs, privacy by design, mapowanie przepływów danych, retencja i usuwanie
  • gotowość do bezpośredniej współpracy z zespołami IT, OT i Security klientów

Opis stanowiska

Projekt AI dla sektora produkcyjnego: kamery i modele AI monitorują linie produkcyjne w czasie rzeczywistym, działając w sieciach OT klientów. Będziesz odpowiadać za bezpieczeństwo tych wdrożeń — od segmentacji sieci i integracji z PLC/SCADA po zgodność SOC 2 i prywatność danych wideo. To oferta dla osoby, która łączy co najmniej dwa z trzech obszarów: OT security, data privacy i compliance. Uwaga: z opisu wynika, że możesz samodzielnie budować program SOC 2 od podstaw (mapowanie kontroli, polityki, zbieranie dowodów), a nie tylko go wspierać — warto to zweryfikować na rozmowie.

🔍 Dekoder Ogłoszenia

🟡
We are looking for an experienced Information Security Lead
Szukamy osoby z doświadczeniem, ale niekoniecznie na poziomie eksperckim we wszystkich obszarach.
🟢
You don’t need to be an expert in everything. We are looking for someone who is strong in at least two of these three areas and has a practical understanding of the third
Nie oczekuje się od kandydata wszechstronnej wiedzy eksperckiej, a raczej głębszego zrozumienia dwóch z trzech kluczowych obszarów.
🔴
Support or lead the SOC 2 compliance programme, building on an existing ISO 27001-aligned security framework.
Możliwe, że będziesz musiał samodzielnie zbudować lub znacząco rozwinąć program zgodności z SOC 2, a nie tylko go wspierać.
🟡
cooperate directly with customers’ IT, OT and Security teams
Będziesz musiał negocjować i przekonywać klientów, którzy mogą mieć różne priorytety i poziomy dojrzałości bezpieczeństwa.
🔴
Perform gap assessments, map security controls to SOC 2 Trust Services Criteria, develop policies and coordinate evidence collection.
Oczekuje się od Ciebie samodzielnego wykonania wszystkich etapów procesu przygotowania do audytu SOC 2, w tym tworzenia dokumentacji.