Information Security Manager
⚲ Katowice
Do uzgodnienia
Wymagania
- wykształcenie wyższe kierunkowe (informatyka, teleinformatyka lub pokrewne)
- min. 4-5 lat doświadczenia menedżerskiego w zarządzaniu cyberbezpieczeństwem i ciągłością działania
- studia podyplomowe z zakresu IT, cyberbezpieczeństwa, audytu lub zarządzania
- certyfikat Audytora wiodącego ISO 27001/22301
- znajomość norm ISO 27001, ISO 22301, IEC 62443 oraz frameworków NIST, ENISA, NSC
- znajomość przepisów KSC, NIS 2 i RODO
- gotowość do pracy stacjonarnej w Katowicach oraz do podróży służbowych (prawo jazdy kat. B)
- znajomość języka angielskiego na poziomie min. B2
Opis stanowiska
Rola właściciela systemu zarządzania bezpieczeństwem informacji i ciągłością działania w organizacji podlegającej ustawie o KSC — odpowiadasz za SZBI i SZCD zgodne z ISO 27001 i ISO 22301, zgodność z NIS 2 i RODO, zarządzanie ryzykiem (analizy, BIA, RTO/RPO), plany BCP/DRP oraz nadzór nad incydentami i współpracę z zewnętrznym SOC. Będziesz też reprezentować organizację przed organami nadzoru (CERT NASK, CSIRT CEZ) i raportować do Zarządu, a także budować kulturę bezpieczeństwa w firmie. To oferta dla menedżera z doświadczeniem w sektorze regulowanym, gotowego na pracę stacjonarną w Katowicach i podwyższoną dyspozycyjność 365/24/7.
🔍 Dekoder Ogłoszenia
🔴
Gotowość do pracy w trybie podwyższonej dyspozycyjności (365/24/7)
Oczekuje się od Ciebie dostępności i gotowości do pracy poza standardowymi godzinami, również w święta i weekendy, co może oznaczać częste wezwania i nadgodziny.
🔴
Umiejętność pracy pod presją i w sytuacjach kryzysowych
Będziesz często narażony na stresujące sytuacje wymagające szybkiego i skutecznego reagowania, co może być męczące psychicznie.
🔴
Praktyczne umiejętności zarządzania projektami (Prince2, PMI, Agile mile widziane)
Chociaż mile widziane, brak tych umiejętności może być postrzegany jako znacząca luka, a oczekuje się faktycznego stosowania tych metodyk, a nie tylko znajomości teorii.
🟡
Wysokie kompetencje komunikacyjne, organizacyjne i przywódcze
Oprócz technicznych umiejętności, od kandydata oczekuje się zdolności do efektywnego zarządzania zespołem, budowania relacji i rozwiązywania konfliktów.
🟡
Znajomość norm: ISO 27001, ISO 22301, IEC 62443, frameworków NIST, ENISA, NSC
Oczekuje się nie tylko znajomości tych norm, ale przede wszystkim umiejętności ich praktycznego zastosowania i wdrożenia w organizacji.