JustJoin.IT Stacjonarnie Expert

Kierownik/czka ds. bezpieczeństwa informatycznego

MASPO SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ

⚲ Lublin

Do uzgodnienia

Wymagania

  • Firewall
  • VPN
  • SIEM
  • SoC

Opis stanowiska

Na start pracujesz solo. Budujesz fundamenty: polityki, procesy, narzędzia, kulturę bezpieczeństwa. Kiedy fundamenty są gotowe — rekrutujesz i rozwijasz własny zespół. Raportujesz do Dyrektora IT, co oznacza krótką ścieżkę decyzyjną i realny wpływ na kierunek organizacji. To rola dla kogoś, kto lubi budować od zera bardziej niż zarządzać tym, co zastał.

TWOJA ROLA:

Strategia i governance:
• Zbudujesz i wdrożysz politykę bezpieczeństwa informacji dla całej Grupy Maspo,
• Opracujesz i utrzymasz system zarządzania ryzykiem IT i cybersecurity,
• Zadbasz o zgodność z regulacjami: GDPR, NIS2 oraz wymaganiami partnerów handlowych z Europy Zachodniej,
• Będziesz reprezentować obszar bezpieczeństwa wobec zarządu, klientów B2B i zewnętrznych audytorów.

Operacje i technika:
• Wdrożysz i będziesz nadzorować systemy monitorowania bezpieczeństwa (SIEM, SOC),
• Zdefiniujesz standardy dla infrastruktury sieciowej (firewall, VPN, segmentacja sieci) i systemów aplikacyjnych,
• Będziesz prowadzić lub zlecać regularne audyty bezpieczeństwa i testy penetracyjne,
• Zbudujesz i przetestujesz procedury reagowania na incydenty (IR).

Kultura i ludzie:
• Przeprowadzisz szkolenia z cyberbezpieczeństwa dla pracowników na wszystkich szczeblach,
• Zbudujesz świadomość zagrożeń w organizacji, która działa B2B na rynkach zagranicznych,
• Docelowo — zrekrutujesz i poprowadzisz własny zespół security.

NASZE WYMAGANIA:
• 5–8 lat doświadczenia w obszarze cyberbezpieczeństwa, w tym doświadczenie w roli lidera lub managera,
• Praktyczna znajomość bezpieczeństwa sieciowego i infrastrukturalnego (firewall, IDS/IPS, VPN, segmentacja),
• Znajomość regulacji i standardów: GDPR, NIS2, ISO 27001 (nie wymagamy certyfikatów — liczy się praktyczna znajomość),
• Doświadczenie w budowaniu lub wdrażaniu polityk bezpieczeństwa w organizacji,
• Umiejętność prowadzenia lub koordynowania audytów bezpieczeństwa i testów penetracyjnych,
• Doświadczenie w zarządzaniu incydentami bezpieczeństwa,
• Zdolność do komunikowania zagadnień bezpieczeństwa zarządowi i nietech-owym interesariuszom,
• Język polski C2, angielski B2+ (partnerzy zagraniczni, dokumentacja, audytorzy).

Mile widziane:
• Certyfikaty: CISSP, CISM, ISO 27001 Lead Auditor lub podobne,
• Doświadczenie w środowiskach dystrybucji, logistyki lub FMCG,
• Znajomość narzędzi SIEM (Splunk, Microsoft Sentinel lub podobne),
• Doświadczenie z bezpieczeństwem aplikacji webowych i API.

🔍 Dekoder Ogłoszenia

✓ Ogłoszenie wygląda transparentnie — brak typowych czerwonych flag.