Kierownik/czka ds. bezpieczeństwa informatycznego
MASPO SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
⚲ Lublin
Do uzgodnienia
Wymagania
- Firewall
- VPN
- SIEM
- SoC
Opis stanowiska
Na start pracujesz solo. Budujesz fundamenty: polityki, procesy, narzędzia, kulturę bezpieczeństwa. Kiedy fundamenty są gotowe — rekrutujesz i rozwijasz własny zespół. Raportujesz do Dyrektora IT, co oznacza krótką ścieżkę decyzyjną i realny wpływ na kierunek organizacji. To rola dla kogoś, kto lubi budować od zera bardziej niż zarządzać tym, co zastał.
TWOJA ROLA:
Strategia i governance:
• Zbudujesz i wdrożysz politykę bezpieczeństwa informacji dla całej Grupy Maspo,
• Opracujesz i utrzymasz system zarządzania ryzykiem IT i cybersecurity,
• Zadbasz o zgodność z regulacjami: GDPR, NIS2 oraz wymaganiami partnerów handlowych z Europy Zachodniej,
• Będziesz reprezentować obszar bezpieczeństwa wobec zarządu, klientów B2B i zewnętrznych audytorów.
Operacje i technika:
• Wdrożysz i będziesz nadzorować systemy monitorowania bezpieczeństwa (SIEM, SOC),
• Zdefiniujesz standardy dla infrastruktury sieciowej (firewall, VPN, segmentacja sieci) i systemów aplikacyjnych,
• Będziesz prowadzić lub zlecać regularne audyty bezpieczeństwa i testy penetracyjne,
• Zbudujesz i przetestujesz procedury reagowania na incydenty (IR).
Kultura i ludzie:
• Przeprowadzisz szkolenia z cyberbezpieczeństwa dla pracowników na wszystkich szczeblach,
• Zbudujesz świadomość zagrożeń w organizacji, która działa B2B na rynkach zagranicznych,
• Docelowo — zrekrutujesz i poprowadzisz własny zespół security.
NASZE WYMAGANIA:
• 5–8 lat doświadczenia w obszarze cyberbezpieczeństwa, w tym doświadczenie w roli lidera lub managera,
• Praktyczna znajomość bezpieczeństwa sieciowego i infrastrukturalnego (firewall, IDS/IPS, VPN, segmentacja),
• Znajomość regulacji i standardów: GDPR, NIS2, ISO 27001 (nie wymagamy certyfikatów — liczy się praktyczna znajomość),
• Doświadczenie w budowaniu lub wdrażaniu polityk bezpieczeństwa w organizacji,
• Umiejętność prowadzenia lub koordynowania audytów bezpieczeństwa i testów penetracyjnych,
• Doświadczenie w zarządzaniu incydentami bezpieczeństwa,
• Zdolność do komunikowania zagadnień bezpieczeństwa zarządowi i nietech-owym interesariuszom,
• Język polski C2, angielski B2+ (partnerzy zagraniczni, dokumentacja, audytorzy).
Mile widziane:
• Certyfikaty: CISSP, CISM, ISO 27001 Lead Auditor lub podobne,
• Doświadczenie w środowiskach dystrybucji, logistyki lub FMCG,
• Znajomość narzędzi SIEM (Splunk, Microsoft Sentinel lub podobne),
• Doświadczenie z bezpieczeństwem aplikacji webowych i API.
TWOJA ROLA:
Strategia i governance:
• Zbudujesz i wdrożysz politykę bezpieczeństwa informacji dla całej Grupy Maspo,
• Opracujesz i utrzymasz system zarządzania ryzykiem IT i cybersecurity,
• Zadbasz o zgodność z regulacjami: GDPR, NIS2 oraz wymaganiami partnerów handlowych z Europy Zachodniej,
• Będziesz reprezentować obszar bezpieczeństwa wobec zarządu, klientów B2B i zewnętrznych audytorów.
Operacje i technika:
• Wdrożysz i będziesz nadzorować systemy monitorowania bezpieczeństwa (SIEM, SOC),
• Zdefiniujesz standardy dla infrastruktury sieciowej (firewall, VPN, segmentacja sieci) i systemów aplikacyjnych,
• Będziesz prowadzić lub zlecać regularne audyty bezpieczeństwa i testy penetracyjne,
• Zbudujesz i przetestujesz procedury reagowania na incydenty (IR).
Kultura i ludzie:
• Przeprowadzisz szkolenia z cyberbezpieczeństwa dla pracowników na wszystkich szczeblach,
• Zbudujesz świadomość zagrożeń w organizacji, która działa B2B na rynkach zagranicznych,
• Docelowo — zrekrutujesz i poprowadzisz własny zespół security.
NASZE WYMAGANIA:
• 5–8 lat doświadczenia w obszarze cyberbezpieczeństwa, w tym doświadczenie w roli lidera lub managera,
• Praktyczna znajomość bezpieczeństwa sieciowego i infrastrukturalnego (firewall, IDS/IPS, VPN, segmentacja),
• Znajomość regulacji i standardów: GDPR, NIS2, ISO 27001 (nie wymagamy certyfikatów — liczy się praktyczna znajomość),
• Doświadczenie w budowaniu lub wdrażaniu polityk bezpieczeństwa w organizacji,
• Umiejętność prowadzenia lub koordynowania audytów bezpieczeństwa i testów penetracyjnych,
• Doświadczenie w zarządzaniu incydentami bezpieczeństwa,
• Zdolność do komunikowania zagadnień bezpieczeństwa zarządowi i nietech-owym interesariuszom,
• Język polski C2, angielski B2+ (partnerzy zagraniczni, dokumentacja, audytorzy).
Mile widziane:
• Certyfikaty: CISSP, CISM, ISO 27001 Lead Auditor lub podobne,
• Doświadczenie w środowiskach dystrybucji, logistyki lub FMCG,
• Znajomość narzędzi SIEM (Splunk, Microsoft Sentinel lub podobne),
• Doświadczenie z bezpieczeństwem aplikacji webowych i API.
🔍 Dekoder Ogłoszenia
✓ Ogłoszenie wygląda transparentnie — brak typowych czerwonych flag.