Kierownik/Kierowniczka Działu Cyberbezpieczeństwa
⚲ Warszawa
Do uzgodnienia
Wymagania
- Security
- Cybersecurity
- ISO 27001
- OWASP
Opis stanowiska
Twoje przyszłe zadania:
• Współudział w tworzeniu i realizacji strategii cyberbezpieczeństwa poprzez rozwój i utrzymanie rozwiązań bezpieczeństwa IT
• Zarządzanie operacjami cyberbezpieczeństwa (Security Operations Center, analiza zdarzeń i incydentów, zarządzanie podatnościami)
• Projektowanie i nadzór nad architekturą bezpieczeństwa dla systemów, aplikacji i infrastruktury
• Egzekwowanie standardów bezpieczeństwa i dobrych praktyk w całym cyklu życia systemów IT/Cyber
• Zarządzanie zespołem specjalistów cyberbezpieczeństwa oraz współpraca z międzynarodowymi zespołami, partnerami i dostawcami zewnętrznymi
• Nadzór i rozwój procedur utrzymaniowych związanych z procesami operacyjnymi IT/Cyber
• Przygotowywanie raportów i analiz dla zarządu oraz wsparcie funkcji CISO w raportowaniu strategicznym
• Zarządzanie ryzykiem technicznym oraz wsparcie w procesach zapewnienia zgodności korporacyjnej
• Rozwój kompetencji zespołu oraz wsparcie programu budowania świadomości cyberbezpieczeństwa w organizacji
• Współpraca z zespołami IT, Bezpieczeństwa Informacji, RODO, Compliance, audytorami, biznesem oraz jednostkami grupy w Polsce i za granicą
• Inicjowanie i wdrażanie innowacji w obszarze cyberbezpieczeństwa
• Zapewnienie skuteczności mechanizmów bezpieczeństwa oraz nadzór nad wdrażaniem działań korygujących wynikających z incydentów i testów bezpieczeństwa
Nasze oczekiwania:
• Minimum 5 lat doświadczenia w obszarze IT / cyberbezpieczeństwa
• Doświadczenie w zarządzaniu zespołem oraz środowiskiem operacji bezpieczeństwa
• Praktyczna znajomość operacji bezpieczeństwa i architektury IT/OT
• Znajomość nowoczesnych środowisk IT, wykorzystujących technologie chmurowe, konteneryzację, automatyzację oraz AI
• Umiejętność projektowania bezpiecznych rozwiązań IT z uwzględnieniem wymagań regulacyjnych i standardów bezpieczeństwa
• Doświadczenie w organizacji i nadzorze testów penetracyjnych oraz zapewnieniu wdrożenia działań naprawczych
• Doświadczenie we współpracy z dostawcami IT i zarządzaniu usługami
• Znajomość standardów i regulacji: ISO 27001, NIS2, NIST, OWASP
• Wykształcenie wyższe kierunkowe (informatyka, cyberbezpieczeństwo, zarządzanie lub pokrewne)
• Znajomość języka angielskiego na poziomie min. B2
• Certyfikaty potwierdzające praktyczne doświadczenie w cyberbezpieczeństwie: cloud security, offensive security lub security operations (CCSP, OSCP/CEH, GIAC)
• Gotowość do pracy w trybie hybrydowym (min. 3 dni w tygodniu stacjonarne- możliwość 2 dni pracy zdalnej w tygodniu)
Mile widziane
• Doświadczenie we współpracy w środowiskach międzynarodowych
• Doświadczenie w budowaniu i rozwijaniu zespołów cyberbezpieczeństwa
• Doświadczenie w implementacji rozwiązań chmurowych (MS Azure)
• Posiadanie certyfikatu CISSP (ISC²) lub równoważnego np.: CISM (ISACA), CCISO (EC-Council), CRISC (ISACA)
• Znajomość standardów i regulacji: SOX (Sarbanes-Oxley Act), IEC 62443
• Znajomość metodyk zarządzania projektami (PRINCE2, Agile, PMP)
• Współudział w tworzeniu i realizacji strategii cyberbezpieczeństwa poprzez rozwój i utrzymanie rozwiązań bezpieczeństwa IT
• Zarządzanie operacjami cyberbezpieczeństwa (Security Operations Center, analiza zdarzeń i incydentów, zarządzanie podatnościami)
• Projektowanie i nadzór nad architekturą bezpieczeństwa dla systemów, aplikacji i infrastruktury
• Egzekwowanie standardów bezpieczeństwa i dobrych praktyk w całym cyklu życia systemów IT/Cyber
• Zarządzanie zespołem specjalistów cyberbezpieczeństwa oraz współpraca z międzynarodowymi zespołami, partnerami i dostawcami zewnętrznymi
• Nadzór i rozwój procedur utrzymaniowych związanych z procesami operacyjnymi IT/Cyber
• Przygotowywanie raportów i analiz dla zarządu oraz wsparcie funkcji CISO w raportowaniu strategicznym
• Zarządzanie ryzykiem technicznym oraz wsparcie w procesach zapewnienia zgodności korporacyjnej
• Rozwój kompetencji zespołu oraz wsparcie programu budowania świadomości cyberbezpieczeństwa w organizacji
• Współpraca z zespołami IT, Bezpieczeństwa Informacji, RODO, Compliance, audytorami, biznesem oraz jednostkami grupy w Polsce i za granicą
• Inicjowanie i wdrażanie innowacji w obszarze cyberbezpieczeństwa
• Zapewnienie skuteczności mechanizmów bezpieczeństwa oraz nadzór nad wdrażaniem działań korygujących wynikających z incydentów i testów bezpieczeństwa
Nasze oczekiwania:
• Minimum 5 lat doświadczenia w obszarze IT / cyberbezpieczeństwa
• Doświadczenie w zarządzaniu zespołem oraz środowiskiem operacji bezpieczeństwa
• Praktyczna znajomość operacji bezpieczeństwa i architektury IT/OT
• Znajomość nowoczesnych środowisk IT, wykorzystujących technologie chmurowe, konteneryzację, automatyzację oraz AI
• Umiejętność projektowania bezpiecznych rozwiązań IT z uwzględnieniem wymagań regulacyjnych i standardów bezpieczeństwa
• Doświadczenie w organizacji i nadzorze testów penetracyjnych oraz zapewnieniu wdrożenia działań naprawczych
• Doświadczenie we współpracy z dostawcami IT i zarządzaniu usługami
• Znajomość standardów i regulacji: ISO 27001, NIS2, NIST, OWASP
• Wykształcenie wyższe kierunkowe (informatyka, cyberbezpieczeństwo, zarządzanie lub pokrewne)
• Znajomość języka angielskiego na poziomie min. B2
• Certyfikaty potwierdzające praktyczne doświadczenie w cyberbezpieczeństwie: cloud security, offensive security lub security operations (CCSP, OSCP/CEH, GIAC)
• Gotowość do pracy w trybie hybrydowym (min. 3 dni w tygodniu stacjonarne- możliwość 2 dni pracy zdalnej w tygodniu)
Mile widziane
• Doświadczenie we współpracy w środowiskach międzynarodowych
• Doświadczenie w budowaniu i rozwijaniu zespołów cyberbezpieczeństwa
• Doświadczenie w implementacji rozwiązań chmurowych (MS Azure)
• Posiadanie certyfikatu CISSP (ISC²) lub równoważnego np.: CISM (ISACA), CCISO (EC-Council), CRISC (ISACA)
• Znajomość standardów i regulacji: SOX (Sarbanes-Oxley Act), IEC 62443
• Znajomość metodyk zarządzania projektami (PRINCE2, Agile, PMP)
🔍 Dekoder Ogłoszenia
🔴
Współudział w tworzeniu i realizacji strategii cyberbezpieczeństwa poprzez rozwój i utrzymanie rozwiązań bezpieczeństwa IT
Twoja rola może być bardziej wykonawcza niż strategiczna, a rozwój rozwiązań może oznaczać ich wdrażanie i konfigurację, a nie tworzenie od podstaw.
🔴
Zarządzanie operacjami cyberbezpieczeństwa (Security Operations Center, analiza zdarzeń i incydentów, zarządzanie podatnościami)
Może oznaczać zarówno nadzór nad zespołem SOC, jak i bezpośrednie wykonywanie tych zadań, w zależności od wielkości zespołu i organizacji.
🔴
Egzekwowanie standardów bezpieczeństwa i dobrych praktyk w całym cyklu życia systemów IT/Cyber
Może oznaczać, że będziesz odpowiedzialny za audytowanie i poprawianie istniejących procesów, a nie za ich tworzenie od zera.
🔴
Zarządzanie zespołem specjalistów cyberbezpieczeństwa oraz współpraca z międzynarodowymi zespołami, partnerami i dostawcami zewnętrznymi
Oprócz zarządzania zespołem, spodziewaj się dużej ilości komunikacji i koordynacji z różnymi grupami, co może być czasochłonne.
🔴
Inicjowanie i wdrażanie innowacji w obszarze cyberbezpieczeństwa
Może oznaczać, że będziesz miał swobodę w proponowaniu nowych rozwiązań, ale ich faktyczne wdrożenie będzie zależeć od budżetu i akceptacji zarządu.