JustJoin.IT Hybrydowo Expert

Kierownik/Kierowniczka Działu Cyberbezpieczeństwa

BUDIMEX

⚲ Warszawa

Do uzgodnienia

Wymagania

  • Security
  • Cybersecurity
  • ISO 27001
  • OWASP

Opis stanowiska

Twoje przyszłe zadania:
• Współudział w tworzeniu i realizacji strategii cyberbezpieczeństwa poprzez rozwój i utrzymanie rozwiązań bezpieczeństwa IT 
• Zarządzanie operacjami cyberbezpieczeństwa (Security Operations Center, analiza zdarzeń i incydentów, zarządzanie podatnościami) 
• Projektowanie i nadzór nad architekturą bezpieczeństwa dla systemów, aplikacji i infrastruktury 
• Egzekwowanie standardów bezpieczeństwa i dobrych praktyk w całym cyklu życia systemów IT/Cyber 
• Zarządzanie zespołem specjalistów cyberbezpieczeństwa oraz współpraca z międzynarodowymi zespołami, partnerami i dostawcami zewnętrznymi  
• Nadzór i rozwój procedur utrzymaniowych związanych z procesami operacyjnymi IT/Cyber 
• Przygotowywanie raportów i analiz dla zarządu oraz wsparcie funkcji CISO w raportowaniu strategicznym 
• Zarządzanie ryzykiem technicznym oraz wsparcie w procesach zapewnienia zgodności korporacyjnej 
• Rozwój kompetencji zespołu oraz wsparcie programu budowania świadomości cyberbezpieczeństwa w organizacji 
• Współpraca z zespołami IT, Bezpieczeństwa Informacji, RODO, Compliance, audytorami, biznesem oraz jednostkami grupy w Polsce i za granicą 
• Inicjowanie i wdrażanie innowacji w obszarze cyberbezpieczeństwa 
• Zapewnienie skuteczności mechanizmów bezpieczeństwa oraz nadzór nad wdrażaniem działań korygujących wynikających z incydentów i testów bezpieczeństwa 

Nasze oczekiwania:
• Minimum 5 lat doświadczenia w obszarze IT / cyberbezpieczeństwa 
• Doświadczenie w zarządzaniu zespołem oraz środowiskiem operacji bezpieczeństwa 
• Praktyczna znajomość operacji bezpieczeństwa i architektury IT/OT 
• Znajomość nowoczesnych środowisk IT, wykorzystujących technologie chmurowe, konteneryzację, automatyzację oraz AI 
• Umiejętność projektowania bezpiecznych rozwiązań IT z uwzględnieniem wymagań regulacyjnych i standardów bezpieczeństwa 
• Doświadczenie w organizacji i nadzorze testów penetracyjnych oraz zapewnieniu wdrożenia działań naprawczych 
• Doświadczenie we współpracy z dostawcami IT i zarządzaniu usługami 
• Znajomość standardów i regulacji: ISO 27001, NIS2, NIST, OWASP 
• Wykształcenie wyższe kierunkowe (informatyka, cyberbezpieczeństwo, zarządzanie lub pokrewne) 
• Znajomość języka angielskiego na poziomie min. B2 
• Certyfikaty potwierdzające praktyczne doświadczenie w cyberbezpieczeństwie: cloud security, offensive security lub security operations (CCSP, OSCP/CEH, GIAC) 
• Gotowość do pracy w trybie hybrydowym (min. 3 dni w tygodniu stacjonarne- możliwość 2 dni pracy zdalnej w tygodniu)

Mile widziane 
• Doświadczenie we współpracy w środowiskach międzynarodowych 
• Doświadczenie w budowaniu i rozwijaniu zespołów cyberbezpieczeństwa 
• Doświadczenie w implementacji rozwiązań chmurowych (MS Azure) 
• Posiadanie certyfikatu CISSP (ISC²) lub równoważnego np.: CISM (ISACA), CCISO (EC-Council), CRISC (ISACA) 
• Znajomość standardów i regulacji: SOX (Sarbanes-Oxley Act), IEC 62443 
• Znajomość metodyk zarządzania projektami (PRINCE2, Agile, PMP)

🔍 Dekoder Ogłoszenia

🔴
Współudział w tworzeniu i realizacji strategii cyberbezpieczeństwa poprzez rozwój i utrzymanie rozwiązań bezpieczeństwa IT
Twoja rola może być bardziej wykonawcza niż strategiczna, a rozwój rozwiązań może oznaczać ich wdrażanie i konfigurację, a nie tworzenie od podstaw.
🔴
Zarządzanie operacjami cyberbezpieczeństwa (Security Operations Center, analiza zdarzeń i incydentów, zarządzanie podatnościami)
Może oznaczać zarówno nadzór nad zespołem SOC, jak i bezpośrednie wykonywanie tych zadań, w zależności od wielkości zespołu i organizacji.
🔴
Egzekwowanie standardów bezpieczeństwa i dobrych praktyk w całym cyklu życia systemów IT/Cyber
Może oznaczać, że będziesz odpowiedzialny za audytowanie i poprawianie istniejących procesów, a nie za ich tworzenie od zera.
🔴
Zarządzanie zespołem specjalistów cyberbezpieczeństwa oraz współpraca z międzynarodowymi zespołami, partnerami i dostawcami zewnętrznymi
Oprócz zarządzania zespołem, spodziewaj się dużej ilości komunikacji i koordynacji z różnymi grupami, co może być czasochłonne.
🔴
Inicjowanie i wdrażanie innowacji w obszarze cyberbezpieczeństwa
Może oznaczać, że będziesz miał swobodę w proponowaniu nowych rozwiązań, ale ich faktyczne wdrożenie będzie zależeć od budżetu i akceptacji zarządu.