Konsultant / Konsultantka ds. Cyberbezpieczeństwa / Bezpieczeństwa informacji
⚲ Poznań
Do uzgodnienia
Wymagania
- doświadczenie zawodowe związane z cyberbezpieczeństwem i bezpieczeństwem informacji
- znajomość procesowego zarządzania cyberbezpieczeństwem, w tym opracowywania i wdrażania polityk bezpieczeństwa oraz planów ciągłości działania
- praktyczna znajomość norm ISO/IEC 27000 oraz ISO 22301
- wiedza z zakresu szacowania ryzyka (ISO/IEC 27005)
- znajomość regulacji NIS2, DORA, NIST
- umiejętność prowadzenia szkoleń i moderowania spotkań
- dyspozycyjność i gotowość do wyjazdów służbowych
Mile widziane
- certyfikaty CISSP, CISA, CISM
Opis stanowiska
Rola konsultancka w obszarze cyberbezpieczeństwa i bezpieczeństwa informacji, obejmująca audytowanie i wdrażanie wymagań, opracowywanie polityk i procedur oraz projektowanie procesów dla systemów zabezpieczeń, narzędzi i aplikacji. Będziesz prowadzić szkolenia, uczestniczyć w szacowaniu ryzyka (w tym ICT) i audytach oraz doradzać klientom w praktycznym wdrażaniu procesów bezpieczeństwa. To oferta zarówno dla ekspertów, jak i osób rozwijających się w dziedzinie — firma wprost zaprasza obie grupy. Uwaga: ogłoszenie wymaga gotowości do wyjazdów służbowych i dużej dokładności — warto dopytać o częstotliwość podróży.
🔍 Dekoder Ogłoszenia
🟡
Zachęcamy do składania ofert zarówno przez osoby, które są ekspertami w dziedzinie cyberbezpieczeństwa, jak i osoby, które dopiero rozwijają swoją wiedzę w tym zakresie.
Firma jest otwarta na kandydatów o różnym poziomie doświadczenia, co może sugerować potrzebę szkolenia lub chęć budowania zespołu od podstaw.
🔴
dokładność i sumienność wykonywania zadań
Oczekuje się pedantycznego podejścia do pracy, co może oznaczać dużą ilość drobnych, powtarzalnych czynności lub brak tolerancji na błędy.
🔴
dyspozycyjność i gotowość do wyjazdów służbowych
Może oznaczać częste i nieprzewidziane podróże, które mogą wpływać na równowagę między życiem zawodowym a prywatnym.
🟡
wspierała rozwój PBSG
Rola może być bardziej związana z budowaniem i usprawnianiem wewnętrznych procesów firmy niż z pracą nad konkretnymi, zewnętrznymi projektami.
🔴
projektowanie i współtworzenie procesów dla systemów zabezpieczeń, narzędzi i aplikacji
Może oznaczać, że firma nie ma jeszcze dojrzałych procesów bezpieczeństwa i kandydat będzie musiał je od podstaw tworzyć, co jest dużym wyzwaniem.