Pracuj.pl
Praca zdalna
Expert
Manager - Cyber Security (M/F)
⚲ Szczecin
Do uzgodnienia
Wymagania
- 5-8+ lat doświadczenia w cyberbezpieczeństwie, governance IT, zarządzaniu ryzykiem, compliance lub pokrewnych obszarach
- min. 2-3 lata doświadczenia na stanowisku lead, manager lub ownerskim związanym z governance, ryzykiem, compliance lub security operations
- praktyczna znajomość NIS2, ISO 27001, ISMS, frameworków cyberbezpieczeństwa i metodologii zarządzania ryzykiem
- doświadczenie w przeprowadzaniu ocen ryzyka cyberbezpieczeństwa, prowadzeniu rejestrów ryzyka, walidacji kontroli, wsparciu audytów i śledzeniu działań naprawczych
- doświadczenie w ocenie ryzyka cyberbezpieczeństwa dostawców i wsparciu procesów vendor risk management
Mile widziane
- doświadczenie w środowisku produkcyjnym, przemysłowym lub manufacturing
- znajomość zasad IEC 62443
- certyfikaty zawodowe takie jak CISSP, CISM, CRISC, CISA lub ISO 27001 Lead Implementer/Auditor
Opis stanowiska
Rola managerska w obszarze cyberbezpieczeństwa, obejmująca governance, zarządzanie ryzykiem, obsługę incydentów oraz zgodność z regulacjami (m.in. NIS2, ISO 27001). Kandydat będzie rozwijać i nadzorować polityki bezpieczeństwa, raportować status cyberbezpieczeństwa do zarządu, koordynować szkolenia, przeprowadzać oceny ryzyka dostawców oraz nadzorować BCP/DR i testy bezpieczeństwa. To oferta dla osoby z doświadczeniem lead/managerskim w GRC lub security operations, potrafiącej przekładać ryzyko techniczne na język biznesowy i komunikować się z różnymi interesariuszami.
🔍 Dekoder Ogłoszenia
🔴
Manager - Cyber Security (M/F)
Stanowisko managerskie, ale zakres obowiązków może być bardziej operacyjny niż strategiczny, z naciskiem na zarządzanie procesami i zespołem.
🔴
5-8+ years of experience in cybersecurity, IT security governance, risk management, compliance, or related areas.
Wymagane jest szerokie doświadczenie, ale niekoniecznie głębokie w każdej z wymienionych dziedzin, co może oznaczać potrzebę szybkiego uczenia się.
🟡
Ability to translate technical cybersecurity risks into business impact and communicate effectively with both technical and non-technical stakeholders.
Oczekuje się, że będziesz działać jako 'tłumacz' między światem IT a biznesem, co może oznaczać konieczność częstego wyjaśniania złożonych kwestii w prosty sposób.
🟡
Structured, proactive, and solutions-oriented mindset.
Oczekuje się samodzielności w rozwiązywaniu problemów i inicjatywy, co może oznaczać mniejszy nadzór i większą odpowiedzialność za wyniki.
🔴
Experience in manufacturing, industrial, or production environments.
Jeśli nie masz doświadczenia w tych branżach, będziesz musiał szybko poznać specyfikę i wyzwania związane z bezpieczeństwem w tych sektorach.