Pracuj.pl Praca zdalna Expert

Manager - Cyber Security (M/F)

KK Group Poland Spółka z o.o.

⚲ Szczecin

Do uzgodnienia

Wymagania

  • 5-8+ lat doświadczenia w cyberbezpieczeństwie, governance IT, zarządzaniu ryzykiem, compliance lub pokrewnych obszarach
  • min. 2-3 lata doświadczenia na stanowisku lead, manager lub ownerskim związanym z governance, ryzykiem, compliance lub security operations
  • praktyczna znajomość NIS2, ISO 27001, ISMS, frameworków cyberbezpieczeństwa i metodologii zarządzania ryzykiem
  • doświadczenie w przeprowadzaniu ocen ryzyka cyberbezpieczeństwa, prowadzeniu rejestrów ryzyka, walidacji kontroli, wsparciu audytów i śledzeniu działań naprawczych
  • doświadczenie w ocenie ryzyka cyberbezpieczeństwa dostawców i wsparciu procesów vendor risk management

Mile widziane

  • doświadczenie w środowisku produkcyjnym, przemysłowym lub manufacturing
  • znajomość zasad IEC 62443
  • certyfikaty zawodowe takie jak CISSP, CISM, CRISC, CISA lub ISO 27001 Lead Implementer/Auditor

Opis stanowiska

Rola managerska w obszarze cyberbezpieczeństwa, obejmująca governance, zarządzanie ryzykiem, obsługę incydentów oraz zgodność z regulacjami (m.in. NIS2, ISO 27001). Kandydat będzie rozwijać i nadzorować polityki bezpieczeństwa, raportować status cyberbezpieczeństwa do zarządu, koordynować szkolenia, przeprowadzać oceny ryzyka dostawców oraz nadzorować BCP/DR i testy bezpieczeństwa. To oferta dla osoby z doświadczeniem lead/managerskim w GRC lub security operations, potrafiącej przekładać ryzyko techniczne na język biznesowy i komunikować się z różnymi interesariuszami.

🔍 Dekoder Ogłoszenia

🔴
Manager - Cyber Security (M/F)
Stanowisko managerskie, ale zakres obowiązków może być bardziej operacyjny niż strategiczny, z naciskiem na zarządzanie procesami i zespołem.
🔴
5-8+ years of experience in cybersecurity, IT security governance, risk management, compliance, or related areas.
Wymagane jest szerokie doświadczenie, ale niekoniecznie głębokie w każdej z wymienionych dziedzin, co może oznaczać potrzebę szybkiego uczenia się.
🟡
Ability to translate technical cybersecurity risks into business impact and communicate effectively with both technical and non-technical stakeholders.
Oczekuje się, że będziesz działać jako 'tłumacz' między światem IT a biznesem, co może oznaczać konieczność częstego wyjaśniania złożonych kwestii w prosty sposób.
🟡
Structured, proactive, and solutions-oriented mindset.
Oczekuje się samodzielności w rozwiązywaniu problemów i inicjatywy, co może oznaczać mniejszy nadzór i większą odpowiedzialność za wyniki.
🔴
Experience in manufacturing, industrial, or production environments.
Jeśli nie masz doświadczenia w tych branżach, będziesz musiał szybko poznać specyfikę i wyzwania związane z bezpieczeństwem w tych sektorach.