Pracuj.pl Hybrydowo Junior

Młodszy Specjalista/Specjalista - Biuro Bezpieczeństwa Informacji (k/m)

AGRO APLIKACJE SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ

⚲ Warszawa, Ursynów

Do uzgodnienia

Opis stanowiska

Nasze wymagania:
Na stanowisko Specjalisty wykształcenie wyższe kierunkowe (preferowane: bezpieczeństwo informacji, cyberbezpieczeństwo, informatyka lub kierunki pokrewne) i/lub studia podyplomowe, kursy kierunkowe (specjalistyczne) związane z tematyką bezpieczeństwa informacji oraz minimum 2 lata doświadczenia zawodowego w pracy przy realizacji zadań związanych z komórka bezpieczeństwa informacji. W przypadku wykształcenia średniego minimum trzyletnie doświadczenie doświadczenie w pracy przy realizacji zadań wykonywanych jw.
Na stanowisko Młodszego Specjalisty wykształcenie średnie i kursy kierunkowe (specjalistyczne) związane z tematyką bezpieczeństwa informacji jw. oraz minimum 1 rok doświadczenia zawodowego w pracy przy realizacji zadań związanych z komórką bezpieczeństwa informacji.
Znajomość zagadnień z zakresu bezpieczeństwa informacji oraz zarządzania ryzykiem.
Znajomość norm, standardów i regulacji związanych z bezpieczeństwem informacji (mile widziana znajomość ISO/IEC 27001, ISO 22301, KRI, NIS2).
Doświadczenie zawodowe w obszarze bezpieczeństwa informacji, cyberbezpieczeństwa, compliance lub zarządzania ryzykiem.
Umiejętność opracowywania i aktualizacji dokumentacji organizacyjnej i proceduralnej.
Samodzielność, odpowiedzialność oraz bardzo dobra organizacja pracy.
Umiejętność analitycznego myślenia oraz skutecznej komunikacji i współpracy z pracownikami na różnych szczeblach organizacji
Umiejętność współpracy w ramach komórki organizacyjnej ds. bezpieczeństwa oraz komunikowania tych zagadnień osobom spoza tego obszaru.
Wysoka kultura etyczna, rzetelność oraz zachowanie poufności w zakresie powierzonych informacji.

Mile widziane:
Studia podyplomowe w obszarze bezpieczeństwa informacji.
Certyfikaty związane z bezpieczeństwem informacji lub cyberbezpieczeństwem (np. ISO/IEC 27001 Lead Auditor, ISO 22301 Lead Auditor, CISSP, CISM, CISA, Security+).
Doświadczenie we wdrażaniu lub utrzymaniu Systemu Zarządzania Bezpieczeństwem Informacji, w tym przygotowaniu organizacji do audytów i kontroli związanych z bezpieczeństwem informacji lub ciągłością działania.
Doświadczenie w pracy w spółkach z sektora IT lub administracji publicznej

Zakres obowiązków:
Opracowywanie, weryfikacja i aktualizacja dokumentacji z zakresu bezpieczeństwa informacji (polityki, procedury, instrukcje, standardy i wytyczne).
Udział w utrzymaniu i doskonaleniu Systemu Zarządzania Bezpieczeństwem Informacji (SZBI).
Monitorowanie zgodności procesów biznesowych z wymaganiami bezpieczeństwa informacji oraz obowiązującymi regulacjami wewnętrznymi i zewnętrznymi.
Udział w analizie ryzyka w obszarze bezpieczeństwa informacji i ciągłości działania oraz wsparcie właścicieli procesów w opracowywaniu działań ograniczających ryzyko.
Prowadzenie i aktualizacja rejestrów związanych z bezpieczeństwem informacji, w tym rejestru ryzyka, rejestru incydentów bezpieczeństwa oraz rejestru aktywów informacyjnych.
Udział w obsłudze incydentów bezpieczeństwa informacji, w tym ich rejestrowaniu, analizie oraz monitorowaniu realizacji działań naprawczych i korygujących.
Wsparcie w realizacji wymagań wynikających z norm, standardów i regulacji dotyczących bezpieczeństwa informacji (w szczególności ISO/IEC 27001, ISO 22301, UKSC).
Analiza projektów umów pod kątem wymagań bezpieczeństwa informacji.
Monitorowanie realizacji zaleceń po-audytowych oraz rekomendacji dotyczących bezpieczeństwa informacji i ciągłości działania.
Współpraca z komórkami organizacyjnymi oraz dostawcami w zakresie bezpieczeństwa informacji i ciągłości działania.
Przygotowywanie raportów, analiz i zestawień dotyczących poziomu bezpieczeństwa informacji.
Wykonywanie innych zadań zleconych przez przełożonego, zgodnych z posiadanymi kwalifikacjami i wynikających z potrzeb organizacji, o ile nie są sprzeczne z przepisami prawa lub umową o pracę.

Oferujemy:
Stabilne zatrudnienie na umowę o pracę.
Pracę w trybie hybrydowym.
Dofinansowanie wypoczynku.
Dofinansowanie biletów do kina i teatru.
Możliwość korzystania z karty sportowej i ubezpieczenia.
Możliwość podnoszenia kwalifikacji poprzez udział w szkoleniach i kursach specjalistycznych.

🔍 Dekoder Ogłoszenia

🔴
minimum 2 lata doświadczenia zawodowego w pracy przy realizacji zadań związanych z komórka bezpieczeństwa informacji
Może oznaczać zarówno pracę w dedykowanym dziale bezpieczeństwa, jak i zadania związane z bezpieczeństwem wykonywane w ramach innych obowiązków.
🟡
mile widziana znajomość ISO/IEC 27001, ISO 22301, KRI, NIS2
Chociaż mile widziana, brak tej wiedzy nie jest dyskwalifikujący, ale może oznaczać, że będziesz musiał się jej szybko nauczyć.
🟡
Doświadczenie zawodowe w obszarze bezpieczeństwa informacji, cyberbezpieczeństwa, compliance lub zarządzania ryzykiem
Zakres doświadczenia jest szeroki, co może oznaczać, że szukają kogoś z doświadczeniem w jednym z tych obszarów, a niekoniecznie we wszystkich.
🔴
Umiejętność opracowywania i aktualizacji dokumentacji organizacyjnej i proceduralnej
Może oznaczać tworzenie polityk i procedur od podstaw, ale też jedynie drobne poprawki w istniejących dokumentach.
🟡
Umiejętność współpracy w ramach komórki organizacyjnej ds. bezpieczeństwa
Może oznaczać pracę w zgranym zespole, ale też konieczność dostosowania się do istniejących dynamik i relacji wewnątrz działu.