Samodzielny Specjalista / Samodzielna Specjalistka ds. bezpieczeństwa IT i cyberryzyka (ISO)
⚲ Wrocław, Krzyki
Do uzgodnienia
Opis stanowiska
Nasze wymagania:
znajomość zagadnień IT, zwłaszcza z zakresu podstaw bezpieczeństwa
znajomość języka angielskiego na poziomie min. B2
umiejętność pracy z zespołem zarówno osób technicznych jak i spoza obszaru IT, zwłaszcza w sytuacjach konfliktowych, dobra organizacja pracy, umiejętność ustalania priorytetów i samodzielność w rozwiązywaniu problemów
umiejętność posługiwania się dokumentacją z obszaru standardów, zaleceń i wytycznych oraz znajomość lub gotowość poznania standardów jakości IT (ISO27001)
Mile widziane:
wykształcenie kierunkowe (cyberbezpieczeństwo) lub status studenta
Zakres obowiązków:
ISMS Governance: odpowiadasz za wdrażanie standardów oraz raportowanie ryzyk i wskaźników KPI, zapewniając spójność procesów z globalnymi wytycznymi ISMS
zarządzanie ryzykiem: przeprowadzasz lokalne oceny ryzyka cyberbezpieczeństwa, nadzorując monitorowanie zagrożeń oraz wdrażanie i śledzenie skuteczności środków zaradczych
audyty i wsparcie: koordynujesz audyty w celu weryfikacji skuteczności ISMS. Zarządzasz testami penetracyjnymi, podatności oraz audytami dostawców, dbając o terminową realizację działań naprawczych i eliminację stwierdzonych uchybień. Doradzasz w zakresie bezpieczeństwa oraz zgodności
edukacja: zarządzasz szkoleniami oraz inicjatywami budującymi świadomość cyberbezpieczeństwa. Rekomendujesz działania edukacyjne, wzmacniające kulturę bezpieczeństwa w organizacji
incydenty: pełnisz funkcję głównego kontaktu w przypadku incydentów bezpieczeństwa, koordynując ich analizę, obsługę oraz komunikację we współpracy z CDC i organami państwowymi. Definiujesz i nadzorujesz wdrażanie działań naprawczych, zapewniając skuteczną reakcję na naruszenia oraz eliminację ich skutków w organizacji
Oferujemy:
umowę o pracę oraz atrakcyjne wynagrodzenie
bogaty pakiet benefitów (m. in.: prywatna opieka medyczna, karta sportowa, bony oraz upominki z okazji świąt, działania wellbeingowe, program grupowego ubezpieczenia na życie, zniżki u partnerów biznesowych, możliwość korzystania z e-auta do celów prywatnych, program poleceń – bon o wartości 1500 zł brutto)
pracę w nowoczesnym budynku dostosowanym do potrzeb osób z niepełnosprawnością, zlokalizowanym w centralnej części miasta z bogatą infrastrukturą (m. in.: własny klub fitness, restauracja, biblioteka, pokój do pracy dla rodzica z dzieckiem, pokój kreatywny)
indywidualne możliwości rozwoju i samorealizacji w oparciu o szeroki katalog szkoleń oraz możliwość pracy zdalnej do 3 dni w tygodniu po okresie wdrożenia
ciekawe i odpowiedzialne zadania w #TeamKaufland, gdzie szacunek, zaufanie i poczucie przynależności tworzą świetną atmosferę pracy
znajomość zagadnień IT, zwłaszcza z zakresu podstaw bezpieczeństwa
znajomość języka angielskiego na poziomie min. B2
umiejętność pracy z zespołem zarówno osób technicznych jak i spoza obszaru IT, zwłaszcza w sytuacjach konfliktowych, dobra organizacja pracy, umiejętność ustalania priorytetów i samodzielność w rozwiązywaniu problemów
umiejętność posługiwania się dokumentacją z obszaru standardów, zaleceń i wytycznych oraz znajomość lub gotowość poznania standardów jakości IT (ISO27001)
Mile widziane:
wykształcenie kierunkowe (cyberbezpieczeństwo) lub status studenta
Zakres obowiązków:
ISMS Governance: odpowiadasz za wdrażanie standardów oraz raportowanie ryzyk i wskaźników KPI, zapewniając spójność procesów z globalnymi wytycznymi ISMS
zarządzanie ryzykiem: przeprowadzasz lokalne oceny ryzyka cyberbezpieczeństwa, nadzorując monitorowanie zagrożeń oraz wdrażanie i śledzenie skuteczności środków zaradczych
audyty i wsparcie: koordynujesz audyty w celu weryfikacji skuteczności ISMS. Zarządzasz testami penetracyjnymi, podatności oraz audytami dostawców, dbając o terminową realizację działań naprawczych i eliminację stwierdzonych uchybień. Doradzasz w zakresie bezpieczeństwa oraz zgodności
edukacja: zarządzasz szkoleniami oraz inicjatywami budującymi świadomość cyberbezpieczeństwa. Rekomendujesz działania edukacyjne, wzmacniające kulturę bezpieczeństwa w organizacji
incydenty: pełnisz funkcję głównego kontaktu w przypadku incydentów bezpieczeństwa, koordynując ich analizę, obsługę oraz komunikację we współpracy z CDC i organami państwowymi. Definiujesz i nadzorujesz wdrażanie działań naprawczych, zapewniając skuteczną reakcję na naruszenia oraz eliminację ich skutków w organizacji
Oferujemy:
umowę o pracę oraz atrakcyjne wynagrodzenie
bogaty pakiet benefitów (m. in.: prywatna opieka medyczna, karta sportowa, bony oraz upominki z okazji świąt, działania wellbeingowe, program grupowego ubezpieczenia na życie, zniżki u partnerów biznesowych, możliwość korzystania z e-auta do celów prywatnych, program poleceń – bon o wartości 1500 zł brutto)
pracę w nowoczesnym budynku dostosowanym do potrzeb osób z niepełnosprawnością, zlokalizowanym w centralnej części miasta z bogatą infrastrukturą (m. in.: własny klub fitness, restauracja, biblioteka, pokój do pracy dla rodzica z dzieckiem, pokój kreatywny)
indywidualne możliwości rozwoju i samorealizacji w oparciu o szeroki katalog szkoleń oraz możliwość pracy zdalnej do 3 dni w tygodniu po okresie wdrożenia
ciekawe i odpowiedzialne zadania w #TeamKaufland, gdzie szacunek, zaufanie i poczucie przynależności tworzą świetną atmosferę pracy
🔍 Dekoder Ogłoszenia
🔴
Samodzielny Specjalista / Samodzielna Specjalistka ds. bezpieczeństwa IT i cyberryzyka (ISO)
Oczekuje się od Ciebie pełnej odpowiedzialności za obszar bezpieczeństwa i cyberryzyka, często bez wsparcia doświadczonych kolegów.
🔴
umiejętność pracy z zespołem zarówno osób technicznych jak i spoza obszaru IT, zwłaszcza w sytuacjach konfliktowych
Będziesz musiał/a mediować w sporach i rozwiązywać konflikty między różnymi działami, co może być wyczerpujące.
🔴
samodzielność w rozwiązywaniu problemów
Oczekuje się, że będziesz w stanie samodzielnie znaleźć rozwiązania dla większości napotkanych problemów, bez częstego sięgania po pomoc.
🔴
znajomość lub gotowość poznania standardów jakości IT (ISO27001)
Prawdopodobnie będziesz musiał/a szybko nauczyć się i wdrożyć ISO27001 od podstaw, co może być dużym wyzwaniem.
🔴
pełnisz funkcję głównego kontaktu w przypadku incydentów bezpieczeństwa, koordynując ic
W przypadku poważnych incydentów bezpieczeństwa będziesz osobą pierwszego kontaktu, co może oznaczać pracę pod dużą presją i w niestandardowych godzinach.