Security Expert (Servers, End-User Devices & Security Testing)
⚲ Warszawa
Do uzgodnienia
Wymagania
- silna ekspertyza w bezpieczeństwie serwerów i urządzeń końcowych
- doświadczenie w security assurance, zarządzaniu podatnościami, testach penetracyjnych lub testach odporności
- znajomość frameworków i standardów bezpieczeństwa (ISO 27001, NIST, CIS Controls)
- umiejętność oceny ryzyka, definiowania wymagań bezpieczeństwa i prowadzenia działań naprawczych
- doświadczenie w zarządzaniu interesariuszami w globalnych, cross-funkcyjnych środowiskach
- praca hybrydowa — zwykle 2 dni w tygodniu z biura (Warszawa, Dworzec Gdański)
Opis stanowiska
Rola ekspercka w obszarze bezpieczeństwa serwerów i urządzeń końcowych, łącząca odpowiedzialność za standardy ICT (polityki, baseline'y) z koordynacją cyklu testów bezpieczeństwa i odporności. Będziesz współpracować z zespołami IT, egzekwować wymagania bezpieczeństwa, zarządzać relacjami z zewnętrznymi dostawcami testów i raportować wyniki interesariuszom oraz regulatorom. To oferta dla osoby o profilu governance/security assurance, która potrafi wpływać na inne zespoły i prowadzić inicjatywy cross-funkcyjne. Uwaga: ogłoszenie wprost mówi o egzekwowaniu standardów od zespołów IT — to rola wymagająca umiejętności negocjacji i radzenia sobie z oporem.
🔍 Dekoder Ogłoszenia
🔴
Technical authority in ICT Controls for servers and end user devices.
Będziesz odpowiedzialny za definiowanie i egzekwowanie standardów bezpieczeństwa, co może oznaczać dużą odpowiedzialność i konieczność przekonywania innych zespołów.
🔴
Lead from the security area the design, implementation, and continuous improvement of servers and end user devices ICT policies, standards and baselines.
Oznacza to, że będziesz miał wpływ na kształtowanie polityk bezpieczeństwa, ale także będziesz musiał mierzyć się z oporem lub brakiem zasobów do ich wdrożenia.
🔴
Works with IT Teams to ensure proper implementation of related requirements.
Może oznaczać, że będziesz musiał egzekwować standardy bezpieczeństwa od innych zespołów, co bywa trudne i czasochłonne.
🔴
Partner with IT and Security functions to identify and resolve servers and end-user devices ICT defects.
Współpraca z innymi działami może oznaczać konieczność negocjacji, rozwiązywania konfliktów i radzenia sobie z problemami, których nie jesteś bezpośrednio odpowiedzialny za naprawę.
🔴
Manage relationships with external testing providers and ensure quality delivery.
Oznacza to odpowiedzialność za budżet i jakość usług świadczonych przez firmy zewnętrzne, co wymaga umiejętności zarządzania dostawcami.