Senior Information Security Analyst
⚲ Warszawa
17 000–27 000 zł / mies. (zal. od umowy)
Wymagania
- min. 3 lata doświadczenia w IT/security
- doświadczenie w obsłudze i reagowaniu na incydenty bezpieczeństwa, w tym analiza złożonych ataków
- doświadczenie w zarządzaniu podatnościami i ocenie podatności
- doświadczenie z narzędziami bezpieczeństwa (skanery podatności, SIEM, Endpoint Protection)
- znajomość frameworków i regulacji: ISO 27001 i GDPR, z praktycznym zastosowaniem
- doświadczenie projektowe i audytowe, w tym prowadzenie małych projektów i audyty wewnętrzne
- doświadczenie w weryfikacji bezpieczeństwa dostawców i wsparciu negocjacji prawnych/bezpieczeństwa
- bardzo dobra znajomość języka angielskiego
Opis stanowiska
Rola Senior Information Security Analyst w firmie z Polski, obejmująca ochronę poufności, integralności i dostępności danych, obsługę incydentów bezpieczeństwa oraz wdrażanie i koordynację kontroli, polityk i procedur. Będziesz też prowadzić audyty wewnętrzne, weryfikację bezpieczeństwa dostawców i wspierać negocjacje compliance. To oferta dla osoby samodzielnej, ale lubiącej pracę zespołową, z doświadczeniem w analizie złożonych ataków i zarządzaniu podatnościami.
🔍 Dekoder Ogłoszenia
🟡
strong English communication skills
Oczekuje się płynnej komunikacji w języku angielskim, zarówno pisemnej, jak i ustnej, co może oznaczać częste interakcje z zagranicznymi zespołami lub klientami.
🔴
analysis of complex attacks
Może oznaczać zarówno dogłębną analizę techniczną, jak i konieczność radzenia sobie z incydentami o wysokim priorytecie i złożoności.
🔴
implementing security controls, policies, and procedures
Oprócz wdrażania, może to również oznaczać tworzenie i aktualizację tych elementów od podstaw, co wymaga szerszego zakresu odpowiedzialności.
🔴
small project leadership
Może oznaczać prowadzenie projektów o ograniczonym zakresie lub asystowanie przy większych inicjatywach, a niekoniecznie samodzielne zarządzanie dużymi projektami.
🔴
support for legal/security compliance negotiations
Może wymagać aktywnego udziału w negocjacjach i reprezentowania firmy w kwestiach prawnych i bezpieczeństwa, co wykracza poza standardowe wsparcie.