JustJoin.IT Hybrydowo Senior

Senior Security Officer

Mobile Vikings

⚲ Wrocław

17 000 - 22 000 PLN netto (B2B)

Wymagania

  • Security

Opis stanowiska

Ahoj! Witaj na pokładzie Mobile Vikings, jednego z największych niezależnych operatorów komórkowych na polskich wodach. Od 2013 roku obieramy kurs na wolność, dbanie o użytkowników i współtworzenie razem z nimi rewolucji na skostniałym rynku telekomunikacji. Żegluje już z nami 200 000 Vikingów, więc potrzebujemy rąk do pracy, które przekują idee w czyny. 

Szukamy osoby z szerokim, praktycznym doświadczeniem w operacyjnym cyberbezpieczeństwie i zapleczem technicznym. To samodzielna rola, w której wyznaczasz priorytety i odpowiadasz za rozwój obszaru bezpieczeństwa, łącząc wymagania biznesowe, techniczne i regulacyjne.

Zakres zadań
• Bieżąca weryfikacja i analiza zgodności organizacji z wymaganiami regulacyjnymi w obszarze cyberbezpieczeństwa, w szczególności KSC/NIS2 oraz obowiązkami podmiotu kluczowego.
• Budowanie świadomości cyberbezpieczeństwa w organizacji poprzez prowadzenie szkoleń i działań edukacyjnych.
• Nadzór nad funkcjonującymi systemami bezpieczeństwa oraz inicjowanie i wdrażanie nowych rozwiązań. 
• Bieżąca analiza logów, alertów i raportów z systemów bezpieczeństwa oraz obsługa, dokumentowanie i raportowanie incydentów.
• Współtworzenie, utrzymanie i testowanie planów ciągłości działania oraz Disaster Recovery, w tym udział w testach odtworzeniowych i przeglądach po incydentach.
• Udział w pracach zespołów dewelopersko-wdrożeniowych w zakresie wdrażania dobrych praktyk bezpieczeństwa na każdym etapie cyklu wytwarzania oprogramowania.
• Planowanie, organizacja i koordynacja audytów bezpieczeństwa oraz testów penetracyjnych, a także dokumentowanie wyników i nadzór nad realizacją rekomendacji.
• Tworzenie, aktualizacja i rozwój polityk oraz procedur bezpieczeństwa we współpracy z IOD i zespołem prawnym.
• Wsparcie IOD w analizie naruszeń ochrony danych osobowych oraz ocenie ryzyka.

Oczekiwania 
• Kilkuletnie doświadczenie w cyberbezpieczeństwie po stronie operacyjnej/technicznej (w tym: monitoring bezpieczeństwa, analiza logów i alertów, obsługa incydentów). 
• Doświadczenie w prowadzeniu audytów bezpieczeństwa oraz koordynacji testów penetracyjnych.
• Praktyczne doświadczenie w tworzeniu i utrzymaniu polityk oraz procedur bezpieczeństwa.
• Znajomość wymagań KSC/NIS2. 
• Znajomość narzędzi i rozwiązań z obszaru cyberbezpieczeństwa oraz gotowość do współtworzenia wykorzystywanego stosu narzędzi. 
• Znajomość dobrych praktyk bezpieczeństwa w procesie wytwarzania oprogramowania i umiejętność współpracy w tym zakresie z zespołami deweloperskimi. 
• Umiejętność przekazywania zagadnień technicznych w zrozumiały sposób oraz prowadzenia szkoleń i działań edukacyjnych w organizacji. 
• Komunikatywna znajomość j. angielskiego w mowie i piśmie.
• Wysoka samodzielność, dobra organizacja pracy i umiejętność wyznaczania priorytetów.

Nice to have:

• Certyfikaty z obszaru cyberbezpieczeństwa. 
• Doświadczenie w branży telekomunikacyjnej. 
• Znajomość RODO w zakresie potrzebnym do współpracy z IOD.
• Doświadczenie zdobyte w podmiocie kluczowym lub ważnym. 

Co oferujemy? 

• Współpracę w ramach umowy B2B (17 000 - 22 000 netto + VAT).
• Model hybrydowy (współpraca zdalna i z biura).
• Możliwość korzystania z dodatkowych udogodnień wspierających współpracę.
• Okazję do podziwiania panoramy Wrocławia z naszego biura zlokalizowanego na 13. piętrze Grunwaldzki Center.

Brzmi jak pokład dla Ciebie? Aplikuj już teraz!

🔍 Dekoder Ogłoszenia

🔴
To samodzielna rola, w której wyznaczasz priorytety i odpowiadasz za rozwój obszaru bezpieczeństwa, łącząc wymagania biznesowe, techniczne i regulacyjne.
Oznacza to, że będziesz musiał samodzielnie podejmować decyzje i zarządzać całym obszarem bezpieczeństwa, co może wiązać się z dużą odpowiedzialnością i presją.
🟡
potrzebujemy rąk do pracy, które przekują idee w czyny.
Firma szuka osób, które nie tylko generują pomysły, ale przede wszystkim są gotowe do ich realizacji, co może oznaczać dużą ilość pracy i nacisk na wyniki.
🔴
Współtworzenie, utrzymanie i testowanie planów ciągłości działania oraz Disaster Recovery, w tym udział w testach odtworzeniowych i przeglądach po incydentach.
Może oznaczać, że będziesz musiał pracować nad planami, które są już w pewnym stopniu przestarzałe lub wymagają gruntownej przebudowy, a także brać udział w potencjalnie stresujących sytuacjach po wystąpieniu incydentów.
🟡
Udział w pracach zespołów dewelopersko-wdrożeniowych w zakresie wdrażania dobrych praktyk bezpieczeństwa na każdym etapie cyklu wytwarzania oprogramowania.
Może oznaczać konieczność ciągłego dostosowywania się do nowych technologii i procesów deweloperskich, a także edukowania zespołów, które mogą nie być jeszcze w pełni świadome znaczenia bezpieczeństwa.
🔴
Bieżąca weryfikacja i analiza zgodności organizacji z wymaganiami regulacyjnymi w obszarze cyberbezpieczeństwa, w szczególności KSC/NIS2 oraz obowiązkami podmiotu kluczowego.
Oznacza to konieczność śledzenia i implementowania bardzo specyficznych i potencjalnie skomplikowanych przepisów prawnych, co może wymagać ciągłego uczenia się i adaptacji.