Senior Security Officer
⚲ Wrocław
17 000 - 22 000 PLN netto (B2B)
Wymagania
- Security
Opis stanowiska
Ahoj! Witaj na pokładzie Mobile Vikings, jednego z największych niezależnych operatorów komórkowych na polskich wodach. Od 2013 roku obieramy kurs na wolność, dbanie o użytkowników i współtworzenie razem z nimi rewolucji na skostniałym rynku telekomunikacji. Żegluje już z nami 200 000 Vikingów, więc potrzebujemy rąk do pracy, które przekują idee w czyny.
Szukamy osoby z szerokim, praktycznym doświadczeniem w operacyjnym cyberbezpieczeństwie i zapleczem technicznym. To samodzielna rola, w której wyznaczasz priorytety i odpowiadasz za rozwój obszaru bezpieczeństwa, łącząc wymagania biznesowe, techniczne i regulacyjne.
Zakres zadań
• Bieżąca weryfikacja i analiza zgodności organizacji z wymaganiami regulacyjnymi w obszarze cyberbezpieczeństwa, w szczególności KSC/NIS2 oraz obowiązkami podmiotu kluczowego.
• Budowanie świadomości cyberbezpieczeństwa w organizacji poprzez prowadzenie szkoleń i działań edukacyjnych.
• Nadzór nad funkcjonującymi systemami bezpieczeństwa oraz inicjowanie i wdrażanie nowych rozwiązań.
• Bieżąca analiza logów, alertów i raportów z systemów bezpieczeństwa oraz obsługa, dokumentowanie i raportowanie incydentów.
• Współtworzenie, utrzymanie i testowanie planów ciągłości działania oraz Disaster Recovery, w tym udział w testach odtworzeniowych i przeglądach po incydentach.
• Udział w pracach zespołów dewelopersko-wdrożeniowych w zakresie wdrażania dobrych praktyk bezpieczeństwa na każdym etapie cyklu wytwarzania oprogramowania.
• Planowanie, organizacja i koordynacja audytów bezpieczeństwa oraz testów penetracyjnych, a także dokumentowanie wyników i nadzór nad realizacją rekomendacji.
• Tworzenie, aktualizacja i rozwój polityk oraz procedur bezpieczeństwa we współpracy z IOD i zespołem prawnym.
• Wsparcie IOD w analizie naruszeń ochrony danych osobowych oraz ocenie ryzyka.
Oczekiwania
• Kilkuletnie doświadczenie w cyberbezpieczeństwie po stronie operacyjnej/technicznej (w tym: monitoring bezpieczeństwa, analiza logów i alertów, obsługa incydentów).
• Doświadczenie w prowadzeniu audytów bezpieczeństwa oraz koordynacji testów penetracyjnych.
• Praktyczne doświadczenie w tworzeniu i utrzymaniu polityk oraz procedur bezpieczeństwa.
• Znajomość wymagań KSC/NIS2.
• Znajomość narzędzi i rozwiązań z obszaru cyberbezpieczeństwa oraz gotowość do współtworzenia wykorzystywanego stosu narzędzi.
• Znajomość dobrych praktyk bezpieczeństwa w procesie wytwarzania oprogramowania i umiejętność współpracy w tym zakresie z zespołami deweloperskimi.
• Umiejętność przekazywania zagadnień technicznych w zrozumiały sposób oraz prowadzenia szkoleń i działań edukacyjnych w organizacji.
• Komunikatywna znajomość j. angielskiego w mowie i piśmie.
• Wysoka samodzielność, dobra organizacja pracy i umiejętność wyznaczania priorytetów.
Nice to have:
• Certyfikaty z obszaru cyberbezpieczeństwa.
• Doświadczenie w branży telekomunikacyjnej.
• Znajomość RODO w zakresie potrzebnym do współpracy z IOD.
• Doświadczenie zdobyte w podmiocie kluczowym lub ważnym.
Co oferujemy?
• Współpracę w ramach umowy B2B (17 000 - 22 000 netto + VAT).
• Model hybrydowy (współpraca zdalna i z biura).
• Możliwość korzystania z dodatkowych udogodnień wspierających współpracę.
• Okazję do podziwiania panoramy Wrocławia z naszego biura zlokalizowanego na 13. piętrze Grunwaldzki Center.
Brzmi jak pokład dla Ciebie? Aplikuj już teraz!
Szukamy osoby z szerokim, praktycznym doświadczeniem w operacyjnym cyberbezpieczeństwie i zapleczem technicznym. To samodzielna rola, w której wyznaczasz priorytety i odpowiadasz za rozwój obszaru bezpieczeństwa, łącząc wymagania biznesowe, techniczne i regulacyjne.
Zakres zadań
• Bieżąca weryfikacja i analiza zgodności organizacji z wymaganiami regulacyjnymi w obszarze cyberbezpieczeństwa, w szczególności KSC/NIS2 oraz obowiązkami podmiotu kluczowego.
• Budowanie świadomości cyberbezpieczeństwa w organizacji poprzez prowadzenie szkoleń i działań edukacyjnych.
• Nadzór nad funkcjonującymi systemami bezpieczeństwa oraz inicjowanie i wdrażanie nowych rozwiązań.
• Bieżąca analiza logów, alertów i raportów z systemów bezpieczeństwa oraz obsługa, dokumentowanie i raportowanie incydentów.
• Współtworzenie, utrzymanie i testowanie planów ciągłości działania oraz Disaster Recovery, w tym udział w testach odtworzeniowych i przeglądach po incydentach.
• Udział w pracach zespołów dewelopersko-wdrożeniowych w zakresie wdrażania dobrych praktyk bezpieczeństwa na każdym etapie cyklu wytwarzania oprogramowania.
• Planowanie, organizacja i koordynacja audytów bezpieczeństwa oraz testów penetracyjnych, a także dokumentowanie wyników i nadzór nad realizacją rekomendacji.
• Tworzenie, aktualizacja i rozwój polityk oraz procedur bezpieczeństwa we współpracy z IOD i zespołem prawnym.
• Wsparcie IOD w analizie naruszeń ochrony danych osobowych oraz ocenie ryzyka.
Oczekiwania
• Kilkuletnie doświadczenie w cyberbezpieczeństwie po stronie operacyjnej/technicznej (w tym: monitoring bezpieczeństwa, analiza logów i alertów, obsługa incydentów).
• Doświadczenie w prowadzeniu audytów bezpieczeństwa oraz koordynacji testów penetracyjnych.
• Praktyczne doświadczenie w tworzeniu i utrzymaniu polityk oraz procedur bezpieczeństwa.
• Znajomość wymagań KSC/NIS2.
• Znajomość narzędzi i rozwiązań z obszaru cyberbezpieczeństwa oraz gotowość do współtworzenia wykorzystywanego stosu narzędzi.
• Znajomość dobrych praktyk bezpieczeństwa w procesie wytwarzania oprogramowania i umiejętność współpracy w tym zakresie z zespołami deweloperskimi.
• Umiejętność przekazywania zagadnień technicznych w zrozumiały sposób oraz prowadzenia szkoleń i działań edukacyjnych w organizacji.
• Komunikatywna znajomość j. angielskiego w mowie i piśmie.
• Wysoka samodzielność, dobra organizacja pracy i umiejętność wyznaczania priorytetów.
Nice to have:
• Certyfikaty z obszaru cyberbezpieczeństwa.
• Doświadczenie w branży telekomunikacyjnej.
• Znajomość RODO w zakresie potrzebnym do współpracy z IOD.
• Doświadczenie zdobyte w podmiocie kluczowym lub ważnym.
Co oferujemy?
• Współpracę w ramach umowy B2B (17 000 - 22 000 netto + VAT).
• Model hybrydowy (współpraca zdalna i z biura).
• Możliwość korzystania z dodatkowych udogodnień wspierających współpracę.
• Okazję do podziwiania panoramy Wrocławia z naszego biura zlokalizowanego na 13. piętrze Grunwaldzki Center.
Brzmi jak pokład dla Ciebie? Aplikuj już teraz!
🔍 Dekoder Ogłoszenia
🔴
To samodzielna rola, w której wyznaczasz priorytety i odpowiadasz za rozwój obszaru bezpieczeństwa, łącząc wymagania biznesowe, techniczne i regulacyjne.
Oznacza to, że będziesz musiał samodzielnie podejmować decyzje i zarządzać całym obszarem bezpieczeństwa, co może wiązać się z dużą odpowiedzialnością i presją.
🟡
potrzebujemy rąk do pracy, które przekują idee w czyny.
Firma szuka osób, które nie tylko generują pomysły, ale przede wszystkim są gotowe do ich realizacji, co może oznaczać dużą ilość pracy i nacisk na wyniki.
🔴
Współtworzenie, utrzymanie i testowanie planów ciągłości działania oraz Disaster Recovery, w tym udział w testach odtworzeniowych i przeglądach po incydentach.
Może oznaczać, że będziesz musiał pracować nad planami, które są już w pewnym stopniu przestarzałe lub wymagają gruntownej przebudowy, a także brać udział w potencjalnie stresujących sytuacjach po wystąpieniu incydentów.
🟡
Udział w pracach zespołów dewelopersko-wdrożeniowych w zakresie wdrażania dobrych praktyk bezpieczeństwa na każdym etapie cyklu wytwarzania oprogramowania.
Może oznaczać konieczność ciągłego dostosowywania się do nowych technologii i procesów deweloperskich, a także edukowania zespołów, które mogą nie być jeszcze w pełni świadome znaczenia bezpieczeństwa.
🔴
Bieżąca weryfikacja i analiza zgodności organizacji z wymaganiami regulacyjnymi w obszarze cyberbezpieczeństwa, w szczególności KSC/NIS2 oraz obowiązkami podmiotu kluczowego.
Oznacza to konieczność śledzenia i implementowania bardzo specyficznych i potencjalnie skomplikowanych przepisów prawnych, co może wymagać ciągłego uczenia się i adaptacji.