Pracuj.pl Stacjonarnie Mid

Specjalista ds. Bezpieczeństwa Informacji i Audytów (k/m)

Wojskowe Zakłady Elektroniczne S.A.

⚲ Zielonka

Do uzgodnienia

Wymagania

  • wykształcenie z zakresu audytu, zarządzania ryzykiem, bezpieczeństwa informacji, prawa, informatyki lub pokrewne
  • min. rok doświadczenia w prowadzeniu audytów wewnętrznych w ramach SZBI lub udział w co najmniej 10 audytach realizowanych na zlecenie jednostek certyfikujących
  • praktyczna znajomość systemu zarządzania bezpieczeństwem informacji opartego o wymagania normy ISO 27001:2023
  • certyfikat audytora wiodącego systemu zarządzania bezpieczeństwem informacji opartego o wymagania ISO 27001:2023
  • praktyczna znajomość uwarunkowań prawnych dotyczących bezpieczeństwa informacji (KSC, ochrona informacji niejawnych, NIS2, RODO)
  • praktyczna znajomość systemów zarządzania ryzykiem, w szczególności opartych na normie 27005
  • zaświadczenie o niekaralności z Krajowego Rejestru Karnego
  • posiadanie poświadczenia bezpieczeństwa do klauzuli POUFNE lub gotowość poddania się procedurze jego uzyskania

Opis stanowiska

W Wojskowych Zakładach Elektronicznych będziesz odpowiedzialny za prowadzenie audytów wewnętrznych w ramach systemu zarządzania bezpieczeństwem informacji, zarządzanie niezgodnościami i procesem doskonalenia systemu oraz tworzenie regulacji wewnętrznych z obszaru bezpieczeństwa informacji. Rola obejmuje również prowadzenie szkoleń i kampanii uświadamiających oraz praktyczną znajomość uwarunkowań prawnych (KSC, NIS2, RODO, ochrona informacji niejawnych). To stanowisko dla osoby z certyfikatem audytora wiodącego ISO 27001:2023, gotowej do uzyskania poświadczenia bezpieczeństwa do klauzuli POUFNE.

🔍 Dekoder Ogłoszenia

🔴
Minimum rok doświadczenia na stanowisku, w którego zakres wchodziło prowadzenie audytów wewnętrznych w ramach systemu zarządzania bezpieczeństwem informacji lub udział w co najmniej dziesięciu audytach realizowanych na zlecenie jednostek certyfikujących.
Poszukujemy kogoś, kto ma już pewne doświadczenie w audytowaniu, ale niekoniecznie musi być to samodzielne prowadzenie audytów od A do Z.
🔴
Praktyczna znajomość systemu zarządzania bezpieczeństwem informacji opartego o wymagania normy ISO 27001:2023.
Oczekujemy, że kandydat potrafi zastosować wiedzę z normy w praktyce, a nie tylko ją zna teoretycznie.
🔴
Legitymowanie się Certyfikatem audytora wiodącego systemu zarządzania bezpieczeństwem informacji opartego o wymagania ISO 27001:2023.
Posiadanie certyfikatu jest kluczowe i może być traktowane jako warunek konieczny, a nie tylko mile widziane.
🔴
Umiejętność zarządzania niegodnościami i procesem doskonalenia systemu zarządzania bezpieczeństwem informacji w Spółce.
Oczekuje się aktywnego udziału w identyfikowaniu problemów i proponowaniu rozwiązań, a nie tylko pasywnego raportowania.
🟡
Ogólna wiedza dotycząca technik i typów ataków oraz podatności systemów oraz sieci teleinformatycznych.
Nie oczekujemy eksperckiej wiedzy z zakresu ofensywy, ale podstawowego zrozumienia zagrożeń.