Specjalista ds. Bezpieczeństwa Informacji i Audytów (k/m)
Wojskowe Zakłady Elektroniczne S.A.
⚲ Zielonka
Do uzgodnienia
Wymagania
- wykształcenie z zakresu audytu, zarządzania ryzykiem, bezpieczeństwa informacji, prawa, informatyki lub pokrewne
- min. rok doświadczenia w prowadzeniu audytów wewnętrznych w ramach SZBI lub udział w co najmniej 10 audytach realizowanych na zlecenie jednostek certyfikujących
- praktyczna znajomość systemu zarządzania bezpieczeństwem informacji opartego o wymagania normy ISO 27001:2023
- certyfikat audytora wiodącego systemu zarządzania bezpieczeństwem informacji opartego o wymagania ISO 27001:2023
- praktyczna znajomość uwarunkowań prawnych dotyczących bezpieczeństwa informacji (KSC, ochrona informacji niejawnych, NIS2, RODO)
- praktyczna znajomość systemów zarządzania ryzykiem, w szczególności opartych na normie 27005
- zaświadczenie o niekaralności z Krajowego Rejestru Karnego
- posiadanie poświadczenia bezpieczeństwa do klauzuli POUFNE lub gotowość poddania się procedurze jego uzyskania
Opis stanowiska
W Wojskowych Zakładach Elektronicznych będziesz odpowiedzialny za prowadzenie audytów wewnętrznych w ramach systemu zarządzania bezpieczeństwem informacji, zarządzanie niezgodnościami i procesem doskonalenia systemu oraz tworzenie regulacji wewnętrznych z obszaru bezpieczeństwa informacji. Rola obejmuje również prowadzenie szkoleń i kampanii uświadamiających oraz praktyczną znajomość uwarunkowań prawnych (KSC, NIS2, RODO, ochrona informacji niejawnych). To stanowisko dla osoby z certyfikatem audytora wiodącego ISO 27001:2023, gotowej do uzyskania poświadczenia bezpieczeństwa do klauzuli POUFNE.
🔍 Dekoder Ogłoszenia
🔴
Minimum rok doświadczenia na stanowisku, w którego zakres wchodziło prowadzenie audytów wewnętrznych w ramach systemu zarządzania bezpieczeństwem informacji lub udział w co najmniej dziesięciu audytach realizowanych na zlecenie jednostek certyfikujących.
Poszukujemy kogoś, kto ma już pewne doświadczenie w audytowaniu, ale niekoniecznie musi być to samodzielne prowadzenie audytów od A do Z.
🔴
Praktyczna znajomość systemu zarządzania bezpieczeństwem informacji opartego o wymagania normy ISO 27001:2023.
Oczekujemy, że kandydat potrafi zastosować wiedzę z normy w praktyce, a nie tylko ją zna teoretycznie.
🔴
Legitymowanie się Certyfikatem audytora wiodącego systemu zarządzania bezpieczeństwem informacji opartego o wymagania ISO 27001:2023.
Posiadanie certyfikatu jest kluczowe i może być traktowane jako warunek konieczny, a nie tylko mile widziane.
🔴
Umiejętność zarządzania niegodnościami i procesem doskonalenia systemu zarządzania bezpieczeństwem informacji w Spółce.
Oczekuje się aktywnego udziału w identyfikowaniu problemów i proponowaniu rozwiązań, a nie tylko pasywnego raportowania.
🟡
Ogólna wiedza dotycząca technik i typów ataków oraz podatności systemów oraz sieci teleinformatycznych.
Nie oczekujemy eksperckiej wiedzy z zakresu ofensywy, ale podstawowego zrozumienia zagrożeń.