Specjalista ds. bezpieczeństwa informacji (K/M)
Gas Storage Poland spółka z ograniczoną odpowiedzialnością
⚲ Warszawa, Wola
Wymagania
- ISO27001
- Dyrektywa NIS2
Opis stanowiska
Nasze wymagania: wykształcenie wyższe – preferowane informatyczne; znajomość wymagań normy ISO 27001 i dyrektywy NIS2; zdolności analityczne; skrupulatność, sumienność w wykonywaniu obowiązków służbowych; komunikatywność i łatwość nawiązywania kontaktów z ludźmi; znajomość języka angielskiego w stopniu umożliwiającym czytanie dokumentacji technicznej; posiadanie aktualnego poświadczenia bezpieczeństwa uprawniającego do dostępu do informacji niejawnych (minimalny poziom uprawnień: poufne) w rozumieniu ustawy z dnia 5 sierpnia 2010 r. o ochronie informacji niejawnych lub brak przeciwwskazań do uzyskania poświadczenia i zgoda na poddanie się postępowaniu sprawdzającemu w trakcie procesu rekrutacji. Mile widziane: znajomość technik i narzędzi białego wywiadu (OSINT); znajomość narzędzi do analizy zdarzeń w zakresie cyberbezpieczeństwa. Zakres obowiązków: projektowanie, weryfikacja i aktualizacja procesów bezpieczeństwa danych oraz bezpieczeństwa IT; opracowywanie, weryfikacja i aktualizacja procedur, instrukcji z zakresu bezpieczeństwa informacji oraz bezpieczeństwa IT; aktualizacja, weryfikacja strategii, polityk bezpieczeństwa informacji oraz bezpieczeństwa IT; udział w audytach wewnętrznych z zakresu bezpieczeństwa informacji i cyberbezpieczeństwa; analiza danych dotyczących zdarzeń i anomalii z systemów bezpieczeństwa; przygotowywanie raportów i rekomendacji związanych z bezpieczeństwem systemów teleinformatycznych; przygotowywanie i aktualizacja dokumentacji zgodnie wymaganiami normy ISO 27001 i ustawy o krajowym systemie cyberbezpieczeństwa; przygotowywanie newsletterów z zakresu cyberbezpieczeństwa; egzekwowanie zasad bezpieczeństwa; ocena ryzyka, scenariuszy zagrożeń i wektorów ataku w systemach IT; analiza ryzyka z zakresu bezpieczeństwa danych i cyberbezpieczeństwa; współpraca z SOC, Service Deskiem oraz innymi partnerami wewnętrznymi; raportowanie postępu prac i realizacji przedsięwzięć; udział przy aktualizowaniu i planowaniu budżetu IT; rozliczanie usług i umów IT i cyberbezpieczeństwa; wsparcie w procesach przetargowych; aktywne rozwijanie swoich umiejętności. Oferujemy: dodatkowy dzień wolny z tytułu święta branżowego: 4.12; trzynastą pensję; dofinansowanie do wypoczynku Twojego i Twojego dziecka; udział w szkoleniach i konferencjach branżowych, dofinansowanie do studiów; PPE; opiekę medyczną wraz ze stomatologią i wiele innych.