Specjalista ds. Cyberbezpieczeństwa i Compliance (K/M/X)
⚲ Kraków
12 000 – 20 000 zł / mies.
Wymagania
- min. 2 lata praktyki w obszarze bezpieczeństwa IT lub audytu IT
- doświadczenie z frameworkami SSDLC oraz narzędziami klasy scanner/vulnerability manager
- znajomość standardów hardeningu systemów oraz metodyk analizy ryzyka
- zrozumienie wymagań regulacyjnych DORA i NIS2
- język angielski min. B2
Mile widziane
- certyfikat techniczny: OSCP, CEH, CompTIA Security+ lub inżynierski (Azure/AWS Security Engineer)
- certyfikat GRC/Audyt: CISA, CISM, CISSP, CRISC lub Audytor Wiodący ISO 27001
- certyfikat ciągłości działania: CBCP lub powiązany z ISO 22301
Opis stanowiska
Stanowisko łączące bezpieczeństwo IT z audytem i compliance w sektorze Financial Services — będziesz zarządzać podatnościami, nadzorować proces SSDLC, prowadzić audyty zgodności (DORA, NIS2) oraz tworzyć plany ciągłości działania. Praca hybrydowa (3 dni z biura, 2 zdalnie) po okresie wdrożenia. Uwaga: ogłoszenie sugeruje, że certyfikaty nie są wymagane od razu, ale 'chęć do nauki' może w praktyce oznaczać samodzielne zdobywanie kwalifikacji na własny koszt — warto dopytać o budżet szkoleniowy i realne ścieżki rozwoju.
🔍 Dekoder Ogłoszenia
🔴
Nie musisz być od pierwszego dnia "człowiekiem orkiestrą" ze wszystkimi certyfikatami świata
Chociaż certyfikaty są mile widziane, firma może nie mieć jasno zdefiniowanych ścieżek rozwoju ani budżetu na szkolenia, a od kandydata oczekuje się samodzielności w zdobywaniu wiedzy.
🟡
doceniamy solidne podstawy, chęć do nauki i otwartą głowę
Oznacza to, że kandydat powinien być gotów do nauki wszystkiego od zera, a jego dotychczasowe doświadczenie może być mniej istotne niż potencjał do rozwoju.
🔴
Mile widziane (nie musisz mieć wszystkich, liczy się chęć do dalszej nauki!)
Chociaż brak posiadania wymienionych certyfikatów nie jest dyskwalifikujący, firma może preferować kandydatów z tymi kwalifikacjami, a 'chęć do nauki' może oznaczać, że oczekuje się od kandydata samodzielnego zdobywania wiedzy i certyfikatów na własny koszt.
🟡
Minimum 2 lata praktyki w obszarze bezpieczeństwa IT lub audytu IT.
Wymagane jest doświadczenie w jednym z tych obszarów, ale niekoniecznie w obu, co może oznaczać, że stanowisko będzie wymagało od kandydata nauki drugiego obszaru.
🟢
Chcesz mieć realny wpływ na bezpieczeństwo w kluczowym sektorze Financial Services?
Może to oznaczać, że stanowisko wiąże się z dużą odpowiedzialnością i presją ze względu na specyfikę sektora finansowego.