Pracuj.pl Stacjonarnie Mid

Specjalista ds. Technologii Informatycznych i Cyberbezpieczeństwa (K/M)

Ferox Energy Systems Sp. z o.o.

⚲ Katowice, Wełnowiec

Do uzgodnienia

Wymagania

  • certyfikat ISO/IEC 27001
  • Lead Implementer
  • Lead Auditor

Opis stanowiska

Nasze wymagania:
Wykształcenie techniczne średnie lub wyższe, preferowane informatyczne, teleinformatyczne, techniczne lub związane z cyberbezpieczeństwem;
Udokumentowana wiedza z zakresu bezpieczeństwa informacji, cyberbezpieczeństwa oraz administracji systemami IT;
Minimum 5 letnie doświadczenie na podobnym stanowisku w obszarach z zarządzania projektami IT i ochrony danych;
Znajomość norm i standardów bezpieczeństwa informacji, w szczególności ISO/IEC 27001;
Mile widziany certyfikat ISO/IEC 27001 Lead Implementer lub Lead Auditor;
Mile widziane ukończenie szkolenia z zakresu ochrony danych osobowych i bezpieczeństwa informacji;
Oczekujemy samodzielności, samodyscypliny oraz współpracy w ramach propozycji rozwiązań w zakresie bezpieczeństwa i konkretnych działań technicznych;
J.angielski minimum B2.

Zakres obowiązków:
Wdrażanie, utrzymanie oraz ciągłe doskonalenie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI);
Zapewnienie zgodności procesów, polityk oraz zabezpieczeń technicznych organizacji z obowiązującymi przepisami prawa, normami i standardami branżowymi;
Przeprowadzanie regularnych analiz ryzyka dla systemów informatycznych oraz procesów biznesowych;
Zarządzanie bezpieczeństwem infrastruktury IT, w tym nadzór nad wdrażaniem i utrzymaniem odpowiednich zabezpieczeń technicznych;
Przygotowywanie organizacji do audytów zewnętrznych oraz planowanie, koordynowanie i przeprowadzanie audytów wewnętrznych w obszarze bezpieczeństwa informacji i cyberbezpieczeństwa;
Zarządzanie incydentami bezpieczeństwa, w tym ich identyfikacja, analiza, obsługa oraz koordynacja działań naprawczych;
Opracowywanie, testowanie i aktualizacja planów ciągłości działania oraz planów odtwarzania po awarii;
Prowadzenie rejestru incydentów, analiza ich przyczyn oraz wdrażanie działań naprawczych korygujących i zapobiegawczych;
Monitorowanie infrastruktury IT za pomocą narzędzi bezpieczeństwa w celu wczesnego wykrywania anomalii;
Prowadzenie regularnych szkoleń i programów budujących świadomość dla pracowników z zakresu cyberhigieny;
Bieżąca obsługa zgłoszeń w obszarze helpdesk;
Nadzór nad procesem tworzenia kopii zapasowych oraz regularne testowanie ich integralności i odtwarzalności;
Zarządzanie systemami VPN, dbanie o bezpieczny dostęp zdalny dla pracowników oraz monitorowanie logów z połączeń spoza biura;
Prowadzenie regularnych skanów podatności i nadzór nad procesem wdrażania poprawek bezpieczeństwa;
Projektowanie oraz nadzór nad systemami ochrony przed wyciekiem danych i kontrola przepływu informacji poufnych w organizacji;
Zarządzanie systemami ochrony punktów końcowych oraz weryfikacja i obsługa generowanych przez nie alertów bezpieczeństwa;
Monitorowanie bezpieczeństwa infrastruktury IT oraz współpraca z zewnętrznymi dostawcami usług w zakresie utrzymania, rozwoju i doskonalenia stosowanych zabezpieczeń teleinformatycznych;
Monitorowanie i zapewnienie zgodności infrastruktury IT i procesów organizacyjnych z aktualnymi regulacjami prawnymi, normami i standardami bezpieczeństwa;
Zarządzanie bezpieczeństwem środowisk chmurowych, w tym wdrażanie i utrzymywanie mechanizmów ochrony danych, tożsamości oraz dostępu do zasobów.

Oferujemy:
Nowe stanowisko w strukturze firmy;
Zatrudnienie w oparciu o umowę o pracę;
Rozwój w firmie w branży z przyszłością;
Możliwość wdrażania nowych rozwiązań i swoich pomysłów w obszarze IT;
Motywującą i koleżeńską atmosferę;
Kulturę organizacyjną opartą na dzieleniu się wiedzą, doświadczeniem i wsparciem w rozwoju;
Pracę stacjonarną w nowoczesnym biurze;
Niezbędne narzędzia do pracy;
Inwestycję w rozwój pracownika;
Dofinansowanie do okularów;
Wyjazdy integracyjne;
Politykę benefitową i socjalną.

🔍 Dekoder Ogłoszenia

🔴
Minimum 5 letnie doświadczenie na podobnym stanowisku w obszarach z zarządzania projektami IT i ochrony danych
Może oznaczać, że szukają kogoś, kto już robił dokładnie to samo, lub kogoś, kto ma szerokie doświadczenie w tych obszarach, nawet jeśli nie na identycznym stanowisku.
🔴
Oczekujemy samodzielności, samodyscypliny oraz współpracy w ramach propozycji rozwiązań w zakresie bezpieczeństwa i konkretnych działań technicznych
Samodzielność może oznaczać brak wsparcia lub mały zespół, a współpraca może być ograniczona do akceptacji już podjętych decyzji.
🔴
Mile widziany certyfikat ISO/IEC 27001 Lead Implementer lub Lead Auditor
Chociaż jest to 'mile widziane', w praktyce może być to nieformalny wymóg, który odróżni kandydatów.
🟡
Udokumentowana wiedza z zakresu bezpieczeństwa informacji, cyberbezpieczeństwa oraz administracji systemami IT
Szukają dowodów na Twoją wiedzę, co może oznaczać konieczność przedstawienia portfolio, projektów lub szczegółowych opisów doświadczeń.
🟡
Zapewnienie zgodności procesów, polityk oraz zabezpieczeń technicznych organizacji z obowiązującymi przepisami prawa, normami i standardami branżowymi
Jest to standardowy obowiązek w tej roli, ale jego zakres i złożoność mogą być bardzo duże.