Pracuj.pl Stacjonarnie Mid

Specjalista / Specjalistka ds. Bezpieczeństwa Informacji

Poznańskie Centrum Superkomputerowo-Sieciowe

⚲ Poznań, Nowe Miasto

10 000–13 000 zł / mies. (zal. od umowy)

Opis stanowiska

Nasze wymagania:
Wykształcenie wyższe.
Udokumentowana znajomość standardów i regulacji (ISO 27001, ISO 22301, KSC2/NIS2, GDPR).
Wieloletnie doświadczenie w obszarze bezpieczeństwa informacji, cyberbezpieczeństwa lub ryzyka ICT.
Umiejętność wieloaspektowej analizy zagrożeń i oceny ich wpływu na organizację.
Wysoki poziom komunikatywności oraz umiejętność współpracy z zespołami.
Umiejętność efektywnego działania, w tym analizowania ryzyka i podejmowania decyzji, pod presją czasu.
Umiejętność zwięzłego i precyzyjnego formułowania opinii i dokumentowania działań.
Znajomość języka polskiego przynajmniej na poziomie C1.
Znajomość języka angielskiego przynajmniej na poziomie B2.

Mile widziane:
Posiadanie certyfikatów branżowych z zakresu zarządzania cyberbezpieczeństwem i cyberbezpieczeństwa
Styczność ze środowiskami chmurowymi i infrastrukturami badawczych.
Doświadczenie w kierowaniu zespołem roboczym.
Doświadczenie w pracy w sektorze administracji publicznej.
Doświadczenie w optymalizacji lub budowie procesów bezpieczeństwa.
Doświadczenie w pracy z narzędziami cyberbezpieczeństwa (np. skanowanie, monitoring, analiza podatności – bez konieczności specjalizacji w jednym obszarze).

O projekcie:
Dołącz do zespołu innowatorów i kształtuj świat technologii w Poznańskim Centrum Superkomputerowo-Sieciowym!
W ramach oferty na stanowisko Specjalisty/tki ds. Bezpieczeństwa Informacji poszukujemy osoby, która poprowadzi kompleksowy projekt wdrożenia i koordynacji wprowadzenia wymagań nowelizacji Krajowego Systemu Cyberbezpieczeństwa w organizacji.

Zakres obowiązków:
We współpracy z Architektem Cyberbezpieczeństwa - opracowanie i realizacja strategii bezpieczeństwa informacji, cyberbezpieczeństwa oraz odporności cyfrowej dla jednostki naukowo badawczej będącej dostawcą wielu usług cyfrowych (podmiot kluczowy w rozumieniu UoKSC).
Nadzór nad Systemem Zarządzania Bezpieczeństwem Informacji, politykami, standardami, procedurami i kontrolami bezpieczeństwa w organizacji.
Zapewnienie zgodności obszaru bezpieczeństwa z wymaganiami regulacyjnymi, w szczególności KSC2, NIS2, GDPR oraz wewnętrznymi standardami organizacji.
Zarządzanie procesem wdrażania oraz dalszy rozwój funkcji bezpieczeństwa na poziomie całej organizacji.
Zarządzanie procesami związanymi z incydentami bezpieczeństwa, podatnościami, testami bezpieczeństwa oraz odpornością operacyjną środowiska IT.
Koordynowanie działań z obszaru ciągłości działania, disaster recovery oraz testów odporności cyfrowej.
Współpraca z Kierownictwem, działem prawnym, IT i biznesem w zakresie podejmowania decyzji dotyczących bezpieczeństwa.
Współpraca z zespołami IT (infrastruktura, aplikacje, cloud) w zakresie podniesienia poziomu cyberbezpieczeństwa.
Przygotowywanie rekomendacji, raportów i materiałów dla Zarządu oraz interesariuszy wewnętrznych i zewnętrznych, w tym organów nadzoru i audytorów.
Budowanie kultury bezpieczeństwa w organizacji oraz koordynowanie szkoleń dla pracowników i kadry managerskiej.
W sytuacjach kryzysowych - konieczność świadczenia pracy w godzinach pozastandardowych.

Oferujemy:
stabilną formę zatrudnienia,
ciekawą pracę w zgranym i ambitnym zespole,
realny wpływ na rozwój projektów,
cenimy Twoją kreatywność,
elastyczne godziny pracy,
możliwość zaangażowania się w projekty ważne dla rozwoju infrastruktury badawczej dla polskiej nauki i dostępu on-line do dziedzictwa kulturowego,
pakiet socjalny, w tym m.in. dofinansowanie karty Multisport, dofinansowanie świąteczne i wakacyjne, możliwość dołączenia do programu prywatnej opieki medycznej, dofinansowanie do okularów korekcyjnych.
komfortowe i dopasowane do indywidualnych potrzeb stanowisko pracy,
prysznic dla pracowników oraz duży parking na terenie firmy,
strefę relaksu i mniej formalnych spotkań dla pracowników

🔍 Dekoder Ogłoszenia

🔴
Wieloletnie doświadczenie w obszarze bezpieczeństwa informacji, cyberbezpieczeństwa lub ryzyka ICT.
Może oznaczać zarówno 2 lata bardzo intensywnej pracy, jak i 10 lat rutynowych działań, w zależności od interpretacji rekrutera.
🔴
Umiejętność efektywnego działania, w tym analizowania ryzyka i podejmowania decyzji, pod presją czasu.
Oczekuje się, że będziesz pracować szybko i podejmować decyzje nawet przy niepełnych informacjach, co może oznaczać częste sytuacje kryzysowe.
🟡
Dołącz do zespołu innowatorów i kształtuj świat technologii w Poznańskim Centrum Superkomputerowo-Sieciowym!
Jest to typowy chwyt marketingowy, który niekoniecznie przekłada się na realny wpływ kandydata na kierunek rozwoju technologii.
🔴
poszukujemy osoby, która poprowadzi kompleksowy projekt wdrożenia i koordynacji wprowadzenia wymagań noweli
Choć brzmi to jak samodzielne prowadzenie projektu, może oznaczać raczej bycie częścią większego zespołu i wykonywanie konkretnych zadań w ramach tego projektu.
🔴
Znajomość narzędzi cyberbezpieczeństwa (np. skanowanie, monitoring, analiza podatności – bez konieczności specjalizacji w jednym obszarze).
Oznacza, że będziesz musiał/a znać się na wielu różnych narzędziach, ale prawdopodobnie nie będziesz miał/a czasu ani zasobów, aby stać się w nich ekspertem.