Specjalista / Specjalistka ds. cyberbezpieczeństwa
OPTIVEUM SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
⚲ Szczecin
17 760 zł / mies.
Wymagania
- min. 2 lata doświadczenia w bezpieczeństwie informacji, cyberbezpieczeństwie, audycie IT, zarządzaniu ryzykiem lub zgodności
- znajomość standardu ISO/IEC 27001 i praktyczne rozumienie podejścia opartego na ryzyku
- ogólna wiedza z zakresu wymagań KSC/NIS2 (lub gotowość do szybkiego jej uzupełnienia)
- swoboda w pracy z dokumentacją: tworzenie procedur, prowadzenie rejestrów, pisanie raportów
- zrozumienie działania podstawowych zabezpieczeń technicznych (MFA, backup, ochrona stacji roboczych, zarządzanie dostępami, segmentacja sieci)
- znajomość zasady działania narzędzi klasy SIEM, EDR/XDR, firewall/UTM, skanerów podatności
- angielski umożliwiający swobodną pracę z dokumentacją i materiałami branżowymi
Mile widziane
- doświadczenie we wdrażaniu lub utrzymaniu SZBI oraz w prowadzeniu rejestrów (ryzyk, incydentów, aktywów, podatności, dostawców)
Opis stanowiska
Stanowisko organizacyjno-techniczne w firmie rozwijającej systemy IT dla portów i logistyki. Będziesz wspierać utrzymanie i rozwój SZBI zgodnie z ISO/IEC 27001, tworzyć polityki, procedury i rejestry, brać udział w analizie ryzyka oraz weryfikować zgodność z KSC/NIS2. To dobra oferta dla osoby, która lubi pracę z dokumentacją i procesami compliance, a nie wyłącznie działania techniczne — realnie duża część pracy to tworzenie i aktualizowanie dokumentacji oraz przygotowywanie dowodów na potrzeby audytów. Uwaga: wiedzę z zakresu KSC/NIS2 musisz być gotowy uzupełnić samodzielnie i szybko, bez dedykowanego szkolenia.
🔍 Dekoder Ogłoszenia
🔴
Minimum 2-letnie doświadczenie w obszarze bezpieczeństwa informacji, cyberbezpieczeństwa, audytu IT, zarządzania ryzykiem lub zgodności.
Może oznaczać, że 2 lata w jednym z tych obszarów wystarczą, nawet jeśli nie są one bezpośrednio związane z codziennymi zadaniami na tym stanowisku.
🔴
Ogólna wiedza z zakresu wymagań KSC/NIS2 (lub chęć jej szybkiego uzupełnienia).
Może oznaczać, że oczekuje się od kandydata samodzielnego i szybkiego przyswojenia dużej ilości nowych informacji bez dedykowanego szkolenia.
🔴
Swoboda w pracy z dokumentacją: od tworzenia procedur, przez prowadzenie rejestrów, po pisanie przejrzystych raportów.
Może oznaczać, że duża część pracy będzie polegać na żmudnym tworzeniu i aktualizowaniu dokumentacji, a nie na bezpośrednich działaniach technicznych.
🟡
Zrozumienie działania podstawowych zabezpieczeń technicznych (m.in. MFA, backup, ochrona stacji roboczych, zarządzanie dostępami, segmentacja sieci).
Może oznaczać, że oczekuje się od kandydata wiedzy teoretycznej, a niekoniecznie praktycznego doświadczenia w konfiguracji i zarządzaniu tymi zabezpieczeniami.
🟡
Znajomość środowiska Microsoft 365, usług chmurowych Azure lub Entra ID.
Jest to mile widziane, ale w kontekście ogólnych wymagań może oznaczać, że te technologie nie są kluczowe dla stanowiska, a jedynie dodatkowym atutem.