Pracuj.pl Praca zdalna Mid

Specjalista / Specjalistka ds. cyberbezpieczeństwa

OPTIVEUM SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ

⚲ Szczecin

17 760 zł / mies.

Wymagania

  • min. 2 lata doświadczenia w bezpieczeństwie informacji, cyberbezpieczeństwie, audycie IT, zarządzaniu ryzykiem lub zgodności
  • znajomość standardu ISO/IEC 27001 i praktyczne rozumienie podejścia opartego na ryzyku
  • ogólna wiedza z zakresu wymagań KSC/NIS2 (lub gotowość do szybkiego jej uzupełnienia)
  • swoboda w pracy z dokumentacją: tworzenie procedur, prowadzenie rejestrów, pisanie raportów
  • zrozumienie działania podstawowych zabezpieczeń technicznych (MFA, backup, ochrona stacji roboczych, zarządzanie dostępami, segmentacja sieci)
  • znajomość zasady działania narzędzi klasy SIEM, EDR/XDR, firewall/UTM, skanerów podatności
  • angielski umożliwiający swobodną pracę z dokumentacją i materiałami branżowymi

Mile widziane

  • doświadczenie we wdrażaniu lub utrzymaniu SZBI oraz w prowadzeniu rejestrów (ryzyk, incydentów, aktywów, podatności, dostawców)

Opis stanowiska

Stanowisko organizacyjno-techniczne w firmie rozwijającej systemy IT dla portów i logistyki. Będziesz wspierać utrzymanie i rozwój SZBI zgodnie z ISO/IEC 27001, tworzyć polityki, procedury i rejestry, brać udział w analizie ryzyka oraz weryfikować zgodność z KSC/NIS2. To dobra oferta dla osoby, która lubi pracę z dokumentacją i procesami compliance, a nie wyłącznie działania techniczne — realnie duża część pracy to tworzenie i aktualizowanie dokumentacji oraz przygotowywanie dowodów na potrzeby audytów. Uwaga: wiedzę z zakresu KSC/NIS2 musisz być gotowy uzupełnić samodzielnie i szybko, bez dedykowanego szkolenia.

🔍 Dekoder Ogłoszenia

🔴
Minimum 2-letnie doświadczenie w obszarze bezpieczeństwa informacji, cyberbezpieczeństwa, audytu IT, zarządzania ryzykiem lub zgodności.
Może oznaczać, że 2 lata w jednym z tych obszarów wystarczą, nawet jeśli nie są one bezpośrednio związane z codziennymi zadaniami na tym stanowisku.
🔴
Ogólna wiedza z zakresu wymagań KSC/NIS2 (lub chęć jej szybkiego uzupełnienia).
Może oznaczać, że oczekuje się od kandydata samodzielnego i szybkiego przyswojenia dużej ilości nowych informacji bez dedykowanego szkolenia.
🔴
Swoboda w pracy z dokumentacją: od tworzenia procedur, przez prowadzenie rejestrów, po pisanie przejrzystych raportów.
Może oznaczać, że duża część pracy będzie polegać na żmudnym tworzeniu i aktualizowaniu dokumentacji, a nie na bezpośrednich działaniach technicznych.
🟡
Zrozumienie działania podstawowych zabezpieczeń technicznych (m.in. MFA, backup, ochrona stacji roboczych, zarządzanie dostępami, segmentacja sieci).
Może oznaczać, że oczekuje się od kandydata wiedzy teoretycznej, a niekoniecznie praktycznego doświadczenia w konfiguracji i zarządzaniu tymi zabezpieczeniami.
🟡
Znajomość środowiska Microsoft 365, usług chmurowych Azure lub Entra ID.
Jest to mile widziane, ale w kontekście ogólnych wymagań może oznaczać, że te technologie nie są kluczowe dla stanowiska, a jedynie dodatkowym atutem.