Starszy specjalista ds. cyberbezpieczeństwa (k/m)
ARAMCO FUELS POLAND SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
⚲ Gdańsk
Do uzgodnienia
Wymagania
- NIST CSF
- ISO 27001
- ISO 27005
- CIS Controls
- ISO 22301
- Microsoft 365
- Azure
Opis stanowiska
Nasze wymagania:
Minimum 2 lata doświadczenia w obszarze cyberbezpieczeństwa, bezpieczeństwa informacji, GRC lub zarządzania ryzykiem ICT.
Znajomość wymagań NIS2, UoKSC oraz NIST Cybersecurity Framework.
Doświadczenie w tworzeniu lub utrzymywaniu polityk, procedur i standardów bezpieczeństwa.
Znajomość metod oceny ryzyka oraz analiz zgodności.
Język angielski na poziomie min. B2.
Umiejętność analitycznego myślenia, pracy z dokumentacją oraz przygotowywania raportów i prezentacji.
Samodzielność, dobra organizacja pracy i umiejętność współpracy z różnymi obszarami biznesowymi.
Umiejętność komunikowania zagadnień technicznych w sposób zrozumiały dla biznesu.
Wykształcenie wyższe kierunkowe (informatyka, cyberbezpieczeństwo, bezpieczeństwo informacji lub pokrewne).
Mile widziane:
Doświadczenie we wdrażaniu wymagań NIS2 lub UoKSC.
Znajomość norm ISO 27001, ISO 27005, ISO 22301 oraz CIS Controls.
Praktyczne doświadczenie w zarządzaniu incydentami bezpieczeństwa, podatnościami lub kontrolą dostępu.
Doświadczenie w obszarze Business Continuity Management (BCM).
Doświadczenie audytowe lub współpraca z audytorami.
Znajomość środowiska Microsoft 365, Azure/Entra ID i rozwiązań chmurowych.
Zakres obowiązków:
Identyfikacja, analiza i ocena ryzyk cyberbezpieczeństwa oraz prowadzenie rejestru ryzyk.
Ocena wpływu zagrożeń na procesy biznesowe, systemy IT i usługi krytyczne.
Opracowywanie planów postępowania z ryzykiem oraz monitorowanie działań naprawczych.
Współpraca z właścicielami procesów i systemów w zakresie zarządzania ryzykiem.
Wsparcie organizacji w spełnianiu wymagań NIS2, UoKSC oraz innych regulacji dotyczących cyberbezpieczeństwa.
Monitorowanie zmian prawnych i standardów bezpieczeństwa.
Przygotowywanie dokumentacji na potrzeby audytów, ocen zgodności i analiz luk.
Gromadzenie oraz utrzymywanie materiałów dowodowych (audit evidence).
Tworzenie i aktualizacja polityk, procedur oraz standardów bezpieczeństwa.
Mapowanie wymagań regulacyjnych i frameworków bezpieczeństwa do procesów organizacyjnych.
Wsparcie wdrażania frameworków takich jak NIST CSF, ISO 27001, ISO 27005 czy CIS Controls.
Identyfikacja obszarów wymagających doskonalenia oraz rekomendowanie działań usprawniających.
Udział w projektach podnoszących poziom dojrzałości cyberbezpieczeństwa.
Realizacja działań w obszarze Third-Party Risk Management, w tym ocena bezpieczeństwa dostawców i partnerów biznesowych.
Oferujemy:
Praca w firmie należącej do największego koncernu na świecie;
Stabilne warunki zatrudnienia - umowa o pracę;
Atrakcyjny pakiet świadczeń socjalnych, w tym prywatna opieka medyczna,
Możliwość wykupienia karty Multisport/Medicover Sport;
Ubezpieczenie grupowe z funduszem inwestycyjnym opłacanym przez pracodawcę;
Zakładowy Fundusz Świadczeń Socjalnych umożliwiający otrzymywanie dodatków urlopowych;
Szkolenia opłacane przez pracodawcę;
Możliwość zdobywania i rozwijania umiejętności zawodowych.
Minimum 2 lata doświadczenia w obszarze cyberbezpieczeństwa, bezpieczeństwa informacji, GRC lub zarządzania ryzykiem ICT.
Znajomość wymagań NIS2, UoKSC oraz NIST Cybersecurity Framework.
Doświadczenie w tworzeniu lub utrzymywaniu polityk, procedur i standardów bezpieczeństwa.
Znajomość metod oceny ryzyka oraz analiz zgodności.
Język angielski na poziomie min. B2.
Umiejętność analitycznego myślenia, pracy z dokumentacją oraz przygotowywania raportów i prezentacji.
Samodzielność, dobra organizacja pracy i umiejętność współpracy z różnymi obszarami biznesowymi.
Umiejętność komunikowania zagadnień technicznych w sposób zrozumiały dla biznesu.
Wykształcenie wyższe kierunkowe (informatyka, cyberbezpieczeństwo, bezpieczeństwo informacji lub pokrewne).
Mile widziane:
Doświadczenie we wdrażaniu wymagań NIS2 lub UoKSC.
Znajomość norm ISO 27001, ISO 27005, ISO 22301 oraz CIS Controls.
Praktyczne doświadczenie w zarządzaniu incydentami bezpieczeństwa, podatnościami lub kontrolą dostępu.
Doświadczenie w obszarze Business Continuity Management (BCM).
Doświadczenie audytowe lub współpraca z audytorami.
Znajomość środowiska Microsoft 365, Azure/Entra ID i rozwiązań chmurowych.
Zakres obowiązków:
Identyfikacja, analiza i ocena ryzyk cyberbezpieczeństwa oraz prowadzenie rejestru ryzyk.
Ocena wpływu zagrożeń na procesy biznesowe, systemy IT i usługi krytyczne.
Opracowywanie planów postępowania z ryzykiem oraz monitorowanie działań naprawczych.
Współpraca z właścicielami procesów i systemów w zakresie zarządzania ryzykiem.
Wsparcie organizacji w spełnianiu wymagań NIS2, UoKSC oraz innych regulacji dotyczących cyberbezpieczeństwa.
Monitorowanie zmian prawnych i standardów bezpieczeństwa.
Przygotowywanie dokumentacji na potrzeby audytów, ocen zgodności i analiz luk.
Gromadzenie oraz utrzymywanie materiałów dowodowych (audit evidence).
Tworzenie i aktualizacja polityk, procedur oraz standardów bezpieczeństwa.
Mapowanie wymagań regulacyjnych i frameworków bezpieczeństwa do procesów organizacyjnych.
Wsparcie wdrażania frameworków takich jak NIST CSF, ISO 27001, ISO 27005 czy CIS Controls.
Identyfikacja obszarów wymagających doskonalenia oraz rekomendowanie działań usprawniających.
Udział w projektach podnoszących poziom dojrzałości cyberbezpieczeństwa.
Realizacja działań w obszarze Third-Party Risk Management, w tym ocena bezpieczeństwa dostawców i partnerów biznesowych.
Oferujemy:
Praca w firmie należącej do największego koncernu na świecie;
Stabilne warunki zatrudnienia - umowa o pracę;
Atrakcyjny pakiet świadczeń socjalnych, w tym prywatna opieka medyczna,
Możliwość wykupienia karty Multisport/Medicover Sport;
Ubezpieczenie grupowe z funduszem inwestycyjnym opłacanym przez pracodawcę;
Zakładowy Fundusz Świadczeń Socjalnych umożliwiający otrzymywanie dodatków urlopowych;
Szkolenia opłacane przez pracodawcę;
Możliwość zdobywania i rozwijania umiejętności zawodowych.
🔍 Dekoder Ogłoszenia
🔴
Minimum 2 lata doświadczenia w obszarze cyberbezpieczeństwa, bezpieczeństwa informacji, GRC lub zarządzania ryzykiem ICT.
Chociaż podane jest minimum 2 lata, firma może szukać kandydata z większym doświadczeniem, a te 2 lata są jedynie punktem wyjścia.
🔴
Umiejętność komunikowania zagadnień technicznych w sposób zrozumiały dla biznesu.
Może oznaczać, że będziesz musiał często tłumaczyć skomplikowane kwestie techniczne nietechnicznym współpracownikom, co bywa frustrujące.
🔴
Samodzielność, dobra organizacja pracy i umiejętność współpracy z różnymi obszarami biznesowymi.
Może oznaczać, że będziesz musiał samodzielnie zarządzać wieloma zadaniami i projektami, często bez bezpośredniego wsparcia lub z ograniczonymi zasobami.
🔴
Mile widziane: Doświadczenie we wdrażaniu wymagań NIS2 lub UoKSC.
Chociaż jest to tylko 'mile widziane', w praktyce może okazać się kluczowym wymaganiem, które zdecyduje o wyborze kandydata.
🔴
Praktyczne doświadczenie w zarządzaniu incydentami bezpieczeństwa, podatnościami lub kontrolą dostępu.
Może oznaczać, że będziesz musiał reagować na realne incydenty bezpieczeństwa, co wymaga szybkiego myślenia i działania pod presją.