Starszy specjalista ds. cyberbezpieczeństwa (k/m)
ARAMCO FUELS POLAND SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
⚲ Gdańsk
18 000 – 28 000 zł / mies.
Wymagania
- minimum 2 lata doświadczenia w cyberbezpieczeństwie, bezpieczeństwie informacji, GRC lub zarządzaniu ryzykiem ICT
- znajomość wymagań NIS2, UoKSC oraz NIST Cybersecurity Framework
- doświadczenie w tworzeniu lub utrzymaniu polityk, procedur i standardów bezpieczeństwa
- znajomość metod oceny ryzyka oraz analiz zgodności
- angielski na poziomie min. B2
- wykształcenie wyższe kierunkowe (informatyka, cyberbezpieczeństwo, bezpieczeństwo informacji lub pokrewne)
Mile widziane
- doświadczenie we wdrażaniu wymagań NIS2 lub UoKSC
- znajomość ISO 27001, ISO 27005, ISO 22301 oraz CIS Controls
Opis stanowiska
Rola GRC w spółce paliwowej należącej do globalnego koncernu — odpowiadasz za rejestr ryzyk, ocenę zgodności z NIS2/UoKSC i NIST CSF, dokumentację na potrzeby audytów oraz Third-Party Risk Management. To oferta dla osoby, która lubi pracę z regulacjami, dokumentacją i współpracę z biznesem. Uwaga: choć wymagane jest 2 lata doświadczenia, akceptowane jest doświadczenie w jednym z obszarów (cyberbezpieczeństwo, GRC, zarządzanie ryzykiem ICT) — niekoniecznie we wszystkich naraz.
🔍 Dekoder Ogłoszenia
🔴
Minimum 2 lata doświadczenia w obszarze cyberbezpieczeństwa, bezpieczeństwa informacji, GRC lub zarządzania ryzykiem ICT.
Może oznaczać, że szukają kogoś, kto ma doświadczenie w jednym z tych obszarów, a niekoniecznie we wszystkich, co może być mylące.
🔴
Umiejętność komunikowania zagadnień technicznych w sposób zrozumiały dla biznesu.
Oczekują, że będziesz tłumaczyć skomplikowane kwestie techniczne na język zrozumiały dla osób nietechnicznych, co może wymagać dużo cierpliwości i umiejętności pedagogicznych.
🔴
Samodzielność, dobra organizacja pracy i umiejętność współpracy z różnymi obszarami biznesowymi.
Może oznaczać, że będziesz musiał samodzielnie zarządzać wieloma zadaniami i projektami, a współpraca z różnymi działami może być wyzwaniem ze względu na odmienne priorytety.
🔴
Doświadczenie we wdrażaniu wymagań NIS2 lub UoKSC.
Choć mile widziane, może sugerować, że firma jest na wczesnym etapie wdrażania tych regulacji i będziesz musiał wykonać znaczną część pracy od podstaw.
🔴
Praktyczne doświadczenie w zarządzaniu incydentami bezpieczeństwa, podatnościami lub kontrolą dostępu.
Może oznaczać, że będziesz odpowiedzialny za reagowanie na bieżące problemy bezpieczeństwa, co może być stresujące i wymagać szybkiego działania.