Ekspert ds. cyberbezpieczeństwa (k/m/os.)

Security

Ekspert ds. cyberbezpieczeństwa (k/m/os.)

Security
Full-time
Permanent
Mid
Remote

Job description

Do zespołu odpowiedzialnego za obszar cyberbezpieczeństwa poszukujemy Eksperta ds. cyberbezpieczeństwa (k/m/os.), który będzie wspierać budowę i rozwój cyberodporności organizacji. Rola obejmuje zarówno działania techniczne, jak i procesowo-organizacyjne, mające na celu zapewnienie bezpieczeństwa systemów oraz danych.

Osoba na tym stanowisku będzie odpowiedzialna za współtworzenie i wdrażanie strategii cyberbezpieczeństwa, nadzór nad jej realizacją oraz monitorowanie kluczowych procesów, w tym obszaru SOC. Istotnym elementem roli jest również budowanie świadomości w zakresie cyberbezpieczeństwa w organizacji oraz wspieranie zespołów w stosowaniu dobrych praktyk i standardów bezpieczeństwa.

Zadania:

  • analiza luk w dokumentacji, infrastrukturze i procesach spółki zgodnie z wymaganiami prawa i normami (ISO27001, DORA, UKSC/NIS2, OWASP, ENISA, inne właściwe),

  • opracowywanie polityk i standardów bezpieczeństwa zgodnie z regulacjami (ISO27001, DORA, UKSC/NIS2, OWASP, ENISA, inne właściwe) w konsultacji z Działem Cyberbezpieczeństwa i IT,

  • modelowanie zagrożeń dla systemów, danych i procesów organizacji i dobór środków bezpieczeństwa w konsultacji z Działem Cyberbezpieczeństwa i IT,

  • weryfikacja i opiniowanie pod kątem bezpieczeństwa i zgodności z regulacjami prawnymi i normatywnymi nabywanych, utrzymywanych i rozwijanych systemów informatycznych,

  • weryfikacja i opiniowanie pod kątem bezpieczeństwa i zgodności z regulacjami prawnymi i normatywnymi rekomendacji IT i Cyberbezpieczeństwa dot. wdrożeń narzędzi i rozwiązań,

  • analiza otrzymywanych wyników detekcji zdarzeń i incydentów, wskazywania działań naprawczych i zapobiegawczych,

  • udział w procesie obsługi incydentów. Opracowywanie procedur i scenariuszy operacyjnych zgodnych z wymogami prawnymi,

  • koordynacja wdrożenia zadań wskazanych w wyniku działań powyżej, rozwiązań, zabezpieczeń technicznych i organizacyjnych. Priorytetyzacja, identyfikacja krytycznych assetów monitorowanie kompletności wdrożenia,

  • wsparcie i koordynacja audytów oraz testów bezpieczeństwa z przygotowaniem kompletnej dokumentacji audytowej (dowody) spełniającej wymogi (ISO27001, DORA, UKSC/NIS2, OWASP, ENISA, inne właściwe),

  • utrzymywanie kontaktów z podmiotami krajowego systemu cyberbezpieczeństwa (m.in. CSIRT GOV, NASK),

  • raportowanie statusu prac, sprawozdań dotyczących funkcjonowania oraz skuteczności systemu cyberbezpieczeńśtwa.

Oczekiwania:

  • doświadczenie jako ekspert IT security w dużych środowiskach enterprise,

  • minimum 3 lata doświadczenia w obszarze cyberbezpieczeństwa IT, w tym koordynacji wdrożeń zabezpieczeń infrastruktury,

  • umiejętności zarządcze, w tym zarządzanie harmonogramem zadań oraz koordynacja prac wielowątkowych i wielozespołowych,

  • znajomość polskiego rynku regulacyjnego oraz obowiązujących regulacji i norm w obszarze IT security,

  • doświadczenie w zarządzaniu incydentami bezpieczeństwa,

  • umiejętność analizy ryzyka oraz zarządzania wyjątkami bezpieczeństwa,

  • znajomość narzędzi bezpieczeństwa (EDR, SIEM, SOAR, zarządzanie podatnościami, M365 Security),

  • umiejętność opracowywania polityk, procedur oraz standardów bezpieczeństwa (w tym dla infrastruktury IT),

  • doświadczenie w raportowaniu do zarządu oraz komunikacji z organami nadzoru,

  • znajomość języka angielskiego na poziomie B2/C1.

Mile widziane:

  • certyfikat audytora wiodącego ISO 27001,

  • certyfikacje branżowe (np. CISSP, CISM, CRISC, GIAC GCIH, CompTIA Security+).

Benefity:

  • prywatna opieka medyczna,

  • ubezpieczenie grupowe,

  • szkolenia,

  • karta Multisport,

  • dofinansowanie wypoczynku,

  • owocowe dni,

  • drużyna Asseco Active Team,

  • spotkania integracyjne,

  • pracowniczy Plan Emerytalny (PPE),

  • boxy powitalne dla nowych pracowników,

  • zakładowy Fundusz Świadczeń Socjalnych,

  • upominki z okazji świąt (ZFŚS).

Tech stack

    Polish

    C2

    English

    B2

    Cybersecurity

    advanced

    M365 Security

    regular

    SOAR

    regular

    SIEM

    regular

    EDIR

    regular

Office location

About the company

Asseco Data Systems

W Asseco Data Systems tworzymy innowacyjne rozwiązania dla nowoczesnego biznesu, specjalizując się w oprogramowaniu, aplikacjach mobilnych i systemach zarządzania danymi. Równie mocno jak o innowacje, dbamy o nasz zespół...
Company profile
Check similar offers
Ness Solution

Ness Solution

Warszawa

Remote

Remote

36,99 - 42,28USD/h
Cybersecurity
IPS/IDS
SIEM
WAF
MidMidB2BB2BB2B ContractB2B Contract
New
ADVERTISEMENT: Recommended by Just Join IT
Check similar offers
Ness Solution

Ness Solution

Warszawa

Remote

Remote

36,99 - 42,28USD/h
Cybersecurity
IPS/IDS
SIEM
WAF
MidMidB2BB2BB2B ContractB2B Contract
New
ORLEN S.A.

ORLEN S.A.

Warszawa

Hybrid

Hybrid

Undisclosed Salary
ISO 27001
IEC 62443
Network Security
Incident Response
OT Security
NIST 800-82
Cybersecurity
MidMidAnyAnyFull-timeFull-time
New
Softinet

Softinet

Warszawa

Remote

Remote

3 353,47 - 5 322,97USD/month(depends on contract)
DNS
VPN
Cybersecurity
MidMidB2B, PermanentB2B, PermanentFull-timeFull-time
New
Link Group

Link Group

Remote

Remote

34,43 - 37,08USD/h
QA
Cybersecurity
Active Directory
MidMidB2BB2BFull-timeFull-time
New
Capco Poland

Capco Poland

Remote

Remote

Undisclosed Salary
Security
SIEM
Microsoft Sentinel
Python
Powershell
Bash
Azure
AWS
Windows
Linux
MidMidB2BB2BFull-timeFull-time
New
ADVERTISEMENT: Recommended by Just Join IT