Specjalista ds. Cyberbezpieczeństwa i Compliance (K/M/X)

Security

Specjalista ds. Cyberbezpieczeństwa i Compliance (K/M/X)

Security
al. Jana Pawła II 39a, Kraków

COMARCH

Go to company profile
Full-time
Permanent, B2B
Mid
Hybrid
3 onsite / 2 remote

Job description

Pasjonuje Cię bezpieczeństwo IT, ale masz też zacięcie do audytu i układania procesów? Chcesz mieć realny wpływ na bezpieczeństwo w kluczowym sektorze Financial Services? Dołącz do naszego zespołu! Szukamy osoby, która potrafi spojrzeć na systemy informatyczne przez pryzmat cyberzagrożeń, a jednocześnie rozumie wymagania regulacyjne.

Nie musisz być od pierwszego dnia "człowiekiem orkiestrą" ze wszystkimi certyfikatami świata – doceniamy solidne podstawy, chęć do nauki i otwartą głowę. Jeśli znasz standardy hardeningu, nieobce Ci są procesy SSDLC i chcesz rozwijać się w obszarach takich jak DORA czy NIS2 – to ogłoszenie jest dla Ciebie!

Profil stanowiska

  • Doświadczenie w IT Security / Audycie: Minimum 2 lata praktyki w obszarze bezpieczeństwa IT lub audytu IT.

  • Bezpieczeństwo aplikacji: Doświadczenie w pracy z frameworkami SSDLC oraz narzędziami klasy scanner/vulnerability manager.

  • Wiedza specjalistyczna: Znajomość standardów technicznych utwardzania systemów (hardening), metodyk analizy ryzyka oraz zrozumienie wymagań DORA i NIS2.

  • Języki obce: język angielski (min. poziom B2).

Mile widziane (nie musisz mieć wszystkich, liczy się chęć do dalszej nauki!): Przynajmniej jeden z poniższych certyfikatów/obszarów będzie dużym atutem:

  • Obszar Techniczny: OSCP, CEH, CompTIA Security+ lub certyfikacje inżynierskie (np. Azure/AWS Security Engineer).

  • Obszar GRC / Audyt: CISA, CISM, CISSP, CRISC lub certyfikat Audytora Wiodącego ISO 27001.

  • Obszar Ciągłości Działania: CBCP (Certified Business Continuity Professional) lub certyfikaty powiązane z normą ISO 22301.

Twoje zadania

  • Bezpieczeństwo i podatności: Inwentaryzacja zasobów oraz ich stały monitoring i ochrona. Będziesz również odpowiadać za kompleksowe zarządzanie podatnościami w systemach.

  • Procesy GRC (Governance, Risk & Compliance): Dążenie do zgodności z rynkowymi standardami, przeprowadzanie audytów oraz dbanie o utrzymanie dokumentacji. Dodatkowo zajmiesz się kompleksowym zarządzaniem incydentem ICT.

  • Bezpieczeństwo aplikacji (SSDLC): Konsultowanie i nadzór nad procesem bezpiecznego wytwarzania oprogramowania (SSDLC) na etapie projektowania. Wsparciem dla Ciebie będą koordynowane przez Ciebie testy penetracyjne.

  • Ciągłość działania (Business Resilience): Analiza ryzyka i zarządzanie nim, modelowanie zagrożeń (BIA) oraz tworzenie planów ciągłości działania (BCP). Będziesz również realizować testy planów ciągłości (zarówno data recovery, jak i odtworzenie po awarii).

  • Wsparcie biznesu i klientów: Obsługa ankiet bezpieczeństwa / RFI oraz wspieranie klientów w procesach compliance.

Dla Ciebie

  • Prywatna opieka medyczna w Allianz - dostęp do specjalistów i badań diagnostycznych dla Ciebie i Twoich najbliższych.

  • System kafeteryjny - możesz wybrać pełne dofinansowanie do karty Multisport czy przeznaczyć środki na kulturę, wypoczynek lub sport i zakupy.

  • Możliwość pracy w modelu hybrydowym po okresie wdrożenia (2 dni pracy zdalnej, 3 dni pracy z biura).

  • Możliwość korzystania z zaawansowanych narzędzi AI i Google Workspace.

  • Udział w międzynarodowych projektach realizowanych dla firm z sektora finansowego i ubezpieczeniowego.

  • Profesjonalny rozwój zawodowy - możliwość ścieżki kariery na stanowiskach eksperckich technicznych, biznesowych i managerskich.

  • Indywidualny plan szkoleń i konferencji.

  • Przyjazna atmosfera pracy w zgranych zespołach, o co dbamy m.in. poprzez udział w imprezach integracyjnych czy wspólnych inicjatywach dla lokalnych społeczności.

  • Możliwość udziału w akcjach i wydarzeniach promujących aktywny tryb życia.

Tech stack

    Cybersecurity

    regular

Office location

About the company

COMARCH

Comarch, od 1993 roku w Krakowie, tworzy innowacyjne rozwiązania IT dla firm w ponad 60 krajach. Specjalizujemy się w ERP, CRM, bezpieczeństwie IT, telekomunikacji i AI. Wspieramy finanse, handel i MŚP, współpracując z g...
Company profile

Specjalista ds. Cyberbezpieczeństwa i Compliance (K/M/X)

Summary of the offer

Specjalista ds. Cyberbezpieczeństwa i Compliance (K/M/X)

al. Jana Pawła II 39a, Kraków
COMARCH
By applying, I consent to the processing of my personal data for the purpose of conducting the recruitment process. Informujemy, że administratorem danych jest Comarch z siedzibą w Krakowie, ul. Jana Pawła II 39a (dalej jako "administrator"). Masz pr... MoreThis site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.
Check similar offers
Spyrosoft

Spyrosoft

Hybrid

Hybrid

2 364 - 4 124USD/month
TISAX
ISO
NIS2
GDPR
MidMidB2B, PermanentB2B, Permanent
New
ADVERTISEMENT: Recommended by Just Join IT
Applied -
29 day left (until 18.07.2026)
Applied -
Check similar offers
Spyrosoft

Spyrosoft

Hybrid

Hybrid

2 364 - 4 124USD/month
TISAX
ISO
NIS2
GDPR
MidMidB2B, PermanentB2B, Permanent
New
Asseco Data Systems

Asseco Data Systems

Remote

Remote

Undisclosed Salary
M365 Security
SOAR
SIEM
Cybersecurity
EDIR
MidMidPermanentPermanent
New
Bioseco S.A.

Bioseco S.A.

Gdańsk

Hybrid

Hybrid

Undisclosed Salary
Information Security
Cybersecurity
IT Security
MidMidPermanentPermanent
New
BlueBinary.io

BlueBinary.io

Remote

Remote

48 - 69USD/h
NGINX
Node.js
Docker
MidMidB2BB2B
New
Team Connect

Team Connect

Kraków

Hybrid

Hybrid

Undisclosed Salary
OT
MidMidB2BB2B
New
ADVERTISEMENT: Recommended by Just Join IT