Specjalista ds. zgodności IT (m/k)

16 100 - 18 000 PLN/ mies.Umowa o pracę (brutto)
MidFull-time·Umowa o pracę
#333054·Dodano 10 dni temu·14
Źródło: theprotocol.it
Aplikuj teraz

Tech Stack / Keywords

Standardy i normy bezpieczeństwa ITZarządzanie ryzykiem IT/ICTNarzędzia GRC i audytoweSystemy ticketowe / ITSMDLP i M365 SecurityCOBITITILNIST

Firma i stanowisko

PN standard Sp. z o.o. jest częścią Grupy WB. Grupa WB to obecnie największy, polski producent oferujący technologie łączności i dowodzenia oraz zaawansowane rozwiązania dla sił zbrojnych z całego świata, zatrudniający ponad 2000 osób. Spółka PN standard Sp. z o.o. specjalizuje się w rozwiązaniach z zakresu Zarządzania Usługami IT, Dostarczania Kompetencji oraz Zarządzania Zgodnością. Może się pochwalić 29 letnim doświadczeniem, pierwszym w Polsce certyfikatem ISO 20000 w zakresie zarządzania usługami IT, certyfikatem ISO 27001 w zakresie bezpieczeństwa, bogatym doświadczeniem oraz portfolio klientów wewnętrznych i zewnętrznych z dynamicznie rozwijającymi się systemami IT.


Wymagania

  • Doświadczenie w obszarze cyberbezpieczeństwa i bezpieczeństwa informacji.
  • Znajomość procesowego zarządzania (opracowanie i wdrażanie polityk, procedur, BCP/DR).
  • Praktyczna znajomość norm z rodziny ISO/IEC 27000 oraz ISO/IEC 20000-1.
  • Wiedza z zakresu szacowania ryzyka.
  • Znajomość regulacji i standardów: NIS2, RODO, NIST, CIS.
  • Umiejętność prowadzenia szkoleń i moderowania spotkań.
  • Dokładność, sumienność.

Nice to have:

  • Znajomość monitorowania bezpieczeństwa ICT (np. skanowanie podatności, threat intelligence, SIEM, DLP).
  • Znajomość bezpieczeństwa usług chmurowych.
  • Certyfikaty (np. CISSP, CISA, CISM).
  • Poświadczenie bezpieczeństwa upoważniające do dostępu do informacji niejawnych o klauzuli „TAJNE” lub gotowość do poddania się postępowaniu sprawdzającemu w celu jego uzyskania.

Obowiązki

  • Realizacja projektów z obszaru cyberbezpieczeństwa i bezpieczeństwa informacji w spółkach Grupy.
  • Opracowywanie rozwiązań proceduralnych (polityki, procedury, formularze, raporty).
  • Doradztwo w praktycznych aspektach realizacji procesów bezpieczeństwa.
  • Udział w szacowaniu ryzyka (w tym ryzyka ICT).
  • Udział w audytach IT oraz bezpieczeństwa informacji.
  • Prowadzenie szkoleń i podnoszenie świadomości pracowników.
  • Utrzymanie zgodności z ISO/IEC 27001:2022 (ISMS) oraz ISO/IEC 20000-1 (SMS).
  • Planowanie i nadzór nad testami penetracyjnymi (zakres, koordynacja, odbiór wyników, nadzór nad remediacją).
  • Pełnienie roli Inspektora Bezpieczeństwa Teleinformatycznego zgodnie z Ustawą o ochronie informacji niejawnych (opcjonalnie).

Oferta

  • Branżowe platformy e-learningowe
  • Mentoring
  • Szkolenia wewnątrzfirmowe
  • Szkolenia zewnętrzne
  • Wsparcie merytoryczne od liderów technologicznych
  • Wymiana wiedzy technicznej w firmie
  • Dofinansowanie zajęć sportowych
  • Dofinansowanie szkoleń i kursów
  • Służbowy telefon do użytku prywatnego
  • Preferencyjne pożyczki
  • Kawa / herbata
  • Dofinansowanie biletów do kina, teatru
  • Wyprawka dla dziecka
  • Paczki świąteczne
  • System benefitowy Motivizer
Karta sportowa
Dofinansowanie szkoleń
Telefon służbowy
Elastyczne godziny
PN standard sp. z o.o.

PN standard sp. z o.o.

4 aktywne oferty

Zobacz wszystkie oferty
Aplikuj teraz