Specjalista ds. zgodności IT (m/k)
16 100 - 18 000 PLN/ mies.Umowa o pracę (brutto)
MidFull-time·Umowa o pracę
#333054·Dodano 10 dni temu·14
Źródło: theprotocol.itTech Stack / Keywords
Standardy i normy bezpieczeństwa ITZarządzanie ryzykiem IT/ICTNarzędzia GRC i audytoweSystemy ticketowe / ITSMDLP i M365 SecurityCOBITITILNIST
Firma i stanowisko
PN standard Sp. z o.o. jest częścią Grupy WB. Grupa WB to obecnie największy, polski producent oferujący technologie łączności i dowodzenia oraz zaawansowane rozwiązania dla sił zbrojnych z całego świata, zatrudniający ponad 2000 osób. Spółka PN standard Sp. z o.o. specjalizuje się w rozwiązaniach z zakresu Zarządzania Usługami IT, Dostarczania Kompetencji oraz Zarządzania Zgodnością. Może się pochwalić 29 letnim doświadczeniem, pierwszym w Polsce certyfikatem ISO 20000 w zakresie zarządzania usługami IT, certyfikatem ISO 27001 w zakresie bezpieczeństwa, bogatym doświadczeniem oraz portfolio klientów wewnętrznych i zewnętrznych z dynamicznie rozwijającymi się systemami IT.
Wymagania
- Doświadczenie w obszarze cyberbezpieczeństwa i bezpieczeństwa informacji.
- Znajomość procesowego zarządzania (opracowanie i wdrażanie polityk, procedur, BCP/DR).
- Praktyczna znajomość norm z rodziny ISO/IEC 27000 oraz ISO/IEC 20000-1.
- Wiedza z zakresu szacowania ryzyka.
- Znajomość regulacji i standardów: NIS2, RODO, NIST, CIS.
- Umiejętność prowadzenia szkoleń i moderowania spotkań.
- Dokładność, sumienność.
Nice to have:
- Znajomość monitorowania bezpieczeństwa ICT (np. skanowanie podatności, threat intelligence, SIEM, DLP).
- Znajomość bezpieczeństwa usług chmurowych.
- Certyfikaty (np. CISSP, CISA, CISM).
- Poświadczenie bezpieczeństwa upoważniające do dostępu do informacji niejawnych o klauzuli „TAJNE” lub gotowość do poddania się postępowaniu sprawdzającemu w celu jego uzyskania.
Obowiązki
- Realizacja projektów z obszaru cyberbezpieczeństwa i bezpieczeństwa informacji w spółkach Grupy.
- Opracowywanie rozwiązań proceduralnych (polityki, procedury, formularze, raporty).
- Doradztwo w praktycznych aspektach realizacji procesów bezpieczeństwa.
- Udział w szacowaniu ryzyka (w tym ryzyka ICT).
- Udział w audytach IT oraz bezpieczeństwa informacji.
- Prowadzenie szkoleń i podnoszenie świadomości pracowników.
- Utrzymanie zgodności z ISO/IEC 27001:2022 (ISMS) oraz ISO/IEC 20000-1 (SMS).
- Planowanie i nadzór nad testami penetracyjnymi (zakres, koordynacja, odbiór wyników, nadzór nad remediacją).
- Pełnienie roli Inspektora Bezpieczeństwa Teleinformatycznego zgodnie z Ustawą o ochronie informacji niejawnych (opcjonalnie).
Oferta
- Branżowe platformy e-learningowe
- Mentoring
- Szkolenia wewnątrzfirmowe
- Szkolenia zewnętrzne
- Wsparcie merytoryczne od liderów technologicznych
- Wymiana wiedzy technicznej w firmie
- Dofinansowanie zajęć sportowych
- Dofinansowanie szkoleń i kursów
- Służbowy telefon do użytku prywatnego
- Preferencyjne pożyczki
- Kawa / herbata
- Dofinansowanie biletów do kina, teatru
- Wyprawka dla dziecka
- Paczki świąteczne
- System benefitowy Motivizer
Karta sportowa
Dofinansowanie szkoleń
Telefon służbowy
Elastyczne godziny
PN standard sp. z o.o.
4 aktywne oferty