Szukamy zaangażowanego Konsultanta ds. cyberbezpieczeństwa, który będzie wspierał rozwój PBSG i narzędzia erisk. Oznacza to, że będziesz odpowiedzialny za audytowanie i wdrażanie wymagań z zakresu bezpieczeństwa informacji i cyberbezpieczeństwa, a także projektowanie i współtworzenie procesów dla systemów zabezpieczeń, narzędzi i aplikacji, zgodnie z politykami, standardami i procedurami w ramach naszych rozwiązań.
Zachęcamy do składania ofert zarówno przez osoby, które są ekspertami w dziedzinie cyberbezpieczeństwa, jak i osoby, które dopiero rozwijają swoją wiedzę w tym zakresie.
Konsultant / Konsultantka ds. Cyberbezpieczeństwa / Bezpieczeństwa informacji
Twój zakres obowiązków
- Realizacja projektów z zakresu cyberbezpieczeństwa i bezpieczeństwa informacji w największych polskich i zagranicznych organizacjach
- Opracowywanie rozwiązań proceduralnych związanych z cyberbezpieczeństwem i bezpieczeństwem informacji, w tym niezbędnych polityk, procedur, formularzy, raportów itp.
- Doradztwo w zakresie praktycznych aspektów realizacji procesów cyberbezpieczeństwa i bezpieczeństwa informacji
- Udział w procesie szacowania ryzyka, w tym ryzyka ICT
- Udział w audytach cyberbezpieczeństwa i bezpieczeństwa informacji (organizacyjnych oraz informatycznych)
- Prowadzenie szkoleń ogólnych i specjalistycznych z zakresu cyberbezpieczeństwa i bezpieczeństwa informacji
Nasze wymagania
- Doświadczenie zawodowe związane z cyberbezpieczeństwem i bezpieczeństwem informacji
- Znajomość zagadnień związanych z procesowym zarządzaniem cyberbezpieczeństwa i bezpieczeństwa informacji, w tym opracowaniem i wdrażaniem polityk bezpieczeństwa oraz planów ciągłości działania
- Praktyczna znajomość norm z rodziny ISO/IEC 27000 oraz ISO 22301
- Wiedza z obszaru szacowania ryzyka (ISO/IEC 27005)
- Znajomość regulacji z standardów, w tym m.in. NIS2, DORA, NIST
- Umiejętność prowadzenia szkoleń i moderowania spotkań
- Dokładność i sumienność wykonywania zadań
- Dyspozycyjność i gotowość do wyjazdów służbowych
- Znajomość zagadnień związanych z monitorowanie procesów cyberbezpieczeństwa ICT (np. skanowanie podatności, threat intelligence, SIEM, DLP)
- Znajomość zagadnień związanych z zapewnieniem bezpieczeństwa usług chmurowych
- Posiadanie uznanych certyfikatów w obszarze bezpieczeństwa informacji (CISSP, CISA, CISM)
To oferujemy
- Umowę o prace lub kontrakt b2b (zgodnie z Twoimi preferencjami) w pełnym wymiarze
- Wynagrodzenie podstawowe z programem premiowym
- Atrakcyjny budżet szkoleniowy abyś dalej mógł/mogła doskonalić swoje umiejętności i poszerzać wiedzę
- Pracę w zgranym i otwartym zespole
- Niekorporacyjne i zwinne środowisko pracy: choć zależy nam na profesjonalizmie świadczonych usług, to osiągamy to w przyjaznej atmosferze bez narzucającej się struktury zarzadzania
- Prywatną opiekę medyczną, sesje fizjoterapeutyczne, imprezy integracyjne i inne dodatki