Specjalista ds. Bezpieczeństwa IT
Miejsce pracy: Zakopane
Technologie, których używamy
Twój zakres obowiązków
- Miejsce pracy: Zakopane / Kraków,
- Audyty bezpieczeństwa (codzienne, okresowe) oraz raportowanie stanu bezpieczeństwa (KPI, ryzyka),
- Współudział w zarządzaniu polityką bezpieczeństwa poczty, antyphishingową i antyspamową,
- Przeglądy dostępu, weryfikacja uprawnień i egzekwowanie zasady najmniejszych uprawnień,
- Testy penetracyjne i analizy podatności (OWASP Top 10),
- Tworzenie i utrzymywanie planów Disaster Recovery i Business Continuity,
- Zarządzanie incydentami, działaniami naprawczymi, dokumentacją wewnętrzną i utrzymywanie procedur bezpieczeństwa,
- Zarządzanie aplikacjami korporacyjnymi, wdrażanie zasad dostępu warunkowego, PIM, Just-In-Time Access,
- Raportowanie stanu bezpieczeństwa do kierownictwa (KPI, wskaźniki ryzyka),
- Szkolenia i kampanie podnoszące świadomość bezpieczeństwa pracowników,
- Wsparcie w konfiguracji i monitorowaniu urządzeń sieciowych (switch, router, firewall),
- Wsparcie w zarządzaniu adresacją IP, VLAN, QoS oraz kontrolą dostępu w sieci,
- Wsparcie w monitorowaniu wydajności sieci i rozwiązywanie problemów (troubleshooting),
- Wsparcie we wdrażaniu mechanizmów redundancji i wysokiej dostępności (HA),
- Wsparcie w dokumentowaniu topologii sieci i procedur operacyjnych,
- Zapewnienie zgodności sieci z politykami bezpieczeństwa (segmentacja, NAC).
Nasze wymagania
- Wykształcenie średnie lub wyższe – informatyczne, techniczne lub pokrewne,
- Minimum 2 lata doświadczenia w pracy na podobnym stanowisku - znajomość dziedzin cyberbezpieczeństwa zasobów IT,
- Znajomość rozwiązań klasy EDR, SIEM, IDS/IPS, PAM, IAM,
- Doświadczenie w zarządzaniu politykami bezpieczeństwa M365 oraz w ich rozwoju,
- Wiedza z zakresu aktualnych ram i standardów bezpieczeństwa IT,
- Znajomość obowiązujących przepisów RODO, NIS2,
- Doświadczenie w wewnętrznych przeglądach cyberbezpieczeństwa na poziomie infrastruktury/aplikacji/procesów,
- Umiejętność docierania do szerokiego grona osób i wywieranie na nich wpływu w zakresie cyberbezpieczeństwa,
- Doświadczenie w zarządzaniu dostawcami pod kątem aspektów bezpieczeństwa, negocjacji umów oraz wykonywania audytu,
- Znajomość branżowego języka angielskiego na poziomie dobrym/zaawansowanym,
- Odporność na pracę w stresie, opanowanie,
- Wysoko rozwinięte umiejętności interpersonalne,
- Gotowość do pracy przy nagłych incydentach,
- Czynne prawo jazdy kat. B.
Mile widziane
- Znajomość systemu Pentera, RidgeBot (Automated Security Validation Tool) oraz Cloudflare, Famoc MDM,
- Doświadczenie w pracy z nowoczesnymi rozwiązaniami sieciowymi – od konfiguracji zarządzalnych switchy i routerów, przez wdrażanie polityk bezpieczeństwa i segmentacji, aż po optymalizację wydajności i zapewnienie wysokiej dostępności infrastruktury.
Tak organizujemy naszą pracę
Tak pracujemy
- wewnątrz organizacji
- masz wpływ na wybór narzędzi i technologii
- masz wpływ na rozwiązania technologiczne
To oferujemy
- Zatrudnienie w oparciu o umowę o pracę,
- Atrakcyjne wynagrodzenie,
- Przyjazną atmosferę pracy w dynamicznie rozwijającej się organizacji,
- Możliwość pracy również z biura w Krakowie,
- Ubezpieczenie na życie finansowane przez pracodawcę,
- Pakiety medyczne finansowane przez pracodawcę,
- Karty Rodzinne uprawniające do zniżek na produkty i usługi w ośrodkach PKL,
- Dodatkowe świadczenia socjalne.
Benefity
- prywatna opieka medyczna
- ubezpieczenie na życie
- zniżki na firmowe produkty i usługi
- spotkania integracyjne
- parking dla pracowników
- dodatkowe świadczenia socjalne
- Interesujesz się cyberbezpieczeństwem i nowymi technologiami IT?
- Szukasz zatrudnienia u renomowanego pracodawcy?
- Dołącz do nas!
POLSKIE KOLEJE LINOWE S.A.
Polskie Koleje Linowe S.A. są liderem wśród operatorów kolei linowych w Polsce.
Grupa PKL oferuje całoroczny, kompleksowy zakres usług turystyczno-wypoczynkowych oraz posiada własną bazę noclegową i restauracyjną.
Prosimy o dopisanie następującego oświadczenia o wyrażeniu zgody na przetwarzanie danych osobowych:
Wyrażam zgodę na przetwarzanie przez Polskie Koleje Linowe S.A. dobrowolnie udostępnionych moich danych osobowych, zawartych w przekazanych dokumentach, w celu i zakresie niezbędnym do przeprowadzenia naboru na wolne stanowisko pracy. /podpis osoby składającej oświadczenie/
Stosownie do treści art. 13 rozporządzenia Parlamentu Europejskiego i Radu (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) oraz zgodnie z zgodnie z Ustawą o ochronie danych osobowych z dnia 10 maja 2018 z późń. zm., informuję, że:
1. Administratorem danych osobowych przetwarzanych w procesie rekrutacji jest PKL S.A.,
2. Współadmnistratorami przetwarzanych danych są spółki z Grupy PKL tj. Kolej Gondolowa Jaworzyna Krynicka S.A., PKL FOOD Sp. z o.o., PKL FOOD Sp. z o.o. sp. k., PKL Solina Sp. z o.o. oraz PKL Horeca Sp. z o.o.
3. Siedziba administratora znajduje się w Zakopanem przy ul. Bacheldy 7D.
4. W sprawach związanych z przetwarzaniem danych osobowych mogą się Państwo kontaktować z Inspektorem Ochrony Danych Osobowych w następujący sposób:
- emailowo: iodo@pkl.pl,
- pisemnie na adres siedziby.
5. Dane osobowe przetwarzane będą w celu podjęcia przez Pana/Panią zatrudnienia tj. w realizacji procedury rozpatrzenia aplikacji o pracę.
6. Dane osobowe będą udostępniane:
a. usługodawcy hostingowemu poczty rekrutacja@pkl.pl, w celu realizacji procesu rekrutacji – elektronicznie,
b. partnerom należącym do Grupy Kapitałowej PKL S.A. w zakresie niezbędnym do realizacji celu.
c. podmiotom upoważnionym na podstawie przepisów obowiązującego prawa.
7. Podanie danych osobowych jest dobrowolne, lecz niezbędne do realizacji procesu rekrutacji.
8. Państwa dane osobowe pozyskaliśmy:
a. Bezpośrednio w momencie przesłania aplikacji bezpośrednio do Grupy PKL,
9. Podstawą przetwarzania danych osobowych jest zgoda osoby, której dane dotyczą oraz uzasadniony cel administratora, stanowiący chęć zatrudnienia kandydata.
10. Osobie, której dane są przetwarzane przysługuje prawo:
1) dostępu do treści swoich danych osobowych, żądania ich sprostowania lub usunięcia,
2) ograniczenia przetwarzania,
3) przenoszenia danych,
4) cofnięcia zgody w dowolnym momencie bez pływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem,
5) wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
11. Podane dane osobowe będą przetwarzane przez okres nie dłuższy niż jest to niezbędne do realizacji celów, dla których są przetwarzane.