? Poszukujemy Specjalisty/-ki ds. Bezpieczeństwa IT, który/-a dołączy do zespołu projektowego w Państwowym Funduszu Rehabilitacji Osób Niepełnosprawnych (PFRON).
PFRON wspiera osoby z niepełnosprawnościami w wejściu i utrzymaniu się na rynku pracy oraz finansuje programy rehabilitacji zawodowej i społecznej. Nasz projekt ma na celu usprawnienie procesów i narzędzi, z których korzysta Fundusz, aby lepiej odpowiadać na potrzeby osób niepełnosprawnych i pracodawców.
? Start projektu: od 1 kwietnia.
responsibilities :
Wdrażanie i utrzymywanie standardów bezpieczeństwa zgodnych z ISO27001 oraz ISO22301, w tym klasyfikacja informacji, inwentaryzacja aktywów, analizy RTO/RPO
Znajomość i doświadczenie w tworzeniu planów zarządzania ciągłością świadczenia usług (BCM), w tym wykonywanie analiz wpływu (BIA);
Przeprowadzanie analiz bezpieczeństwa organizacji, procesów, architektury i infrastruktury IT oraz rekomendowanie działań naprawczych;
Analiza zagrożeń w sieciach komputerowych, systemach operacyjnych, aplikacjach oraz środowiskach chmurowych;
Przygotowywanie raportów, analiz oraz dokumentacji technicznej dotyczącej bezpieczeństwa IT;
Współpraca z klientami i zespołami projektowymi przy precyzowaniu wymagań oraz wdrażaniu rozwiązań zwiększających poziom bezpieczeństwa.
requirements-expected :
Certyfikat CISSP;
Minimum 3-letnie doświadczenie na stanowisku związanym z bezpieczeństwem IT;
znajomość i doświadczenie we wdrażaniu standardów ISO27001 (klasyfikacja informacji, inwentaryzacja aktywów) oraz ISO22301 (analiza RTO, RPO, tworzenie planów BCM, BIA);
Doświadczenie w analizie bezpieczeństwa organizacji, procesów, architektury i infrastruktury IT oraz współpracy z klientami przy precyzowaniu wymagań projektowych;
Doświadczenie w analizie zagrożeń w sieciach komputerowych, systemach operacyjnych, aplikacjach oraz środowiskach chmurowych;
Bardzo dobra znajomość zagadnień z zakresu bezpieczeństwa sieci, systemów operacyjnych i rozwiązań chmurowych;
Znajomość narzędzi wspierających analizę bezpieczeństwa urządzeń, protokołów sieciowych i aplikacji;
Umiejętność przygotowywania raportów, analiz oraz dokumentacji technicznej.