Cybersecurity Specialist
Summary
Maintains and improves an Information Security Management System (ISMS) per ISO 27001, conducts risk analyses, supports audits, and helps manage cybersecurity incidents and supplier risks.
Specjalista ds. Cyberbezpieczeństwa
Location: PL - Świdnik S.A.
Time Type: Full time
Job Description
Job Description:
Główne zadania
- Rozwój i utrzymanie Systemu Zarządzania Bezpieczeństwem Informacji (ISMS/SZBI)
- Opracowywanie i aktualizacja dokumentacji z zakresu cyberbezpieczeństwa oraz bezpieczeństwa informacji
- Udział w analizach ryzyka, ocenie ryzyka dostawców oraz planowaniu działań ograniczających ryzyko
- Wsparcie przygotowania i prowadzenia audytów wewnętrznych oraz zewnętrznych (EASA, UKSC, ISO 27001)
- Współudział w obsłudze incydentów cyberbezpieczeństwa oraz monitorowaniu realizacji działań po incydentach
- Współpraca z właścicielami procesów biznesowych oraz działami IT w zakresie wdrażania wymagań bezpieczeństwa
Wymagania
- Wykształcenie wyższe (informatyka, cyberbezpieczeństwo, bezpieczeństwo informacji lub kierunki pokrewne)
- Minimum 2–4 lat doświadczenia w obszarze bezpieczeństwa informacji, cyberbezpieczeństwa lub bezpieczeństwa systemów teleinformatycznych
- Znajomość normy ISO/IEC 27001 oraz zasad funkcjonowania SZBI
- Znajomość analizy i zarządzania ryzykiem w cyberbezpieczeństwie i bezpieczeństwie informacji
- Znajomość wymagań NIS2 oraz ustawy o krajowym systemie cyberbezpieczeństwa
- Umiejętność opracowywania polityk, procedur i dokumentacji bezpieczeństwa
- Znajomość zagadnień związanych z zarządzaniem incydentami, podatnościami oraz bezpieczeństwem dostawców
- Dobra znajomość języka angielskiego (minimum B2), umożliwiająca pracę z dokumentacją techniczną i regulacyjną
Seniority:
Primary Location:
PL - Świdnik S.A.Additional Locations:
Contract Type:
PermanentHybrid Working: