Kierownik/czka ds. bezpieczeństwa informatycznego
Na start pracujesz solo. Budujesz fundamenty: polityki, procesy, narzędzia, kulturę bezpieczeństwa. Kiedy fundamenty są gotowe — rekrutujesz i rozwijasz własny zespół. Raportujesz do Dyrektora IT, co oznacza krótką ścieżkę decyzyjną i realny wpływ na kierunek organizacji. To rola dla kogoś, kto lubi budować od zera bardziej niż zarządzać tym, co zastał.
TWOJA ROLA:
Strategia i governance:
Zbudujesz i wdrożysz politykę bezpieczeństwa informacji dla całej Grupy Maspo,
Opracujesz i utrzymasz system zarządzania ryzykiem IT i cybersecurity,
Zadbasz o zgodność z regulacjami: GDPR, NIS2 oraz wymaganiami partnerów handlowych z Europy Zachodniej,
Będziesz reprezentować obszar bezpieczeństwa wobec zarządu, klientów B2B i zewnętrznych audytorów.
Operacje i technika:
Wdrożysz i będziesz nadzorować systemy monitorowania bezpieczeństwa (SIEM, SOC),
Zdefiniujesz standardy dla infrastruktury sieciowej (firewall, VPN, segmentacja sieci) i systemów aplikacyjnych,
Będziesz prowadzić lub zlecać regularne audyty bezpieczeństwa i testy penetracyjne,
Zbudujesz i przetestujesz procedury reagowania na incydenty (IR).
Kultura i ludzie:
Przeprowadzisz szkolenia z cyberbezpieczeństwa dla pracowników na wszystkich szczeblach,
Zbudujesz świadomość zagrożeń w organizacji, która działa B2B na rynkach zagranicznych,
Docelowo — zrekrutujesz i poprowadzisz własny zespół security.
NASZE WYMAGANIA:
5–8 lat doświadczenia w obszarze cyberbezpieczeństwa, w tym doświadczenie w roli lidera lub managera,
Praktyczna znajomość bezpieczeństwa sieciowego i infrastrukturalnego (firewall, IDS/IPS, VPN, segmentacja),
Znajomość regulacji i standardów: GDPR, NIS2, ISO 27001 (nie wymagamy certyfikatów — liczy się praktyczna znajomość),
Doświadczenie w budowaniu lub wdrażaniu polityk bezpieczeństwa w organizacji,
Umiejętność prowadzenia lub koordynowania audytów bezpieczeństwa i testów penetracyjnych,
Doświadczenie w zarządzaniu incydentami bezpieczeństwa,
Zdolność do komunikowania zagadnień bezpieczeństwa zarządowi i nietech-owym interesariuszom,
Język polski C2, angielski B2+ (partnerzy zagraniczni, dokumentacja, audytorzy),
Gotowość do pracy stacjonarnie w Lublinie.
Mile widziane:
Certyfikaty: CISSP, CISM, ISO 27001 Lead Auditor lub podobne,
Doświadczenie w środowiskach dystrybucji, logistyki lub FMCG,
Znajomość narzędzi SIEM (Splunk, Microsoft Sentinel lub podobne),
Doświadczenie z bezpieczeństwem aplikacji webowych i API.