Senior Security Officer
Summary
Oversee cybersecurity operations, ensure regulatory compliance (KSC/NIS2), manage incident response, and lead security awareness programs for a telecom operator.
Ahoj! Witaj na pokładzie Mobile Vikings, jednego z największych niezależnych operatorów komórkowych na polskich wodach. Od 2013 roku obieramy kurs na wolność, dbanie o użytkowników i współtworzenie razem z nimi rewolucji na skostniałym rynku telekomunikacji. Żegluje już z nami 200 000 Vikingów, więc potrzebujemy rąk do pracy, które przekują idee w czyny.
Szukamy osoby z szerokim, praktycznym doświadczeniem w operacyjnym cyberbezpieczeństwie i zapleczem technicznym. To samodzielna rola, w której wyznaczasz priorytety i odpowiadasz za rozwój obszaru bezpieczeństwa, łącząc wymagania biznesowe, techniczne i regulacyjne.
Zakres zadań
Bieżąca weryfikacja i analiza zgodności organizacji z wymaganiami regulacyjnymi w obszarze cyberbezpieczeństwa, w szczególności KSC/NIS2 oraz obowiązkami podmiotu kluczowego.
Budowanie świadomości cyberbezpieczeństwa w organizacji poprzez prowadzenie szkoleń i działań edukacyjnych.
Nadzór nad funkcjonującymi systemami bezpieczeństwa oraz inicjowanie i wdrażanie nowych rozwiązań.
Bieżąca analiza logów, alertów i raportów z systemów bezpieczeństwa oraz obsługa, dokumentowanie i raportowanie incydentów.
Współtworzenie, utrzymanie i testowanie planów ciągłości działania oraz Disaster Recovery, w tym udział w testach odtworzeniowych i przeglądach po incydentach.
Udział w pracach zespołów dewelopersko-wdrożeniowych w zakresie wdrażania dobrych praktyk bezpieczeństwa na każdym etapie cyklu wytwarzania oprogramowania.
Planowanie, organizacja i koordynacja audytów bezpieczeństwa oraz testów penetracyjnych, a także dokumentowanie wyników i nadzór nad realizacją rekomendacji.
Tworzenie, aktualizacja i rozwój polityk oraz procedur bezpieczeństwa we współpracy z IOD i zespołem prawnym.
Wsparcie IOD w analizie naruszeń ochrony danych osobowych oraz ocenie ryzyka.
Oczekiwania
Kilkuletnie doświadczenie w cyberbezpieczeństwie po stronie operacyjnej/technicznej (w tym: monitoring bezpieczeństwa, analiza logów i alertów, obsługa incydentów).
Doświadczenie w prowadzeniu audytów bezpieczeństwa oraz koordynacji testów penetracyjnych.
Praktyczne doświadczenie w tworzeniu i utrzymaniu polityk oraz procedur bezpieczeństwa.
Znajomość wymagań KSC/NIS2.
Znajomość narzędzi i rozwiązań z obszaru cyberbezpieczeństwa oraz gotowość do współtworzenia wykorzystywanego stosu narzędzi.
Znajomość dobrych praktyk bezpieczeństwa w procesie wytwarzania oprogramowania i umiejętność współpracy w tym zakresie z zespołami deweloperskimi.
Umiejętność przekazywania zagadnień technicznych w zrozumiały sposób oraz prowadzenia szkoleń i działań edukacyjnych w organizacji.
Komunikatywna znajomość j. angielskiego w mowie i piśmie.
Wysoka samodzielność, dobra organizacja pracy i umiejętność wyznaczania priorytetów.
Nice to have:Certyfikaty z obszaru cyberbezpieczeństwa.
Doświadczenie w branży telekomunikacyjnej.
Znajomość RODO w zakresie potrzebnym do współpracy z IOD.
Doświadczenie zdobyte w podmiocie kluczowym lub ważnym.
Co oferujemy?
Współpracę w ramach umowy B2B (17 000 - 22 000 netto + VAT).
Model hybrydowy (współpraca zdalna i z biura).
Możliwość korzystania z dodatkowych udogodnień wspierających współpracę.
Okazję do podziwiania panoramy Wrocławia z naszego biura zlokalizowanego na 13. piętrze Grunwaldzki Center.
Brzmi jak pokład dla Ciebie? Aplikuj już teraz!