freehire launches on Product Hunt on 26 August.

Follow →

Senior Security Officer

Summary

Oversee cybersecurity operations, ensure regulatory compliance (KSC/NIS2), manage incident response, and lead security awareness programs for a telecom operator.

Ahoj! Witaj na pokładzie Mobile Vikings, jednego z największych niezależnych operatorów komórkowych na polskich wodach. Od 2013 roku obieramy kurs na wolność, dbanie o użytkowników i współtworzenie razem z nimi rewolucji na skostniałym rynku telekomunikacji. Żegluje już z nami 200 000 Vikingów, więc potrzebujemy rąk do pracy, które przekują idee w czyny.

Szukamy osoby z szerokim, praktycznym doświadczeniem w operacyjnym cyberbezpieczeństwie i zapleczem technicznym. To samodzielna rola, w której wyznaczasz priorytety i odpowiadasz za rozwój obszaru bezpieczeństwa, łącząc wymagania biznesowe, techniczne i regulacyjne.

Zakres zadań

  • Bieżąca weryfikacja i analiza zgodności organizacji z wymaganiami regulacyjnymi w obszarze cyberbezpieczeństwa, w szczególności KSC/NIS2 oraz obowiązkami podmiotu kluczowego.

  • Budowanie świadomości cyberbezpieczeństwa w organizacji poprzez prowadzenie szkoleń i działań edukacyjnych.

  • Nadzór nad funkcjonującymi systemami bezpieczeństwa oraz inicjowanie i wdrażanie nowych rozwiązań.

  • Bieżąca analiza logów, alertów i raportów z systemów bezpieczeństwa oraz obsługa, dokumentowanie i raportowanie incydentów.

  • Współtworzenie, utrzymanie i testowanie planów ciągłości działania oraz Disaster Recovery, w tym udział w testach odtworzeniowych i przeglądach po incydentach.

  • Udział w pracach zespołów dewelopersko-wdrożeniowych w zakresie wdrażania dobrych praktyk bezpieczeństwa na każdym etapie cyklu wytwarzania oprogramowania.

  • Planowanie, organizacja i koordynacja audytów bezpieczeństwa oraz testów penetracyjnych, a także dokumentowanie wyników i nadzór nad realizacją rekomendacji.

  • Tworzenie, aktualizacja i rozwój polityk oraz procedur bezpieczeństwa we współpracy z IOD i zespołem prawnym.

  • Wsparcie IOD w analizie naruszeń ochrony danych osobowych oraz ocenie ryzyka.

Oczekiwania

  • Kilkuletnie doświadczenie w cyberbezpieczeństwie po stronie operacyjnej/technicznej (w tym: monitoring bezpieczeństwa, analiza logów i alertów, obsługa incydentów).

  • Doświadczenie w prowadzeniu audytów bezpieczeństwa oraz koordynacji testów penetracyjnych.

  • Praktyczne doświadczenie w tworzeniu i utrzymaniu polityk oraz procedur bezpieczeństwa.

  • Znajomość wymagań KSC/NIS2.

  • Znajomość narzędzi i rozwiązań z obszaru cyberbezpieczeństwa oraz gotowość do współtworzenia wykorzystywanego stosu narzędzi.

  • Znajomość dobrych praktyk bezpieczeństwa w procesie wytwarzania oprogramowania i umiejętność współpracy w tym zakresie z zespołami deweloperskimi.

  • Umiejętność przekazywania zagadnień technicznych w zrozumiały sposób oraz prowadzenia szkoleń i działań edukacyjnych w organizacji.

  • Komunikatywna znajomość j. angielskiego w mowie i piśmie.

  • Wysoka samodzielność, dobra organizacja pracy i umiejętność wyznaczania priorytetów.

    Nice to have:

  • Certyfikaty z obszaru cyberbezpieczeństwa.

  • Doświadczenie w branży telekomunikacyjnej.

  • Znajomość RODO w zakresie potrzebnym do współpracy z IOD.

  • Doświadczenie zdobyte w podmiocie kluczowym lub ważnym.


Co oferujemy?

  • Współpracę w ramach umowy B2B (17 000 - 22 000 netto + VAT).

  • Model hybrydowy (współpraca zdalna i z biura).

  • Możliwość korzystania z dodatkowych udogodnień wspierających współpracę.

  • Okazję do podziwiania panoramy Wrocławia z naszego biura zlokalizowanego na 13. piętrze Grunwaldzki Center.


    Brzmi jak pokład dla Ciebie? Aplikuj już teraz!

See also

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available