Specjalista ds. Cyberbezpieczeństwa
Summary
Develops and maintains an Information Security Management System (ISMS), documents cybersecurity policies, conducts risk assessments, supports audits (ISO 27001, NIS2), and collaborates on incident response and supplier security within a defense/aerospace company.
Job Description:
Główne zadania
- Rozwój i utrzymanie Systemu Zarządzania Bezpieczeństwem Informacji (ISMS/SZBI)
- Opracowywanie i aktualizacja dokumentacji z zakresu cyberbezpieczeństwa oraz bezpieczeństwa informacji
- Udział w analizach ryzyka, ocenie ryzyka dostawców oraz planowaniu działań ograniczających ryzyko
- Wsparcie przygotowania i prowadzenia audytów wewnętrznych oraz zewnętrznych (EASA, UKSC, ISO 27001)
- Współudział w obsłudze incydentów cyberbezpieczeństwa oraz monitorowaniu realizacji działań po incydentach
- Współpraca z właścicielami procesów biznesowych oraz działami IT w zakresie wdrażania wymagań bezpieczeństwa
Wymagania
- Wykształcenie wyższe (informatyka, cyberbezpieczeństwo, bezpieczeństwo informacji lub kierunki pokrewne)
- Minimum 2–4 lat doświadczenia w obszarze bezpieczeństwa informacji, cyberbezpieczeństwa lub bezpieczeństwa systemów teleinformatycznych
- Znajomość normy ISO/IEC 27001 oraz zasad funkcjonowania SZBI
- Znajomość analizy i zarządzania ryzykiem w cyberbezpieczeństwie i bezpieczeństwie informacji
- Znajomość wymagań NIS2 oraz ustawy o krajowym systemie cyberbezpieczeństwa
- Umiejętność opracowywania polityk, procedur i dokumentacji bezpieczeństwa
- Znajomość zagadnień związanych z zarządzaniem incydentami, podatnościami oraz bezpieczeństwem dostawców
- Dobra znajomość języka angielskiego (minimum B2), umożliwiająca pracę z dokumentacją techniczną i regulacyjną
Seniority:
Primary Location:
PL - Świdnik S.A.Additional Locations:
Contract Type:
PermanentHybrid Working: