- Weryfikacja procesów, systemów oraz dokumentacji wewnętrznej spółki pod kątem zgodności z normami ISO 27001, NIS2, DORA czy OWASP.
- Projektowanie i wdrażanie wewnętrznych polityk, standardów oraz procedur związanych z ochroną danych i systemów IT.
- Analizowanie potencjalnych zagrożeń, szacowanie ryzyka operacyjnego oraz rekomendowanie adekwatnych zabezpieczeń technicznych.
- Opiniowanie projektów informatycznych na każdym etapie ich wdrażania i utrzymania pod kątem bezpieczeństwa teleinformatycznego.
- Współudział w zarządzaniu incydentami, tworzenie scenariuszy reagowania (playbooks) oraz nadzór nad wdrażaniem zaleceń poawaryjnych.
- Organizacja zewnętrznych i wewnętrznych audytów oraz testów bezpieczeństwa, w tym gromadzenie niezbędnych dowodów audytowych.
- Utrzymywanie stałych relacji operacyjnych z kluczowymi jednostkami krajowego systemu cyberbezpieczeństwa (NASK, CSIRT).
- Przynajmniej 3-letni staż pracy na stanowisku eksperckim lub seniorskim związanym z bezpieczeństwem systemów IT i zarządzaniem incydentami.
- Bardzo dobra orientacja w krajowych i unijnych regulacjach prawnych oraz standardach bezpieczeństwa informacji na rynku polskim.
- Praktyczna znajomość środowiska Microsoft 365 Security oraz systemów klas EDR, SIEM, SOAR czy narzędzi do skanowania podatności.
- Doświadczenie w samodzielnym przeprowadzaniu analiz ryzyka IT oraz koordynowaniu złożonych prac międzyzespołowych.
- Stabilne warunki zatrudnienia w oparciu o umowę o pracę w strategicznym sektorze usług transportowych.
- Przestrzeń do wdrażania autorskich rozwiązań i pełnego wykorzystania wiedzy eksperckiej w codziennej praktyce.
- Atrakcyjne przywileje branżowe, w tym zniżki na przejazdy kolejowe dla Ciebie i Twojej rodziny.
- Wsparcie finansowe w postaci dopłat do urlopu ("wczasy pod gruszą") oraz świątecznych dodatków pieniężnych.
- Dofinansowanie do podnoszenia kwalifikacji zawodowych poprzez specjalistyczne szkolenia i kursy certyfikowane.
- Prywatną opiekę zdrowotną Medicover Sport dla pracowników i bliskich oraz dodatkowe ubezpieczenie grupowe w PZU.
Podobne oferty
Data dodania: wczoraj
Główny specjalista/główna specjalistka
Firma:
Urząd Zamówień Publicznych w Warszawie
Lokalizacja:
mazowieckie / Warszawa
Warunki pracy konieczność reagowania na awarie krytycznych systemów, w tym systemu ReCourt, poza standardowymi godzinami pracy praca biurowa przy komputerze powyżej 4 godzin dziennie opis dostępności budynku dla osób z niepełnosprawnością znajduje się na...
Więcej informacjiData dodania: 2026-07-23
Application Security Expert
Firma:
T-Mobile Polska
Lokalizacja:
mazowieckie / Warszawa
Zadania, które na Ciebie czekają: Identify opportunities to automate and standardize application security controls and cooperate with the CICD team Analyze source code to mitigate identified weaknesses and vulnerabilities Create guidelines and application security...
Więcej informacjiData dodania: 2026-07-23
Specjalista / Specjalistka ds. polityki bezpieczeństwa w Wydziale CSIRT
Firma:
Urząd Dozoru Technicznego
Lokalizacja:
mazowieckie / Warszawa
Do Twoich zadań należeć będzie: Realizacja działań niezbędnych do osiągnięcia gotowości operacyjnej CSIRT-u UDT poprzez wsparcie utworzenia sektorowego Zespołu Reagowania na Incydenty Bezpieczeństwa Komputerowego (CSIRT) w sektorach pozostających we...
Więcej informacji