Praca.pl Praca Pomorskie Gdańsk Specjalista ds. Cyberzagrożeń Gdańsk
Ekspert ds. cyberbezpieczeństwa (k/m/os.)

Ekspert ds. cyberbezpieczeństwa (k/m/os.)

Asseco Data Systems S.A.
Gdańsk
specjalista / specjalistka mid / senior / ekspert / ekspertka
pełny etat
umowa o pracę
praca zdalna
7 godz. temu
Do zespołu odpowiedzialnego za obszar cyberbezpieczeństwa poszukujemy Eksperta ds. cyberbezpieczeństwa (k/m/os.), który będzie wspierać budowę i rozwój cyberodporności organizacji. Rola obejmuje zarówno działania techniczne, jak i procesowo-organizacyjne, mające na celu zapewnienie bezpieczeństwa systemów oraz danych.

Osoba na tym stanowisku będzie odpowiedzialna za współtworzenie i wdrażanie strategii cyberbezpieczeństwa, nadzór nad jej realizacją oraz monitorowanie kluczowych procesów, w tym obszaru SOC. Istotnym elementem roli jest również budowanie świadomości w zakresie cyberbezpieczeństwa w organizacji oraz wspieranie zespołów w stosowaniu dobrych praktyk i standardów bezpieczeństwa.
Ekspert ds. cyberbezpieczeństwa (k/m/os.)
Zadania:
  • analiza luk w dokumentacji, infrastrukturze i procesach spółki zgodnie z wymaganiami prawa i normami (ISO27001, DORA, UKSC/NIS2, OWASP, ENISA, inne właściwe),
  • opracowywanie polityk i standardów bezpieczeństwa zgodnie z regulacjami (ISO27001, DORA, UKSC/NIS2, OWASP, ENISA, inne właściwe) w konsultacji z Działem Cyberbezpieczeństwa i IT,
  • modelowanie zagrożeń dla systemów, danych i procesów organizacji i dobór środków bezpieczeństwa w konsultacji z Działem Cyberbezpieczeństwa i IT,
  • weryfikacja i opiniowanie pod kątem bezpieczeństwa i zgodności z regulacjami prawnymi i normatywnymi nabywanych, utrzymywanych i rozwijanych systemów informatycznych,
  • weryfikacja i opiniowanie pod kątem bezpieczeństwa i zgodności z regulacjami prawnymi i normatywnymi rekomendacji IT i Cyberbezpieczeństwa dot. wdrożeń narzędzi i rozwiązań,
  • analiza otrzymywanych wyników detekcji zdarzeń i incydentów, wskazywania działań naprawczych i zapobiegawczych,
  • udział w procesie obsługi incydentów. Opracowywanie procedur i scenariuszy operacyjnych zgodnych z wymogami prawnymi,
  • koordynacja wdrożenia zadań wskazanych w wyniku działań powyżej, rozwiązań, zabezpieczeń technicznych i organizacyjnych. Priorytetyzacja, identyfikacja krytycznych assetów monitorowanie kompletności wdrożenia,
  • wsparcie i koordynacja audytów oraz testów bezpieczeństwa z przygotowaniem kompletnej dokumentacji audytowej (dowody) spełniającej wymogi (ISO27001, DORA, UKSC/NIS2, OWASP, ENISA, inne właściwe),
  • utrzymywanie kontaktów z podmiotami krajowego systemu cyberbezpieczeństwa (m.in. CSIRT GOV, NASK),
  • raportowanie statusu prac, sprawozdań dotyczących funkcjonowania oraz skuteczności systemu cyberbezpieczeńśtwa.
Oczekiwania:
  • analiza luk w dokumentacji, infrastrukturze i procesach spółki zgodnie z wymaganiami prawa i normami (ISO27001, DORA, UKSC/NIS2, OWASP, ENISA, inne właściwe),
  • opracowywanie polityk i standardów bezpieczeństwa zgodnie z regulacjami (ISO27001, DORA, UKSC/NIS2, OWASP, ENISA, inne właściwe) w konsultacji z Działem Cyberbezpieczeństwa i IT,
  • modelowanie zagrożeń dla systemów, danych i procesów organizacji i dobór środków bezpieczeństwa w konsultacji z Działem Cyberbezpieczeństwa i IT,
  • weryfikacja i opiniowanie pod kątem bezpieczeństwa i zgodności z regulacjami prawnymi i normatywnymi nabywanych, utrzymywanych i rozwijanych systemów informatycznych,
  • weryfikacja i opiniowanie pod kątem bezpieczeństwa i zgodności z regulacjami prawnymi i normatywnymi rekomendacji IT i Cyberbezpieczeństwa dot. wdrożeń narzędzi i rozwiązań,
  • analiza otrzymywanych wyników detekcji zdarzeń i incydentów, wskazywania działań naprawczych i zapobiegawczych,
  • udział w procesie obsługi incydentów. Opracowywanie procedur i scenariuszy operacyjnych zgodnych z wymogami prawnymi,
  • koordynacja wdrożenia zadań wskazanych w wyniku działań powyżej, rozwiązań, zabezpieczeń technicznych i organizacyjnych. Priorytetyzacja, identyfikacja krytycznych assetów monitorowanie kompletności wdrożenia,
  • wsparcie i koordynacja audytów oraz testów bezpieczeństwa z przygotowaniem kompletnej dokumentacji audytowej (dowody) spełniającej wymogi (ISO27001, DORA, UKSC/NIS2, OWASP, ENISA, inne właściwe),
  • utrzymywanie kontaktów z podmiotami krajowego systemu cyberbezpieczeństwa (m.in. CSIRT GOV, NASK),
  • raportowanie statusu prac, sprawozdań dotyczących funkcjonowania oraz skuteczności systemu cyberbezpieczeńśtwa.
Benefity:
  • Prywatna opieka medyczna
  • Ubezpieczenie grupowe
  • Szkolenia
  • Kurs języka angielskiego
  • Karta Multisport
  • Playroomy
  • Dofinansowanie wypoczynku
  • Owocowe dni
  • Drużyna Asseco Active Team
  • Spotkania integracyjne
  • Dofinansowanie okularów
  • Pracowniczy Plan Emerytalny (PPE)
  • Praca w największej spółce IT
  • Boxy powitalne dla nowych pracowników
  • Zakładowy Fundusz Świadczeń Socjalnych
  • Upominki z okazji świąt (ZFŚS)
  • Posiłki w ramach Pyszne.pl
Przyjdź do nas! - zobacz czym się zajmujemy:

Uprzejmie informujemy, że skontaktujemy się tylko z wybranymi Kandydatami.
Osoby zainteresowane prosimy o przesyłanie aplikacji za pomocą przycisku aplikacyjnego.

 

Dokumenty powinny zawierać klauzulę: „Wyrażam zgodę na przetwarzanie moich danych osobowych dla potrzeb obecnych oraz przyszłych procesów rekrutacyjnych prowadzonych przez Spółkę Asseco Data Systems S.A. z siedzibą w Gdyni ul. Podolska 21 zgodnie z postanowieniami ustawy z dnia 27 kwietnia 2016 r. o ochronie danych osobowych. Przekazuję moje dane dobrowolnie mając świadomość, że w każdej chwili przysługuje m prawo wglądu do moich danych oraz ich poprawiania lub usunięcia. Żądanie usunięcia danych oznacza rezygnację z dalszego udziału w procesach rekrutacyjnych Spółki Asseco Data Systems S.A. i spowoduje niezwłoczne usunięcie moich danych.”
Aplikuj teraz
 

Poznaj

Asseco Data Systems S.A.

Asseco Data Systems S.A. zatrudnia ponad 900 pracowników. Są wśród nich analitycy, projektanci, programiści, testerzy i wdrożeniowcy, posiadający certyfikaty potwierdzające ich kompetencje w zakresie produkcji oprogramowania i zarządzania projektami.

Mamy do zaoferowania wiele interesujących ofert pracy w 13 biurach w Polsce Realizujemy ciekawe i ambitne projekty informatyczne dla przedsiębiorstw oraz instytucji administracji samorządowej. Oferujemy pracę w  dynamicznie rozwijającej się organizacji, mamy do zaoferowania wiele różnorodnych stanowisk pracy. Poszukujemy analityków, projektantów, programistów, testerów i wdrożeniowców, a także handlowców, szkoleniowców i wielu innych specjalistów.

Podobne oferty

  • Główny Specjalista / Główna Specjalistka ds. cyberbezpieczeństwa

    Centrum Personalizacji Dokumentów MSWiA   Warszawa    praca zdalna / stacjonarna
    starszy specjalista / starsza specjalistka (senior) / ekspert / ekspertka  umowa o pracę  pełny etat   3 450 - 10 230 zł brutto/mies.  aplikuj szybko  aplikuj bez CV
    11 dni
    Zadania: Koordynowanie i rozwój systemu bezpieczeństwa informacji w obszarze cyberprzestrzeni. Wsparcie merytoryczne pracowników w zakresie realizacji Ustawy o krajowym systemie cyberbezpieczeństwa. Monitorowanie zagrożeń oraz wdrażanie mechanizmów zapobiegających incydentom. Pełnienie...
  • Główny specjalista / Główna specjalistka ds. cyberbezpieczeństwa

    Centrum Personalizacji Dokumentów MSWiA   Warszawa    praca zdalna / stacjonarna
    starszy specjalista / starsza specjalistka (senior) / ekspert / ekspertka  umowa o pracę  pełny etat   3 450 - 10 230 zł brutto/mies.  aplikuj szybko  aplikuj bez CV
    13 dni
    Opis stanowiska Realizacja prac związanych z koordynowaniem, wdrażaniem i rozwijaniem systemu bezpieczeństwa informacji w z zakresie cyberbezpieczeństwa; Wsparcie Kierownictwa i pracowników w realizacji zadań wynikających z Ustawy o krajowym systemie cyberbezpieczeństwa; Monitorowanie...
  • Specjalista ds. bezpieczeństwa OT (k/m)

    PERN S.A.   Miszewko Strzałkowskie    praca stacjonarna
    specjalista / specjalistka (mid)  umowa o pracę  pełny etat
    5 dni
    Główne zadania: monitorowanie bezpieczeństwa teleinformatycznego dla systemów automatyki przemysłowej, obsługa i dokumentowanie identyfikowanych zgłoszeń oraz incydentów z obszaru bezpieczeństwa automatyki przemysłowej, wyszukiwanie informacji o zagrożeniach i nowych podatnościach oraz...
  • Koordynator / Koordynatorka Reagowania na Incydenty Cybernetyczne 1

    POLPHARMA S.A.   Warszawa, ul. Bobrowiecka    praca hybrydowa
    specjalista / specjalistka (mid) / kierownik / kierowniczka / koordynator / koordynatorka  umowa o pracę  pełny etat
    7 godz.
    Jako Koordynator/ka Reagowania na Incydenty Cybernetyczne 1 dołączysz do zespołu Cyber Operations i będziesz odpowiedzialny/a za koordynację incydentów bezpieczeństwa w zmianie dziennej. Rola obejmuje prowadzenie War Room, komunikację kryzysową, pełną dokumentację incydentu, nadzór nad...
  • Koordynator / Koordynatorka Reagowania na Incydenty Cybernetyczne 2

    POLPHARMA S.A.   Warszawa, ul. Bobrowiecka    praca zdalna
    starszy specjalista / starsza specjalistka (senior) / kierownik / kierowniczka / koordynator / koordynatorka  umowa o pracę  pełny etat
    7 godz.
    Jako Koordynator/ka Reagowania na Incydenty Cybernetyczne 2 dołączysz do zespołu Cyber Operations, zapewniając ciągłość dowodzenia operacyjnego podczas nocnych i weekendowych zmian. Rola obejmuje prowadzenie incydentów równoległych (multi site), korelację zdarzeń z pomocą AI, pełną...
  • Koordynator / Koordynatorka SOC i Reagowania na Incydenty

    POLPHARMA S.A.   Warszawa, ul. Bobrowiecka    praca hybrydowa
    starszy specjalista / starsza specjalistka (senior) / ekspert / ekspertka / kierownik / kierowniczka / koordynator / koordynatorka  umowa o pracę  pełny etat
    7 godz.
    Jako Koordynator/ka SOC i Reagowania na Incydenty dołączysz do zespołu Cyber Operations i przejmiesz odpowiedzialność za operacyjne funkcjonowanie SOC w trybie 24/7 oraz nadzór nad procesem reagowania na incydenty. Rola obejmuje zarządzanie analitykami SOC, utrzymywanie wysokiej jakości...
  • Stażysta / Stażystka w Wydziale Rozwoju Technicznego

    Urząd Dozoru Technicznego Sprawdzona firma   Warszawa    praca hybrydowa / stacjonarna
    praktykant / praktykantka / stażysta / stażystka  umowa o pracę  pełny etat
    3 dni
    Twoje zadania: Analiza wymagań wynikających ze znowelizowanej ustawy o krajowym systemie cyberbezpieczeństwa (UoKSC). Wsparcie w tworzeniu dokumentacji, regulaminów i podziału odpowiedzialności dla CSIRT sektorowego. Identyfikacja potrzeb procesowych i narzędziowych niezbędnych do...
  • Stażysta / Stażystka w Wydziale Rozwoju Technicznego

    Urząd Dozoru Technicznego Sprawdzona firma   Warszawa    praca hybrydowa / stacjonarna
    praktykant / praktykantka / stażysta / stażystka  umowa o pracę  pełny etat
    5 dni
    Do Twoich zadań należeć będzie: Udział w analizie wymagań wynikających z przepisów znowelizowanej ustawy o krajowym systemie cyberbezpieczeństwa (UoKSC). Wsparcie w przygotowywaniu dokumentacji organizacyjnej, regulaminów i zakresów odpowiedzialności związanych z wymaganiami UoKSC....
  • Ekspert / Ekspertka ds. cyberbezpieczeństwa

    Klient portalu Praca.pl   Warszawa    praca zdalna / stacjonarna
    starszy specjalista / starsza specjalistka (senior) / ekspert / ekspertka  umowa o pracę  pełny etat   3 450 - 10 230 zł brutto/mies.  aplikuj bez CV
    5 dni
    Zarządzanie systemami bezpieczeństwa informacji oraz wdrażanie strategii ochrony przed zagrożeniami w cyberprzestrzeni. Zapewnienie pełnej zgodności działań jednostki z wymaganiami Ustawy o krajowym systemie cyberbezpieczeństwa. Koordynacja współpracy z instytucjami zewnętrznymi, w tym z...