- Analiza luk w dokumentacji, infrastrukturze i procesach spółki zgodnie z wymaganiami prawa i normami (ISO27001, UKSC/NIS2, inne właściwe),
- Opracowywanie polityk i standardów bezpieczeństwa zgodnie z regulacjami (ISO27001, DORA, UKSC/NIS2, inne właściwe)
- Modelowanie zagrożeń dla systemów, danych i procesów organizacji i dobór środków bezpieczeństwa
- Weryfikacja i opiniowanie pod kątem bezpieczeństwa i zgodności z regulacjami prawnymi i normatywnymi nabywanych, utrzymywanych i rozwijanych systemów informatycznych,
- Weryfikacja i opiniowanie pod kątem bezpieczeństwa i zgodności z regulacjami prawnymi i normatywnymi rekomendacji IT i Cyberbezpieczeństwa dot. wdrożeń narzędzi i rozwiązań,
- Analiza otrzymywanych wyników detekcji zdarzeń i incydentów, wskazywania działań naprawczych i zapobiegawczych,
- Udział w procesie obsługi incydentów. Opracowywanie procedur i scenariuszy operacyjnych zgodnych z wymogami prawnymi,
- Koordynacja wdrożenia zadań wskazanych w wyniku działań powyżej, rozwiązań, zabezpieczeń technicznych i organizacyjnych. priorytetyzacja, identyfikacja krytycznych assetów monitorowanie kompletności wdrożenia,
- Wsparcie i koordynacja audytów oraz testów bezpieczeństwa z przygotowaniem kompletnej dokumentacji audytowej (dowody) spełniającej wymogi (ISO27001, DORA, UKSC/NIS2, inne właściwe),
- Utrzymywanie kontaktów z podmiotami krajowego systemu cyberbezpieczeństwa (m.in. CSIRT GOV, NASK),
- Raportowanie statusu prac, sprawozdań dotyczących funkcjonowania oraz skuteczności systemu cyberbezpieczeńśtwa.
- Doświadczenie minimum 3 lata w obszarze IT,
- Minimum rok doświadczenia w obszarze cyberbezpieczeństwa IT,
- Umiejętności zarządcze, w tym zarządzanie harmonogramem zadań oraz koordynacja prac wielowątkowych i wielozespołowych,
- Doświadczenie w zarządzaniu incydentami bezpieczeństwa,
- Umiejętność analizy ryzyka oraz zarządzania wyjątkami bezpieczeństwa,
- Znajomość narzędzi bezpieczeństwa (EDR, SIEM, SOAR, zarządzanie podatnościami, M365 Security),
- Umiejętność opracowywania polityk, procedur oraz standardów bezpieczeństwa (w tym dla infrastruktury IT),
- Znajomość polskiego rynku regulacyjnego oraz obowiązujących regulacji i norm w obszarze IT security.
- Zatrudnienie w rosnącej i przyszłościowej branży kolejowej.
- Możliwość spełnienia ambicji zawodowych i wdrożenia w praktyce swojej wiedzy i doświadczenia.
- Możliwość korzystania z ulg na przejazdy kolejowe.
- Karta Medicover Sport dla pracowników i bliskich.
- Dofinansowanie do wypoczynku, tzw. "wczasy pod gruszą".
- Dodatki pieniężne z okazji świąt.
- Dodatkowe ubezpieczenie w PZU.
- Możliwość podnoszenia kwalifikacji zawodowych - kursy i szkolenia.
Uprzejmie informujemy, że skontaktujemy się tylko z wybranymi kandydatami.
Osoby zainteresowane prosimy o przesyłanie aplikacji za pomocą przycisku aplikowania.
Poznaj
PKP Intercity Remtrak Sp. z o.o.
PKP INTERCITY REMTRAK jest częścią Grupy Kapitałowej PKP IC i stanowi centrum kompetencji w zakresie napraw i modernizacji wagonów pasażerskich i lokomotyw. Zatrudniamy ponad 900 osób w 3 Zakładach Produkcyjnych – Warszawa Grochów, Libiszów, Opole oraz w Biurach Spółki w Libiszowie k Opoczna i Warszawie.