Specjalista ds. Cyberbezpieczeństwa i Compliance (K/M/X)
Brak informacji o wynagrodzeniu
MidFull-time
#366081·Dodano dziś·0
Źródło: ComarchTech Stack / Keywords
CyberbezpieczeństwoKraków
Firma i stanowisko
Oferta pracy w sektorze Financial Services, dotycząca stanowiska specjalisty ds. cyberbezpieczeństwa i compliance zlokalizowanego w Krakowie.
Wymagania
- Minimum 2 lata doświadczenia w obszarze bezpieczeństwa IT lub audytu IT.
- Doświadczenie w pracy z frameworkami SSDLC oraz narzędziami klasy scanner/vulnerability manager.
- Znajomość standardów technicznych utwardzania systemów (hardening) i metodyk analizy ryzyka.
- Zrozumienie wymagań DORA i NIS2.
- Znajomość języka angielskiego na poziomie minimum B2.
Nice to have:
- Certyfikaty techniczne: OSCP, CEH, CompTIA Security+, Azure/AWS Security Engineer.
- Certyfikaty GRC/Audyt: CISA, CISM, CISSP, CRISC, Audytor Wiodący ISO 27001.
- Certyfikaty ciągłości działania: CBCP, normy ISO 22301.
Obowiązki
- Inwentaryzacja zasobów oraz ich stały monitoring i ochrona.
- Kompleksowe zarządzanie podatnościami w systemach.
- Dążenie do zgodności z rynkowymi standardami, przeprowadzanie audytów oraz utrzymanie dokumentacji.
- Kompleksowe zarządzanie incydentem ICT.
- Konsultowanie i nadzór nad procesem bezpiecznego wytwarzania oprogramowania (SSDLC).
- Koordynowanie testów penetracyjnych.
- Analiza ryzyka i zarządzanie nim, modelowanie zagrożeń (BIA) oraz tworzenie planów ciągłości działania (BCP).
- Realizacja testów planów ciągłości (data recovery i odtworzenie po awarii).
- Obsługa ankiet bezpieczeństwa / RFI oraz wspieranie klientów w procesach compliance.
Oferta
- Prywatna opieka medyczna w Allianz dla pracownika i najbliższych.
- System kafeteryjny z dofinansowaniem do karty Multisport oraz na kulturę, wypoczynek, sport i zakupy.
- Model pracy hybrydowej po okresie wdrożenia (2 dni zdalnie, 3 dni w biurze).
- Dostęp do zaawansowanych narzędzi AI i Google Workspace.
- Udział w międzynarodowych projektach dla sektora finansowego i ubezpieczeniowego.
- Możliwość rozwoju zawodowego na ścieżkach eksperckich, biznesowych i managerskich.
- Indywidualny plan szkoleń i konferencji.
- Udział w imprezach integracyjnych i inicjatywach lokalnych społeczności.
- Możliwość udziału w akcjach promujących aktywny tryb życia.
Opieka zdrowotna
Karta sportowa
Elastyczne godziny
Dofinansowanie szkoleń
Budżet konferencyjny
Spotkania integracyjne
Comarch SA
115 aktywnych ofert