Ekspert/-ka ds. cyberbezpieczeństwa
Tech Stack / Keywords
Firma i stanowisko
Zespół Audytów Proceduralnych w NASK prowadzi projekty związane z testami bezpieczeństwa IT oraz cyberbezpieczeństwem, wspierając działania Instytutu Badawczego w dużych programach cyberbezpieczeństwa dla podmiotów komercyjnych, projektach naukowych i rządowych. Współpracuje z Centrum Cyberbezpieczeństwa oraz Centrum Badań i Rozwoju, realizując kluczowe projekty i wsparcie kompetencyjne. Działalność obejmuje także obszary bezpieczeństwa AI, Data Science, środowiska chmurowe i DevOps. Stanowisko wymaga samodzielności oraz umiejętności komunikacji z partnerami i klientami wewnętrznymi i zewnętrznymi.
Wymagania
- Praktyczna znajomość bezpieczeństwa ciągłości działania ISO 22301 oraz bezpieczeństwa informacji ISO 27001, poparta doświadczeniem w audytach i wdrożeniach
- Bardzo dobra znajomość norm serii ISO 27xxx, ISO 22301, ISO 31000
- Bardzo dobra znajomość regulacji prawnych w obszarze cyberbezpieczeństwa, w tym Ustawa o Krajowym Systemie Cyberbezpieczeństwa, Rozporządzenie KRI, RODO
- Znajomość technik audytowych, w tym standardów takich jak ISO 19011
- Zdolności komunikacyjne i umiejętność pracy w zespole
Mile widziane:
- Posiadanie certyfikatów audytor wiodący ISO 27001, 22301 lub CISA
Obowiązki
- Realizacja audytów proceduralnych u klientów zewnętrznych oraz audytów i prac analitycznych wewnątrz organizacji, w tym w projektach naukowych i ministerialnych
- Udział w projektach projektowania, wdrażania i doskonalenia Systemów Zarządzania Bezpieczeństwem Informacji (ISO/IEC 27001) oraz Planów Ciągłości Działania i Systemów Zarządzania Ciągłością Działania (ISO 22301)
- Opracowywanie i aktualizacja dokumentacji bezpieczeństwa (polityki, procedury, rejestry, analizy, raporty audytowe)
- Prowadzenie analiz, przeglądów i konsultacji w zakresie bezpieczeństwa proceduralnego oraz weryfikacja spójności i kompletności dokumentacji projektowej
- Udział w projektach informatycznych w roli audytora, w tym pełnienie funkcji lidera technicznego w zakresie powierzonych zadań
- Aktywne rozwijanie wiedzy w obszarze bezpieczeństwa informacji i ciągłości działania, zwłaszcza w kontekście zmieniających się regulacji prawnych i norm
- Udział w spotkaniach z klientami, ustalanie zakresu prac, prezentowanie wyników audytów i rekomendacji oraz wsparcie merytoryczne w procesie wdrożeń
Benefity
- Dofinansowanie zajęć sportowych
- Prywatna opieka medyczna
- Dofinansowanie nauki języków
- Dofinansowanie szkoleń i kursów
- Ubezpieczenie na życie
- Elastyczny czas pracy
- Owoce
- Spotkania integracyjne
- Preferencyjne pożyczki
- Firmowa biblioteka
- Brak dress code’u
- Kawa / herbata
- Dodatkowe świadczenia socjalne
- Dofinansowanie biletów do kina, teatru
- Dofinansowanie wypoczynku
Inne informacje
Wszystkie informacje o przetwarzaniu danych osobowych w tej rekrutacji znajdują się w formularzu aplikacyjnym.
NASK
58 aktywnych ofert