Architekt lub Architektka Bezpieczeństwa
Tech Stack / Keywords
Firma i stanowisko
Diagnostyka S.A. is a company located in Kraków, operating in the security domain with a focus on cyber security architecture for medical and corporate environments.
Wymagania
- Znajomość zasad i ram architektury bezpieczeństwa oraz architektury korporacyjnej (TOGAF, SABSA, Zero Trust).
- Znajomość standardów i norm ISO/IEC 27001, NIST CSF, NIST SP 800-53 oraz wymagań NIS2/KSC.
- Wiedza z zakresu bezpieczeństwa sieci, tożsamości (IAM/PAM), chmury, aplikacji i danych.
- Znajomość zasad kryptografii, PKI oraz bezpieczeństwa cyklu życia systemów (SDLC, SBOM).
- Znajomość architektury systemów medycznych oraz protokołów i standardów ochrony danych zdrowotnych.
- Znajomość zasad bezpiecznego cyklu wytwarzania oprogramowania (secure SDLC) i praktyk DevSecOps oraz bezpieczeństwa łańcucha dostaw oprogramowania (CI/CD, kontenery, IaC, SBOM).
- Umiejętność projektowania architektury bezpieczeństwa dla złożonych środowisk.
- Umiejętność definiowania wymagań bezpieczeństwa i wzorców architektonicznych.
- Umiejętność przeprowadzania przeglądów i ocen architektury bezpieczeństwa.
- Umiejętność przekładania celów biznesowych na rozwiązania architektoniczne.
- Samodzielność w zadaniach złożonych oraz zdolność mentoringu i kształtowania standardów.
- Certyfikaty rekomendowane: ISC2 CISSP-ISSAP, SABSA SCP/SCM, TOGAF, GIAC GDSA, ISC2 CCSP.
Obowiązki
- Projektujesz i rozwijasz architekturę cyberbezpieczeństwa (sieci, aplikacji, chmury, tożsamości i danych) zapewniającą ochronę procesów biznesowych i klinicznych.
- Zapewniasz, aby wymagania bezpieczeństwa były właściwie uwzględnione w architekturze korporacyjnej: modelach referencyjnych, architekturach segmentowych i rozwiązaniach docelowych.
- Tworzysz i utrzymujesz standardy, polityki oraz wzorce (patterns) bezpieczeństwa i wytyczne architektoniczne.
- Bierzesz udział w projektach IT jako ekspert bezpieczeństwa oraz prowadzisz nadzór nad zasadą projektowania z uwzględnieniem bezpieczeństwa (security-by-design).
- Identyfikujesz, analizujesz i prowadzisz ocenę ryzyk architektonicznych oraz rekomendujesz działania ograniczające ryzyko.
- Definiujesz wymagania bezpieczeństwa dla nowych systemów i usług, w tym systemów medycznych (LIS, RIS/PACS) i platform danych.
- Przeprowadzasz przeglądy architektoniczne i oceny bezpieczeństwa rozwiązań oraz oceny zgodności z normami i regulacjami NIS2/KSC, ISO/IEC 27001.
- Opracowujesz roadmapę rozwoju cyberbezpieczeństwa oraz architektury docelowej dla grupy kapitałowej.
- Wspierasz reagowanie na incydenty oraz analizujesz przyczyny źródłowe w kontekście architektury.
- Monitorujesz zagrożenia i trendy technologiczne oraz budujesz świadomość architektoniczną w organizacji.
- Pełnisz rolę eksperta merytorycznego w obszarze architektury bezpieczeństwa w skali organizacji i grupy kapitałowej.
- Prowadzisz doradztwo eksperckie dla kierownictwa oraz kształtujesz standardy, kierunków rozwoju i decyzji technologicznych w obszarze.
- Reprezentujesz organizację w kontaktach z dostawcami, audytorami i podmiotami grupy kapitałowej w zakresie merytorycznym.
Benefity
- Umowa o pracę na pełny etat lub zatrudnienie w ramach kontraktu B2B.
- Praca hybrydowa w Krakowie przy ul. Życzkowskiego 18 lub w Warszawie przy ul. Jutrzenki 100.
Benefity:
- Dofinansowanie kart sportowych: MultiSport lub Medicover Sport.
- Pakiety prywatnej opieki medycznej w Luxmed dla pracownika i bliskich.
- Zniżki na badania w laboratoriach dla pracownika (70%) i rodziny (20%).
- Dostęp do szkoleń, kursów e-learningowych i nauki języków obcych.
- Możliwość dołączenia do preferencyjnego ubezpieczenia grupowego PZU.
- Możliwość trenowania w regionalnych drużynach siatkarskich oraz udział w maratonach, półmaratonach i Runmageddonie.
- Wsparcie finansowe z ZFŚS w trudnych sytuacjach życiowych.
- Udział w rekrutacjach wewnętrznych i programie poleceń z nagrodami finansowymi.
Inne informacje
Klikając w przycisk „Wyślij” zgadzasz się na przetwarzanie przez Diagnostyka S.A. Twoich danych osobowych zawartych w zgłoszeniu rekrutacyjnym w celu prowadzenia rekrutacji na stanowisko wskazane w ogłoszeniu.
ZAKRES ZASTOSOWANIA NINIEJSZEJ INFORMACJI Niniejsza Informacja o przetwarzaniu danych osobowych kandydatów do pracy oraz kandydatów do zawarcia umowy cywilnoprawnej jest udostępniana w celu realizacji obowiązku informacyjnego wynikającego z art. 13 RODO.
ADMINISTRATOR, INSPEKTOR OCHRONY DANYCH Administratorem danych osobowych jest pracodawca rekrutujący, tj. Diagnostyka S.A. z siedzibą przy ul. prof. M. Życzkowskiego 16, 31-864 Kraków, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS: 0000918455, NIP: 675-12-65-009.
Z Administratorem jako zatrudniającym, kandydat może kontaktować się w sprawie przetwarzania danych osobowych pod adresem e-mail: [email protected] Administrator wyznaczył Inspektora Ochrony Danych, z którym można kontaktować się w sprawie przetwarzania danych osobowych pisząc na pod adresem e-mail: [email protected]
ŹRÓDŁO POZYSKANIA DANYCH Dane osobowe otrzymujemy bezpośrednio od osoby, której dane dotyczą.
CELE PRZETWARZANIA DANYCH OSOBOWYCH
- Prowadzenie rekrutacji na stanowisko wskazane w ogłoszeniu o pracę.
PODSTAWA PRAWNA, ZAKRES PRZETWARZANYCH DANYCH OSOBOWYCH
- art. 6 ust. 1 lit c) RODO - wypełnienie obowiązku prawnego ciążącego na administratorze, w zakresie zebrania niezbędnych danych do przeprowadzenia rekrutacji zgodnie z Kodeksem Pracy.
- art. 6 ust. 1 lit a) RODO - zgoda osoby, której dane dotyczą w zakresie danych nieprzewidzianych w przepisach prawa, które są dobrowolnie podawane
OKRES PRZECHOWYWANIA DANYCH OSOBOWYCH Twoje dane przetwarzamy w celu prowadzenia rekrutacji na stanowisko wskazane w ogłoszeniu przez okres 12 miesięcy od dnia otrzymania zgłoszenia rekrutacyjnego lub do momentu wycofania zgody.
CELE PRZETWARZANIA DANYCH OSOBOWYCH 2. Prowadzenie rekrutacji na stanowisko wskazane w ogłoszeniu na wykonywanie pracy na podstawie umowy cywilnoprawnej
PODSTAWA PRAWNA, ZAKRES PRZETWARZANYCH DANYCH OSOBOWYCH art. 6 ust. 1 lit a) RODO - zgoda osoby, której dane dotyczą w zakresie zebrania niezbędnych danych do przeprowadzenia rekrutacji.
OKRES PRZECHOWYWANIA DANYCH OSOBOWYCH Twoje dane przetwarzamy w celu prowadzenia rekrutacji na stanowisko wskazane w ogłoszeniu przez okres 12 miesięcy od dnia otrzymania zgłoszenia rekrutacyjnego lub do momentu wycofania zgody.
CELE PRZETWARZANIA DANYCH OSOBOWYCH 3. Przechowywanie danych kandydata do pracy, w ramach przyszłych rekrutacji.
PODSTAWA PRAWNA, ZAKRES PRZETWARZANYCH DANYCH OSOBOWYCH art. 6 ust. 1 lit a) RODO - zgoda osoby, której dane dotyczą w ramach przyszłych rekrutacji.
OKRES PRZECHOWYWANIA DANYCH OSOBOWYCH W przypadku wyrażenia zgody na udział w przyszłych rekrutacjach do momentu odwołania zgody, jednak nie dłużej niż 36 miesięcy lub do momentu wycofania zgody.
UPRAWNIENIA KANDYDATA DO PRACY WYNIKAJĄCE Z PRZEPISÓW O OCHRONIE DANYCH OSOBOWYCH
Zgodnie z przepisami RODO, kandydatowi do pracy przysługuje prawo do: dostępu do danych; sprostowania danych; usunięcia danych; ograniczenia przetwarzania danych; przenoszenia danych;); cofnięcia zgody (gdy podstawą przetwarzania jest zgoda).
Kandydat do pracy ma prawo do wniesienia skargi do organu nadzorczego, jeżeli sądzi, że przetwarzanie jego danych osobowych przez pracodawcę rekrutującego narusza przepisy RODO. W Polsce organem nadzorczym jest Prezes Urzędu Ochrony Danych Osobowych.
ODBIORCY
Administrator nie zamierza przekazywać danych osobowych innym odbiorom danych. Zakres podmiotów, którym zatrudniający udostępni dane, będzie ograniczony do tych podmiotów, którym udostępnienie danych kandydata jest faktycznie niezbędne i zależeć będzie od przebiegu współpracy stron i zakresu obowiązków.
Diagnostyka S.A.
27 aktywnych ofert