Audytor/Audytorka IT/OT
Brak informacji o wynagrodzeniu
MidFull-time·Umowa o pracę
#396844·Dodano 3 dni temu·1
Źródło: justjoin.itTech Stack / Keywords
ISO 27001ISO 22301AnalyticsSecurity
Firma i stanowisko
Poszukujemy Audytora IT/OT, który będzie wspierał zarówno klientów zewnętrznych, jak i organizację wewnętrznie w utrzymaniu zgodności ze standardami bezpieczeństwa ISO 27001, ISO 22301 oraz z wymaganiami regulacyjnymi Dyrektywy NIS2 i Ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC).
Wymagania
- Doświadczenie w audytach IT/OT (min. 1–2 lata).
- Bardzo dobra znajomość norm ISO 27001 oraz ISO 22301.
- Certyfikat Lead Auditor ISO 27001 i/lub ISO 22301.
- Praktyczna wiedza dotycząca Dyrektywy NIS2 oraz wymagań ustawy KSC.
- Znajomość procesów cyberbezpieczeństwa, zarządzania incydentami, analizy ryzyka oraz środowisk OT/ICS.
- Umiejętność współpracy z zespołami technicznymi i biznesowymi.
- Zdolności analityczne oraz umiejętność tworzenia przejrzystej dokumentacji.
Nice to have:
- Certyfikaty: CISA, CISSP, IEC 62443, CRISC.
- Doświadczenie w projektach regulacyjnych lub wdrożeniowych (NIS2/KSC).
Obowiązki
- Realizacja audytów bezpieczeństwa w obszarach IT i OT dla klientów zewnętrznych i wewnętrznych.
- Weryfikacja zgodności z normami ISO 27001 oraz ISO 22301.
- Prowadzenie analiz ryzyka zgodnie z ISO 27005, NIS2 i KSC.
- Tworzenie, aktualizacja i utrzymanie dokumentacji SZBI (polityki, procedury, instrukcje).
- Analiza i ocena zgodności z wymaganiami NIS2, w tym procesów zarządzania ryzykiem, raportowania incydentów oraz środków technicznych i organizacyjnych.
- Wsparcie w dostosowywaniu organizacji do wymogów ustawy KSC, w tym procesów klasyfikacji operatorów/uczestników KSC, raportowania incydentów i wdrażania środków cyberbezpieczeństwa.
- Identyfikacja ryzyk i przygotowywanie rekomendacji działań naprawczych dla środowisk IT/OT.
- Przygotowywanie raportów poaudytowych oraz prezentowanie wyników audytów interesariuszom biznesowym i technicznym.
- Wsparcie zespołów technicznych w implementacji mechanizmów bezpieczeństwa oraz środków wymaganych przez regulacje prawne.
- Opracowywanie nowych procedur/standardów we współpracy z interesariuszami.
- Monitorowanie zmian w regulacjach NIS2 i KSC oraz najlepszych praktykach rynkowych.
Benefity
- Zatrudnienie w oparciu o umowę o pracę w stabilnej, rozwijającej się firmie.
- Specjalistyczne szkolenia.
- Pakiet dodatkowych benefitów: prywatna opieka medyczna, karta wstępu na obiekty sportowe, owocowe wtorki.
- Przyjazna atmosfera pracy.
Opieka zdrowotna
Karta sportowa
Dofinansowanie szkoleń
Inne informacje
Administrator danych osobowych: WASKO S.A. nr KRS 0000026949. Dane będą przetwarzane w celu przeprowadzenia rekrutacji zgodnie z RODO. Podanie danych jest niezbędne dla uczestnictwa w rekrutacji. Nie będą podejmowane zautomatyzowane decyzje ani profilowanie danych. Szczegóły dotyczące praw i przetwarzania danych osobowych opisane w ofercie.
COIG
4 aktywne oferty