COIG
COIG
New

Audytor/Audytorka IT/OT

Brak informacji o wynagrodzeniu
MidFull-time·Umowa o pracę
#396844·Dodano 3 dni temu·1
Źródło: justjoin.it
Aplikuj teraz

Tech Stack / Keywords

ISO 27001ISO 22301AnalyticsSecurity

Firma i stanowisko

Poszukujemy Audytora IT/OT, który będzie wspierał zarówno klientów zewnętrznych, jak i organizację wewnętrznie w utrzymaniu zgodności ze standardami bezpieczeństwa ISO 27001, ISO 22301 oraz z wymaganiami regulacyjnymi Dyrektywy NIS2 i Ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC).

Wymagania

  • Doświadczenie w audytach IT/OT (min. 1–2 lata).
  • Bardzo dobra znajomość norm ISO 27001 oraz ISO 22301.
  • Certyfikat Lead Auditor ISO 27001 i/lub ISO 22301.
  • Praktyczna wiedza dotycząca Dyrektywy NIS2 oraz wymagań ustawy KSC.
  • Znajomość procesów cyberbezpieczeństwa, zarządzania incydentami, analizy ryzyka oraz środowisk OT/ICS.
  • Umiejętność współpracy z zespołami technicznymi i biznesowymi.
  • Zdolności analityczne oraz umiejętność tworzenia przejrzystej dokumentacji.

Nice to have:

  • Certyfikaty: CISA, CISSP, IEC 62443, CRISC.
  • Doświadczenie w projektach regulacyjnych lub wdrożeniowych (NIS2/KSC).

Obowiązki

  • Realizacja audytów bezpieczeństwa w obszarach IT i OT dla klientów zewnętrznych i wewnętrznych.
  • Weryfikacja zgodności z normami ISO 27001 oraz ISO 22301.
  • Prowadzenie analiz ryzyka zgodnie z ISO 27005, NIS2 i KSC.
  • Tworzenie, aktualizacja i utrzymanie dokumentacji SZBI (polityki, procedury, instrukcje).
  • Analiza i ocena zgodności z wymaganiami NIS2, w tym procesów zarządzania ryzykiem, raportowania incydentów oraz środków technicznych i organizacyjnych.
  • Wsparcie w dostosowywaniu organizacji do wymogów ustawy KSC, w tym procesów klasyfikacji operatorów/uczestników KSC, raportowania incydentów i wdrażania środków cyberbezpieczeństwa.
  • Identyfikacja ryzyk i przygotowywanie rekomendacji działań naprawczych dla środowisk IT/OT.
  • Przygotowywanie raportów poaudytowych oraz prezentowanie wyników audytów interesariuszom biznesowym i technicznym.
  • Wsparcie zespołów technicznych w implementacji mechanizmów bezpieczeństwa oraz środków wymaganych przez regulacje prawne.
  • Opracowywanie nowych procedur/standardów we współpracy z interesariuszami.
  • Monitorowanie zmian w regulacjach NIS2 i KSC oraz najlepszych praktykach rynkowych.

Benefity

  • Zatrudnienie w oparciu o umowę o pracę w stabilnej, rozwijającej się firmie.
  • Specjalistyczne szkolenia.
  • Pakiet dodatkowych benefitów: prywatna opieka medyczna, karta wstępu na obiekty sportowe, owocowe wtorki.
  • Przyjazna atmosfera pracy.
Opieka zdrowotna
Karta sportowa
Dofinansowanie szkoleń

Inne informacje

Administrator danych osobowych: WASKO S.A. nr KRS 0000026949. Dane będą przetwarzane w celu przeprowadzenia rekrutacji zgodnie z RODO. Podanie danych jest niezbędne dla uczestnictwa w rekrutacji. Nie będą podejmowane zautomatyzowane decyzje ani profilowanie danych. Szczegóły dotyczące praw i przetwarzania danych osobowych opisane w ofercie.

COIG

COIG

4 aktywne oferty

Zobacz wszystkie oferty
Aplikuj teraz