Information Security Director
Tech Stack / Keywords
Firma i stanowisko
Nasz klient to innowacyjna spółka technologiczna odpowiedzialna za kompleksową digitalizację usług i procesów biznesowych w innowacyjnym przedsiębiorstwie z branży logistycznej.
Wymagania
- Minimum 3-letnie doświadczenie na stanowisku kierowniczym związanym z zarządzaniem bezpieczeństwem IT.
- Udokumentowane kompetencje potwierdzone prestiżowym certyfikatem branżowym (np. CISSP, CISM, CISA, CCISO).
- Praktyczne doświadczenie w planowaniu, organizowaniu oraz przeprowadzaniu audytów wewnętrznych i zewnętrznych.
Obowiązki
- Kompleksowe kierowanie działem cyberbezpieczeństwa, w tym zespołami SOC (Security Operations Center), CSIRT oraz Architektami Bezpieczeństwa.
- Tworzenie, wdrażanie oraz aktualizacja Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), polityk bezpieczeństwa i planów ciągłości działania (Cyber BCP).
- Monitorowanie zmian prawnych i doradzanie Zarządowi w kontekście przepisów o krajowym systemie cyberbezpieczeństwa (UKSC/NIS 2).
- Nadzór nad wdrażaniem mechanizmów wymaganych przez powiązane dyrektywy unijne.
- Projektowanie procesów oceny ryzyka i kierowanie obsługą incydentów bezpieczeństwa.
- Terminowe raportowanie poważnych zdarzeń do krajowych zespołów CSIRT.
- Wdrażanie zasad Security by Design & Default na każdym etapie tworzenia oprogramowania oraz nadzór nad procesami testowania (SAST/DAST).
- Planowanie cyklicznych testów bezpieczeństwa, w tym penetracyjnych, audytowanie systemów i kontrola zabezpieczeń u zewnętrznych dostawców.
- Projektowanie programów szkoleniowych z obszaru Security Awareness dla pracowników oraz Zarządu.
Benefity
- Wynagrodzenie do 25 000 PLN netto/miesiąc (B2B) lub do 25 000 PLN brutto/miesiąc (Umowa o Pracę).
- Praca stacjonarna w Szczecinie.
- Rodzaj kontraktu: Umowa B2B lub Umowa o Pracę.
Inne informacje
Informujemy, że administratorem danych jest Optiveum sp. z o.o. z siedzibą w Lublinie ul. Tomasza Zana 43. Masz prawo do żądania dostępu do swoich danych osobowych, ich sprostowania, usunięcia lub ograniczenia przetwarzania, prawo do wniesienia sprzeciwu wobec przetwarzania, a także prawo do przenoszenia danych oraz wniesienia skargi do organu nadzorczego. Dane osobowe przetwarzane będą w celu realizacji procesu rekrutacji. Podanie danych jest dobrowolne poza zakresem wynikającym z Kodeksu pracy. Odmowa podania danych obowiązkowych może skutkować brakiem możliwości przeprowadzenia procesu rekrutacji.
OPTIVEUM SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
37 aktywnych ofert