Project Manager - Cyberbezpieczeństwo (DevSecOps Managed Service)
Tech Stack / Keywords
Firma i stanowisko
CyCommSec to warszawska firma cyberbezpieczeństwa działająca od 2015 r., certyfikowana ISO/IEC 27001:2022. Prowadzi testy penetracyjne, zarządzanie podatnościami jako usługę (VMaaS), SOC / MDR, doradztwo NIS2 / DORA oraz audyty ISO 27001 i ISO 42001 dla banków, ubezpieczycieli, e-commerce, przemysłu i energetyki w Polsce i za granicą. Zespół programu DevSecOps to około 15 specjalistów: pentesterzy, analitycy AppSec, inżynierowie DevSecOps i platformy, AI red team, threat modeling, PMO.
Wymagania
- Minimum 5 lat doświadczenia w roli PM / Service Delivery Manager / PMO dla usług IT lub cyberbezpieczeństwa, w tym minimum 2 lata przy usługach cyberbezpieczeństwa lub DevSecOps (AppSec, zarządzanie podatnościami, SOC, testy penetracyjne).
- Znajomość usług zarządzanych i SLA/OLA, praktyka w ITIL (request fulfilment, change management, CAB), doświadczenie z ServiceNow lub Jira Service Management, raportowanie KPI z danych źródłowych.
- Umiejętność governance na poziomie enterprise: RAID, decision log, change control, re-baseline, steering committee, przygotowywanie czytelnych one-pagerów po angielsku.
- Zaawansowana znajomość Excel / Power Query; mile widziane doświadczenie z Python lub Power BI do automatyzacji raportów.
- Biegła znajomość języka angielskiego na poziomie C1 do codziennej komunikacji z klientem i partnerami oraz formalnej korespondencji.
- Asertywność w zarządzaniu danymi i eskalacjach dotyczących zakresu SLA/OLA.
- Gotowość do częstych wyjazdów do Abu Zabi (ok. raz na kwartał) oraz zgoda na NDA i standardową weryfikację po stronie klienta.
Mile widziane:
- Certyfikaty PMP, PRINCE2 Practitioner, PSM / PSPO, ITIL 4 Managing Professional; CISSP, CISM, ISO 27001 Lead Auditor / Lead Implementer, ISO 42001.
- Doświadczenie po stronie podwykonawcy w umowach trójstronnych oraz praca z klientami z Zatoki Perskiej.
- Znajomość narzędzi AppSec (Fortify, Black Duck, Burp Suite, platformy ASPM) na poziomie analizy raportów.
- Doświadczenie wdrożeń AI / LLM w procesach z human-in-the-loop, znajomość EU AI Act / ISO 42001.
- Znajomość modeli komercyjnych usług: T&M vs fixed price, change requests, rozliczanie usług zarządzanych.
- Codzienne używanie agentów LLM (Claude, Codex, Copilot) do budowy raportów i automatyzacji PMO.
- Doświadczenie w energetyce, infrastrukturze krytycznej lub organizacjach regulowanych (DORA, NIS2).
Obowiązki
- Prowadzenie codziennej operacji usługi: intake i kolejka approvals w ServiceNow, klasyfikacja zgłoszeń, przydział odpowiedzialnego inżyniera, weryfikacja kompletności prerequisites przed startem zegara SLA.
- Monitorowanie zegarów SLA i OLA z wyprzedzeniem, zarządzanie boardem i trackerem zgłoszeń z danymi źródłowymi.
- Przygotowywanie cotygodniowego jednostronicowego statusu programu dla kierownictwa klienta i partnera, w tym warstwa komercyjna.
- Prowadzenie governance programu: rejestry RAID, decision log, plany 90-dniowe, kalendarz spotkań, protokoły, eskalacje dotyczące dostępów, licencji i właścicieli aplikacji.
- Zarządzanie onboardingiem i pokryciem zespołu w lane’ach SAST, DAST, SCA, PT, API, AI oraz pokrycie primary/secondary.
- Współprowadzenie programu zmian i wdrożeń AI: rejestr wymagań, kamienie milowe, komunikacja z kierownictwem klienta.
- Koordynowanie zależności licencyjnych i vendorów (SAST, SCA, DAST, API security) z partnerem.
- Zarządzanie zakresem usługi, rejestracja change requestów, praca na żądanie, zapewnienie widoczności i rozliczeń.
Benefity
- Wynagrodzenie 18 000 – 25 000 PLN netto + VAT miesięcznie (B2B), zależne od doświadczenia.
- Praca zdalna z Polski z wyjazdami do Abu Zabi na koszt firmy.
- Bezpośrednia współpraca z Managing Directorem i kierownictwem cyberbezpieczeństwa klienta klasy enterprise.
- Gotowe narzędzia PMO: generatory raportów, board SLA/OLA, rejestry RAID i decyzji, baza wiedzy projektu.
- Realny wpływ na model operacyjny usługi i wdrożenie AI w procesie.
- Elastyczne godziny pracy poza rytmem spotkań klienta.
- Elastyczny czas pracy.
Inne informacje
Administratorem Twoich danych jest CYCOMMSEC sp. z o.o., omaniewska 37. Warsaw, Mazowieckie 02-672, PL (dalej: „Administrator”). Dane przetwarzane są w celu rekrutacji. Podanie danych wymaganych Kodeksem pracy jest obowiązkowe; dane przechowywane są według zasad przetwarzania osobowych według RODO. Zgoda na przyszłe rekrutacje jest dobrowolna. Wymagane jest NDA, standardowa weryfikacja po stronie klienta oraz gotowość do wyjazdów do Abu Zabi.
CYCOMMSEC
7 aktywnych ofert