Specjalista/ka ds. Bezpieczeństwa IT (Cybersecurity) (m/f/d)
do 130 PLN/ godz.B2B
MidFull-time·B2B
#442702·Dodano wczoraj·0
Źródło: IT HouseTech Stack / Keywords
CISSPCISMCASP+ISO27001ISO22301IT SecurityComplianceCybersecurityBCMBIA
Firma i stanowisko
Jesteśmy ITHOUSE i od ponad 7 lat łączymy specjalistów IT z projektami, które mają wpływ na sposób korzystania z technologii przez Polaków. Współpracujemy z instytucjami publicznymi i firmami komercyjnymi, pomagając modernizować systemy używane przez miliony osób. Realizujemy też projekty R&D, m.in. dla Samsunga, łącząc technologię ze sztuczną inteligencją i innowacją. Obecny projekt dotyczy PFRON, wspierającego osoby z niepełnosprawnościami i usprawnianie procesów oraz narzędzi Funduszu.
Wymagania
- Minimum 3-letnie doświadczenie na stanowisku związanym z bezpieczeństwem IT.
- Znajomość standardów ISO27001 (klasyfikacja informacji, inwentaryzacja aktywów) oraz ISO22301 (analiza RTO, RPO, tworzenie planów BCM, BIA).
- Certyfikat CISSP lub CISM i/lub CASP+.
- Doświadczenie w analizie bezpieczeństwa organizacji, procesów, architektury i infrastruktury IT oraz współpracy z klientami przy precyzowaniu wymagań projektowych.
- Doświadczenie w analizie zagrożeń w sieciach komputerowych, systemach operacyjnych, aplikacjach oraz środowiskach chmurowych.
- Bardzo dobra znajomość zagadnień z zakresu bezpieczeństwa sieci, systemów operacyjnych i rozwiązań chmurowych.
- Znajomość narzędzi wspierających analizę bezpieczeństwa urządzeń, protokołów sieciowych i aplikacji.
- Umiejętność przygotowywania raportów, analiz oraz dokumentacji technicznej.
Obowiązki
Profil techniczno-inżynieryjny / security & testing:
- Analiza bezpieczeństwa systemów i nowych funkcjonalności.
- Identyfikacja i analiza podatności oraz potencjalnych zagrożeń.
- Testowanie bezpieczeństwa systemów i weryfikacja ich podatności.
- Udział w projektowaniu i rozwijaniu funkcjonalności z uwzględnieniem wymagań bezpieczeństwa.
- Współpraca z zespołami technicznymi na kolejnych etapach rozwoju systemu.
- Formułowanie rekomendacji dotyczących zwiększania bezpieczeństwa i usprawniania rozwiązań.
- Wskazywanie zespołom technicznym podatności, zagrożeń i sposobów ich ograniczania.
- Udział w definiowaniu wymagań bezpieczeństwa dla nowych funkcjonalności.
Profil compliance / security governance:
- Przygotowywanie wymagań i dokumentacji związanej z bezpieczeństwem IT.
- Opracowywanie wymagań bezpieczeństwa na potrzeby postępowań i przetargów.
- Wspieranie wdrażania wymagań wynikających z KSC i NIS2.
- Analiza zgodności procesów i rozwiązań z wymaganiami bezpieczeństwa.
- Przygotowywanie i aktualizowanie procedur, wytycznych i dokumentacji.
- Współpraca z zespołami projektowymi i interesariuszami w zakresie wymagań bezpieczeństwa.
- Wsparcie organizacji w dostosowywaniu procesów i rozwiązań do obowiązujących regulacji.
Benefity
- Stabilne zatrudnienie na podstawie umowy B2B.
- Wynagrodzenie do max. 130 zł/h netto + VAT.
- Praca w modelu zdalnym z okazjonalnymi wizytami w biurze klienta w Warszawie.
ithouse.co
10 aktywnych ofert