pracaon.plpracaon.pl

Specjalista / Specjalistka ds. zarządzania bezpieczeństwem informacji (ISMS)

Warszawa, Polska, mazowieckie, Polska
CRIDO
Partner
2d
Salary to be agreed
Full-time • Hybrid • Education & Training

Key offer highlights

  • Min. 2 years of experience

  • Flexible schedule

  • Full-time

  • Hybrid model - partly remote

  • Sports card

O firmie

  • Szukamy osoby, która zadba o sprawne funkcjonowanie Systemu Zarządzania Bezpieczeństwem Informacji zgodnego z ISO/IEC 27001:2022. Będziesz odpowiadać za aktualność dokumentacji i rejestrów, realizację terminów oraz przygotowanie organizacji do audytów.

  • W tej roli będziesz blisko współpracować m.in. z CISO, zespołem IT, prawnym, HR oraz właścicielami procesów. Wesprzesz także ocenę bezpieczeństwa dostawców i koordynację odpowiedzi na ankiety przesyłane przez klientów.

  • To rola dla osoby, która zna wymagania ISO/IEC 27001, dobrze organizuje swoją pracę i dba o to, aby zadania były doprowadzane do końca.

Oferujemy

  • umowę o pracę

  • rolę mającą realny wpływ na codzienne funkcjonowanie SZBI

  • udział w przygotowaniu i obsłudze audytów wewnętrznych oraz zewnętrznych

  • elastyczny czas pracy z systemem hybrydowym (minimum 2 dni/tydzień w biurze, reszta do Twojej decyzji),

  • 6 tygodni w roku możesz pracować z dowolnego miejsca na świecie w ramach pracjacji

  • lubisz sport? U nas wystarczy dobry pomysł i zebranie chętnych, a inicjatywy stają się faktami – chodzimy po górach, jeździmy na nartach, gramy w siatkówkę, szachy i planszówki, biegamy, oglądamy mecze piłki nożnej, siatkówki i tenisa

  • podstawy też są ważne, więc mamy pakiet benefitów: kafeterię ze zniżkami do sklepów, miejsc kultury, pakiet sportowy w Multisport, Multilife, opiekę w Medicover, ubezpieczenie grupowe, i owoce też się znajdą:)

Co oferujemy

  • Dla rodziny

  • Kafeteria benefitów (zniżki na bilety do kina, teatru, parków rozrywki, sklepów)

  • Wyprawka dla świeżo upieczonych rodziców i prezenty dla dzieci na różne okazje

  • Dodatkowe 5 dni wolnego z okazji urodzenia dziecka

  • Dla integracji

  • Wyjazdy firmowe – hikingowe, rowerowe, górskie i wodne – ruchu na pewno u nas nie brakuje

  • Imprezy na tarasie – spotykanie się ze sobą jest w naszym DNA

  • Dla sportu

  • Karta Multisport

  • Drużyny sportowe – rowerowe, piłkarskie

  • Podziemny parking rowerowy z szatnią i prysznicami

  • Portal Multilife: zdrowie, psychologia, odżywianie, rozwój

  • Dla bezpieczeństwa

  • Pakiet Medicover

  • Polisa na życie

  • Defibrylator AED w biurze i certyfikowane szkolenia z pierwszej pomocy

  • Dla rozwoju

  • Udział w zewnętrznych szkoleniach i konferencjach oraz wewnętrznych akademiach

  • Opłacanie składek w izbach zawodowych

  • Biblioteka firmowa

  • Nauka języków obcych indywidualnie lub grupowo

  • Indywidualna opieka Mentora

  • Program Super Talentów

  • Dla komfortu pracy

  • Praca w systemie hybrydowym (mix pracy zdalnej i z biura)

  • Elastyczne godziny pracy

  • Pracjacje (przez 6 tygodni w roku pracuj skąd chcesz)

  • Wygodne biura

Profil kandydata

  • masz minimum 2 lata doświadczenia w compliance, systemach zarządzania ISO, audycie lub zarządzaniu dokumentacją

  • znasz w praktyce ISO/IEC 27001:2022

  • rozumiesz podstawowe zagadnienia związane z IT i bezpieczeństwem informacji oraz potrafisz współpracować z zespołami technicznymi

  • bardzo dobrze znasz narzędzia Microsoft 365, w szczególności Excel, SharePoint, Lists, Planner i Forms

  • znasz język angielski na min. średnio-zaawansowanym poziomie, umożliwiającym pracę z dokumentacją

  • cechuje Cię dokładność, terminowość i dobra organizacja pracy

  • potrafisz samodzielnie tworzyć i redagować dokumentację, w tym polityki, procedury, instrukcje i raporty, a także jasno formułować wymagania

  • konsekwentnie monitorujesz realizację ustaleń i doprowadzasz zadania do końca

  • certyfikat audytora ISO/IEC 27001

  • Mile widziane

Zakres obowiązków

  • prowadzenie i aktualizowanie dokumentacji SZBI, w tym polityk, procedur, rejestru dokumentów i ich przeglądów

  • prowadzenie rejestrów dotyczących m.in. aktywów, ryzyk, niezgodności, działań korygujących i szkoleń

  • aktualizowanie Deklaracji stosowania (SoA) oraz gromadzenie dowodów działania zabezpieczeń

  • koordynacja procesu oceny bezpieczeństwa dostawców, w tym ankiet i okresowych przeglądów

  • organizacja audytów wewnętrznych i zewnętrznych, przygotowywanie harmonogramów, zakresów, agend, dowodów oraz raportów poaudytowych

  • monitorowanie realizacji działań korygujących aż do ich zamknięcia i weryfikacji skuteczności

  • prowadzenie kalendarza zgodności oraz przygotowywanie cyklicznych raportów dla CISO

  • organizacja szkoleń i kampanii z zakresu bezpieczeństwa informacji

  • koordynacja odpowiedzi na ankiety bezpieczeństwa od klientów i kontrahentów

This offer was imported from an external portal.Listing source

More similar listings