pracaon.plpracaon.pl

Starszy Specjalista ds. Zarządzania Ryzykiem (k / m)

Warszawa, Polska
Salary to be agreed
Full-time • Hybrid • Finance, Accounting & Law

Key offer highlights

  • Looking for experts - senior/expert

  • Hybrid model - partly remote

  • Full-time

  • Sports card

  • Private healthcare

Opis

utrzymywanie i doskonalenie Systemu Zarządzania Bezpieczeństwem Informacji zgodnego z ISO/IEC 27001; prowadzenie i dokumentowanie analiz ryzyka bezpieczeństwa informacji; ocena zgodności procesów i zabezpieczeń z wymaganiami KSC, NIS2 oraz regulacjami wewnętrznymi; współpraca z jednostkami organizacyjnymi przy identyfikacji zagrożeń, ocenie ryzyka i określaniu działań ograniczających ryzyko; udział w projektach biznesowych i technologicznych w zakresie bezpieczeństwa informacji; przygotowywanie ocen ryzyka dostawców, produktów i usług ICT, w tym ryzyka w łańcuchu dostaw; monitorowanie realizacji planów postępowania z ryzykiem; aktualizowanie polityk, procedur, standardów i metodyk SZBI; przygotowywanie organizacji do audytów wewnętrznych, zewnętrznych i regulacyjnych; przygotowywanie raportów, rekomendacji, szkoleń i prezentacji z obszaru bezpieczeństwa informacji i zarządzania ryzykiem.

Oferujemy

  • Pracę na odpowiedzialnym stanowisku w największej grupie kapitałowej w kraju,

  • Super atmosferę, przyjazne środowisko pracy, współpracę z osobami otwartymi i chętnie dzielącymi się wiedzą.

  • Hybrydowy model pracy.

  • Dostęp do platformy szkoleniowej, gdzie z pewnością znajdziesz coś dla siebie.

  • Pakiet benefitów (karta Multisport, opieka medyczna w LuxMed, ubezpieczenie na życie, liczne oferty pracownicze dedykowane pracownikom Grupy).

  • Dofinansowanie do aktywności organizowanych przez sekcje sportowe i tematyczne, gdzie można rozwijać swoje pasje – bo praca to nie wszystko :)

Wymagania

  • doświadczenie w utrzymywaniu lub doskonaleniu SZBI;

  • bardzo dobra znajomość ISO/IEC 27001 oraz dobra znajomość ISO/IEC 27002 i ISO/IEC 27005;

  • dobra znajomość KSC, NIS2 oraz wymagań dotyczących zarządzania ryzykiem cyberbezpieczeństwa;

  • praktyczne doświadczenie w prowadzeniu analiz ryzyka bezpieczeństwa informacji lub ryzyka ICT;

  • umiejętność identyfikowania zagrożeń, podatności i scenariuszy ryzyka oraz oceny skuteczności zabezpieczeń;

  • doświadczenie w opracowywaniu polityk, procedur, standardów lub metodyk bezpieczeństwa;

  • znajomość zasad oceny ryzyka dostawców i bezpieczeństwa łańcucha dostaw;

  • umiejętność przygotowywania raportów i rekomendacji dla kadry kierowniczej;

  • znajomość MS Excel, Jira oraz języka angielskiego umożliwiająca pracę z dokumentacją;

  • samodzielność, komunikatywność, rzetelność i rozwinięte zdolności analityczne;

  • gotowość do poddania się postępowaniu sprawdzającemu oraz przedstawienia wymaganej informacji z KRK.

  • Mile widziane

  • doświadczenie w audytach SZBI lub pracy w drugiej linii obrony;

  • znajomość ISO 22301, DORA oraz wytycznych ENISA;

  • doświadczenie w ocenie ryzyka dostawców, produktów lub usług ICT;

  • doświadczenie w sektorze telekomunikacyjnym;

  • znajomość standardów 3GPP lub doświadczenie w analizach ryzyka dla sieci 2G, 3G, LTE albo 5G;

  • certyfikaty CRISC, CISA, CISSP lub audytora ISO/IEC 27001.

This offer was imported from an external portal.Listing source

More similar listings