Starszy Specjalista ds. Zarządzania Ryzykiem (k / m)
Warszawa, PolskaKey offer highlights
Looking for experts - senior/expert
Hybrid model - partly remote
Full-time
Sports card
Private healthcare
Opis
utrzymywanie i doskonalenie Systemu Zarządzania Bezpieczeństwem Informacji zgodnego z ISO/IEC 27001; prowadzenie i dokumentowanie analiz ryzyka bezpieczeństwa informacji; ocena zgodności procesów i zabezpieczeń z wymaganiami KSC, NIS2 oraz regulacjami wewnętrznymi; współpraca z jednostkami organizacyjnymi przy identyfikacji zagrożeń, ocenie ryzyka i określaniu działań ograniczających ryzyko; udział w projektach biznesowych i technologicznych w zakresie bezpieczeństwa informacji; przygotowywanie ocen ryzyka dostawców, produktów i usług ICT, w tym ryzyka w łańcuchu dostaw; monitorowanie realizacji planów postępowania z ryzykiem; aktualizowanie polityk, procedur, standardów i metodyk SZBI; przygotowywanie organizacji do audytów wewnętrznych, zewnętrznych i regulacyjnych; przygotowywanie raportów, rekomendacji, szkoleń i prezentacji z obszaru bezpieczeństwa informacji i zarządzania ryzykiem.
Oferujemy
Pracę na odpowiedzialnym stanowisku w największej grupie kapitałowej w kraju,
Super atmosferę, przyjazne środowisko pracy, współpracę z osobami otwartymi i chętnie dzielącymi się wiedzą.
Hybrydowy model pracy.
Dostęp do platformy szkoleniowej, gdzie z pewnością znajdziesz coś dla siebie.
Pakiet benefitów (karta Multisport, opieka medyczna w LuxMed, ubezpieczenie na życie, liczne oferty pracownicze dedykowane pracownikom Grupy).
Dofinansowanie do aktywności organizowanych przez sekcje sportowe i tematyczne, gdzie można rozwijać swoje pasje – bo praca to nie wszystko :)
Wymagania
doświadczenie w utrzymywaniu lub doskonaleniu SZBI;
bardzo dobra znajomość ISO/IEC 27001 oraz dobra znajomość ISO/IEC 27002 i ISO/IEC 27005;
dobra znajomość KSC, NIS2 oraz wymagań dotyczących zarządzania ryzykiem cyberbezpieczeństwa;
praktyczne doświadczenie w prowadzeniu analiz ryzyka bezpieczeństwa informacji lub ryzyka ICT;
umiejętność identyfikowania zagrożeń, podatności i scenariuszy ryzyka oraz oceny skuteczności zabezpieczeń;
doświadczenie w opracowywaniu polityk, procedur, standardów lub metodyk bezpieczeństwa;
znajomość zasad oceny ryzyka dostawców i bezpieczeństwa łańcucha dostaw;
umiejętność przygotowywania raportów i rekomendacji dla kadry kierowniczej;
znajomość MS Excel, Jira oraz języka angielskiego umożliwiająca pracę z dokumentacją;
samodzielność, komunikatywność, rzetelność i rozwinięte zdolności analityczne;
gotowość do poddania się postępowaniu sprawdzającemu oraz przedstawienia wymaganej informacji z KRK.
Mile widziane
doświadczenie w audytach SZBI lub pracy w drugiej linii obrony;
znajomość ISO 22301, DORA oraz wytycznych ENISA;
doświadczenie w ocenie ryzyka dostawców, produktów lub usług ICT;
doświadczenie w sektorze telekomunikacyjnym;
znajomość standardów 3GPP lub doświadczenie w analizach ryzyka dla sieci 2G, 3G, LTE albo 5G;
certyfikaty CRISC, CISA, CISSP lub audytora ISO/IEC 27001.