pracaon.plpracaon.pl

Junior Information Security Specialist

Poznań, Polska, 61-569
Allegro
Partner
17d
Wynagrodzenie do ustalenia
Pełny etat / Staż • Hybrydowa • Finanse, Księgowość i Prawo

Najważniejsze cechy oferty

  • Min. 2 lata doświadczenia

  • Elastyczny grafik

  • Prawo: Umowy / compliance / RODO

  • Pełny etat

  • Model hybrydowy - część pracy zdalnie

Wymagania

  • Doświadczenie: 0,5–2 lata doświadczenia (w tym staże lub praktyki zawodowe) w zakresie bezpieczeństwa informacji, ochrony danych, zgodności z przepisami, audytu IT lub doradztwa technicznego/prawnego.

  • Wykształcenie: Preferowane jest wykształcenie wyższe (ukończone lub w trakcie) w dziedzinie prawa, administracji, cyberbezpieczeństwa, informatyki, zarządzania IT lub w pokrewnej dziedzinie.

  • Podstawy GRC: Podstawowa znajomość zasad zarządzania bezpieczeństwem informacji, metodologii oceny ryzyka oraz zgodności z przepisami.

  • Znajomość przepisów: Znajomość głównych regulacji (np. DORA, NIS2, AI Act, MAR, RODO) oraz standardowych ram bezpieczeństwa (np. ISO/IEC 27001, NIST).

  • Analiza umów: Umiejętność analizowania postanowień umownych dotyczących bezpieczeństwa i prywatności (takich jak umowy o zachowaniu poufności i umowy o udostępnianiu danych) w celu identyfikacji ryzyka organizacyjnego oraz zapewnienia odpowiedniego bezpieczeństwa w różnych scenariuszach współpracy, zarówno wewnętrznej (w ramach Grupy Allegro), jak i zewnętrznej.

  • Języki: Bardzo dobra znajomość języka angielskiego w mowie i piśmie, umożliwiająca płynną pracę z dokumentacją techniczną/prawną, przepisami oraz w ramach międzynarodowego zespołu.

  • Umiejętności miękkie: Silne umiejętności komunikacyjne i dyplomacja (umiejętność przełożenia wymagań technicznych/prawnych na jasny język biznesowy), w połączeniu z analitycznym myśleniem i dużą dbałością o szczegóły.

Ze swojej strony oferujemy:

  • Elastyczne godziny pracy w modelu hybrydowym (4/1) - nasze godziny pracy mogą zaczynać się między 7:00 a 09:00. Mamy też do wykorzystania 30 dni okazjonalnej pracy zdalnej.

  • Długoterminowy, uznaniowy plan motywacyjny oparty na akcjach Allegro.eu (restricted stock units).

  • Roczna premia uzależniona od Twojej oceny rocznej i wyników firmy.

  • Świetnie zlokalizowane biura (m.in. z dobrze wyposażonymi kuchniami, parkingami dla rowerów) i znakomite narzędzia pracy (np. podnoszone biurka, ergonomiczne krzesła, interaktywne sale konferencyjne).

  • Szeroki pakiet świadczeń pozapłacowych w systemie kafeteryjnym - Ty decydujesz z czego korzystasz (do wyboru mamy np. pakiety medyczne, sportowe, lunchowe, ubezpieczenia, bony na zakupy).

  • Zajęcia angielskiego opłacane przez nas i skoncentrowane na specyfice Twojej pracy.

  • Budżet szkoleniowy, turystykę międzyzespołową i wewnętrzną platformę edukacyjną ze szkoleniami na różne tematy.

  • Dzień wolny na wolontariat, z którego możesz skorzystać w pojedynkę, z zespołem albo z większą grupą osób połączoną wspólnym celem.

  • Firmowe akcje specjalne - Kręć Kilometry, Family Day, Tłusty Czwartek i wiele innych okazji, które obchodzimy.

  • A to jeszcze nie wszystko! Więcej na temat benefitów możesz przeczytać tutaj.

  • #dobrzetubyć, czyli:

  • Będziesz kształtować przyszłość e-commerce - tworząc innowacyjne, pionierskie rozwiązania, które wyznaczają nowe standardy rynkowe. Mamy ponad 21 mln aktywnych kupujących w 6 krajach i współpracujemy z ponad 164 tys. Partnerami.

  • Dołączysz do zespołu, na który zawsze możesz liczyć - pracują z nami świetni specjaliści, którzy dzielenie się wiedzą, doświadczeniem i dobrymi praktykami mają w DNA. Chcesz poznać ich lepiej? Posłuchaj Allegro Podcast.

  • Dołączysz do zespołu, który zawsze chce być o krok przed rynkiem - działamy szybko, dynamicznie i na najwyższym poziomie, bo tylko tak możemy realnie wpłynąć na przyszłość e-commerce.

  • Zbudujesz własną ścieżkę rozwoju - dzięki dostępowi do różnorodnych obszarów biznesowych, międzynarodowych projektów na dużą skalę, mobilności wewnętrznej, turystyce międzyzespołowej oraz regularnemu feedbackowi od managera, napędzisz swój rozwój.

  • Przekonasz się, że błędy są dla nas okazją do nauki - wierzymy, że niezależnie do tego, jak dobrze wykonujemy swoją pracę, zawsze możemy być lepsi.

  • Wyślij nam swoje CV i… do zobaczenia w Allegro!

Na czym polegać będzie Twoja praca?

  • Młodszy Specjalista ds. Bezpieczeństwa Informacji będzie wspierać Zespół Bezpieczeństwa Informacji w ochronie poufnych danych poprzez monitorowanie zagrożeń, wykonywanie podstawowych zadań z zakresu analizy ryzyka, wdrażanie środków bezpieczeństwa oraz monitorowanie zgodności z politykami. Biorąc udział w utrzymywaniu zgodności z wewnętrznymi regulacjami i politykami, będzie dbać o codzienne spełnianie podstawowych standardów bezpieczeństwa. Rola ta ma kluczowe znaczenie dla utrzymania fundamentów praktyk bezpieczeństwa, jednocześnie zapewniając specjaliście cenne doświadczenie pozwalające na dalszy rozwój w dziedzinie cyberbezpieczeństwa, ze szczególnym uwzględnieniem obszaru GRC (Governance, Risk and Compliance).

  • Główne obowiązki:

  • Polityka bezpieczeństwa (Security Policy): Wsparcie w opracowywaniu jej zapisów oraz monitorowanie poziomu zgodności w spółkach Grupy.

  • Polityka ochrony danych (Data Policy): Monitorowanie przestrzegania jej postanowień oraz pomoc w definiowaniu zasad udostępniania danych poza Grupę Allegro.

  • Umowy o zachowaniu poufności (NDA) i podmioty trzecie: Przeprowadzanie podstawowych przeglądów ryzyka bezpieczeństwa dla umów NDA oraz wniosków o udostępnienie danych podmiotom trzecim, a także doradztwo dla spółek Grupy w tym zakresie.

  • Budowanie świadomości bezpieczeństwa (Security awareness): Wsparcie w prowadzeniu obowiązkowych i nadobowiązkowych szkoleń oraz inicjatyw zapewniających odpowiedni poziom świadomości w zakresie bezpieczeństwa danych wśród pracowników i współpracowników spółek Grupy.

  • Zgodność z regulacjami (Regulatory compliance): Pomoc w weryfikacji środków bezpieczeństwa stosowanych przez spółki Grupy w celu zapewnienia zgodności z obowiązującymi politykami i regulacjami prawnymi (DORA, NIS2, MAR, AI Act, RODO/GDPR itp.), a także zasadami, ramami organizacyjnymi i standardami bezpieczeństwa informacji.

  • Zarządzanie ryzykiem (Risk management): Świadczenie podstawowego wsparcia dla pracowników spółek Grupy w identyfikacji i ocenie różnorodnych ryzyk z zakresu bezpieczeństwa informacji.

  • Bezpieczeństwo fizyczne (Physical security): Pomoc w określaniu wymagań dotyczących bezpieczeństwa fizycznego w biurach oraz nadzór nad ich wdrażaniem.

  • Zarządzanie incydentami (Incident management): Wsparcie w opracowywaniu procedur reagowania na incydenty oraz udział w ich administracyjnej i operacyjnej obsłudze.

  • Działania naprawcze (Corrective actions): Rekomendowanie podstawowych działań naprawczych i doskonalących dla spółek Grupy oraz monitorowanie procesu ich wdrażania.

Oferta została zaimportowana ze źródła zewnętrznego. Sprawdź link, aby przejść do oryginalnego ogłoszenia.Źródło ogłoszenia

Więcej podobnych ofert