Junior Information Security Specialist
Poznań, Polska, 61-569Najważniejsze cechy oferty
Min. 2 lata doświadczenia
Elastyczny grafik
Prawo: Umowy / compliance / RODO
Pełny etat
Model hybrydowy - część pracy zdalnie
Wymagania
Doświadczenie: 0,5–2 lata doświadczenia (w tym staże lub praktyki zawodowe) w zakresie bezpieczeństwa informacji, ochrony danych, zgodności z przepisami, audytu IT lub doradztwa technicznego/prawnego.
Wykształcenie: Preferowane jest wykształcenie wyższe (ukończone lub w trakcie) w dziedzinie prawa, administracji, cyberbezpieczeństwa, informatyki, zarządzania IT lub w pokrewnej dziedzinie.
Podstawy GRC: Podstawowa znajomość zasad zarządzania bezpieczeństwem informacji, metodologii oceny ryzyka oraz zgodności z przepisami.
Znajomość przepisów: Znajomość głównych regulacji (np. DORA, NIS2, AI Act, MAR, RODO) oraz standardowych ram bezpieczeństwa (np. ISO/IEC 27001, NIST).
Analiza umów: Umiejętność analizowania postanowień umownych dotyczących bezpieczeństwa i prywatności (takich jak umowy o zachowaniu poufności i umowy o udostępnianiu danych) w celu identyfikacji ryzyka organizacyjnego oraz zapewnienia odpowiedniego bezpieczeństwa w różnych scenariuszach współpracy, zarówno wewnętrznej (w ramach Grupy Allegro), jak i zewnętrznej.
Języki: Bardzo dobra znajomość języka angielskiego w mowie i piśmie, umożliwiająca płynną pracę z dokumentacją techniczną/prawną, przepisami oraz w ramach międzynarodowego zespołu.
Umiejętności miękkie: Silne umiejętności komunikacyjne i dyplomacja (umiejętność przełożenia wymagań technicznych/prawnych na jasny język biznesowy), w połączeniu z analitycznym myśleniem i dużą dbałością o szczegóły.
Ze swojej strony oferujemy:
Elastyczne godziny pracy w modelu hybrydowym (4/1) - nasze godziny pracy mogą zaczynać się między 7:00 a 09:00. Mamy też do wykorzystania 30 dni okazjonalnej pracy zdalnej.
Długoterminowy, uznaniowy plan motywacyjny oparty na akcjach Allegro.eu (restricted stock units).
Roczna premia uzależniona od Twojej oceny rocznej i wyników firmy.
Świetnie zlokalizowane biura (m.in. z dobrze wyposażonymi kuchniami, parkingami dla rowerów) i znakomite narzędzia pracy (np. podnoszone biurka, ergonomiczne krzesła, interaktywne sale konferencyjne).
Szeroki pakiet świadczeń pozapłacowych w systemie kafeteryjnym - Ty decydujesz z czego korzystasz (do wyboru mamy np. pakiety medyczne, sportowe, lunchowe, ubezpieczenia, bony na zakupy).
Zajęcia angielskiego opłacane przez nas i skoncentrowane na specyfice Twojej pracy.
Budżet szkoleniowy, turystykę międzyzespołową i wewnętrzną platformę edukacyjną ze szkoleniami na różne tematy.
Dzień wolny na wolontariat, z którego możesz skorzystać w pojedynkę, z zespołem albo z większą grupą osób połączoną wspólnym celem.
Firmowe akcje specjalne - Kręć Kilometry, Family Day, Tłusty Czwartek i wiele innych okazji, które obchodzimy.
A to jeszcze nie wszystko! Więcej na temat benefitów możesz przeczytać tutaj.
#dobrzetubyć, czyli:
Będziesz kształtować przyszłość e-commerce - tworząc innowacyjne, pionierskie rozwiązania, które wyznaczają nowe standardy rynkowe. Mamy ponad 21 mln aktywnych kupujących w 6 krajach i współpracujemy z ponad 164 tys. Partnerami.
Dołączysz do zespołu, na który zawsze możesz liczyć - pracują z nami świetni specjaliści, którzy dzielenie się wiedzą, doświadczeniem i dobrymi praktykami mają w DNA. Chcesz poznać ich lepiej? Posłuchaj Allegro Podcast.
Dołączysz do zespołu, który zawsze chce być o krok przed rynkiem - działamy szybko, dynamicznie i na najwyższym poziomie, bo tylko tak możemy realnie wpłynąć na przyszłość e-commerce.
Zbudujesz własną ścieżkę rozwoju - dzięki dostępowi do różnorodnych obszarów biznesowych, międzynarodowych projektów na dużą skalę, mobilności wewnętrznej, turystyce międzyzespołowej oraz regularnemu feedbackowi od managera, napędzisz swój rozwój.
Przekonasz się, że błędy są dla nas okazją do nauki - wierzymy, że niezależnie do tego, jak dobrze wykonujemy swoją pracę, zawsze możemy być lepsi.
Wyślij nam swoje CV i… do zobaczenia w Allegro!
Na czym polegać będzie Twoja praca?
Młodszy Specjalista ds. Bezpieczeństwa Informacji będzie wspierać Zespół Bezpieczeństwa Informacji w ochronie poufnych danych poprzez monitorowanie zagrożeń, wykonywanie podstawowych zadań z zakresu analizy ryzyka, wdrażanie środków bezpieczeństwa oraz monitorowanie zgodności z politykami. Biorąc udział w utrzymywaniu zgodności z wewnętrznymi regulacjami i politykami, będzie dbać o codzienne spełnianie podstawowych standardów bezpieczeństwa. Rola ta ma kluczowe znaczenie dla utrzymania fundamentów praktyk bezpieczeństwa, jednocześnie zapewniając specjaliście cenne doświadczenie pozwalające na dalszy rozwój w dziedzinie cyberbezpieczeństwa, ze szczególnym uwzględnieniem obszaru GRC (Governance, Risk and Compliance).
Główne obowiązki:
Polityka bezpieczeństwa (Security Policy): Wsparcie w opracowywaniu jej zapisów oraz monitorowanie poziomu zgodności w spółkach Grupy.
Polityka ochrony danych (Data Policy): Monitorowanie przestrzegania jej postanowień oraz pomoc w definiowaniu zasad udostępniania danych poza Grupę Allegro.
Umowy o zachowaniu poufności (NDA) i podmioty trzecie: Przeprowadzanie podstawowych przeglądów ryzyka bezpieczeństwa dla umów NDA oraz wniosków o udostępnienie danych podmiotom trzecim, a także doradztwo dla spółek Grupy w tym zakresie.
Budowanie świadomości bezpieczeństwa (Security awareness): Wsparcie w prowadzeniu obowiązkowych i nadobowiązkowych szkoleń oraz inicjatyw zapewniających odpowiedni poziom świadomości w zakresie bezpieczeństwa danych wśród pracowników i współpracowników spółek Grupy.
Zgodność z regulacjami (Regulatory compliance): Pomoc w weryfikacji środków bezpieczeństwa stosowanych przez spółki Grupy w celu zapewnienia zgodności z obowiązującymi politykami i regulacjami prawnymi (DORA, NIS2, MAR, AI Act, RODO/GDPR itp.), a także zasadami, ramami organizacyjnymi i standardami bezpieczeństwa informacji.
Zarządzanie ryzykiem (Risk management): Świadczenie podstawowego wsparcia dla pracowników spółek Grupy w identyfikacji i ocenie różnorodnych ryzyk z zakresu bezpieczeństwa informacji.
Bezpieczeństwo fizyczne (Physical security): Pomoc w określaniu wymagań dotyczących bezpieczeństwa fizycznego w biurach oraz nadzór nad ich wdrażaniem.
Zarządzanie incydentami (Incident management): Wsparcie w opracowywaniu procedur reagowania na incydenty oraz udział w ich administracyjnej i operacyjnej obsłudze.
Działania naprawcze (Corrective actions): Rekomendowanie podstawowych działań naprawczych i doskonalących dla spółek Grupy oraz monitorowanie procesu ich wdrażania.