Specjalista / Specjalistka ds. zarządzania bezpieczeństwem informacji (ISMS)
Warszawa, Polska, mazowieckie, PolskaNajważniejsze cechy oferty
Min. 2 lata doświadczenia
Elastyczny grafik
Pełny etat
Model hybrydowy - część pracy zdalnie
Karta sportowa
O firmie
Szukamy osoby, która zadba o sprawne funkcjonowanie Systemu Zarządzania Bezpieczeństwem Informacji zgodnego z ISO/IEC 27001:2022. Będziesz odpowiadać za aktualność dokumentacji i rejestrów, realizację terminów oraz przygotowanie organizacji do audytów.
W tej roli będziesz blisko współpracować m.in. z CISO, zespołem IT, prawnym, HR oraz właścicielami procesów. Wesprzesz także ocenę bezpieczeństwa dostawców i koordynację odpowiedzi na ankiety przesyłane przez klientów.
To rola dla osoby, która zna wymagania ISO/IEC 27001, dobrze organizuje swoją pracę i dba o to, aby zadania były doprowadzane do końca.
Oferujemy
umowę o pracę
rolę mającą realny wpływ na codzienne funkcjonowanie SZBI
udział w przygotowaniu i obsłudze audytów wewnętrznych oraz zewnętrznych
elastyczny czas pracy z systemem hybrydowym (minimum 2 dni/tydzień w biurze, reszta do Twojej decyzji),
6 tygodni w roku możesz pracować z dowolnego miejsca na świecie w ramach pracjacji
lubisz sport? U nas wystarczy dobry pomysł i zebranie chętnych, a inicjatywy stają się faktami – chodzimy po górach, jeździmy na nartach, gramy w siatkówkę, szachy i planszówki, biegamy, oglądamy mecze piłki nożnej, siatkówki i tenisa
podstawy też są ważne, więc mamy pakiet benefitów: kafeterię ze zniżkami do sklepów, miejsc kultury, pakiet sportowy w Multisport, Multilife, opiekę w Medicover, ubezpieczenie grupowe, i owoce też się znajdą:)
Co oferujemy
Dla rodziny
Kafeteria benefitów (zniżki na bilety do kina, teatru, parków rozrywki, sklepów)
Wyprawka dla świeżo upieczonych rodziców i prezenty dla dzieci na różne okazje
Dodatkowe 5 dni wolnego z okazji urodzenia dziecka
Dla integracji
Wyjazdy firmowe – hikingowe, rowerowe, górskie i wodne – ruchu na pewno u nas nie brakuje
Imprezy na tarasie – spotykanie się ze sobą jest w naszym DNA
Dla sportu
Karta Multisport
Drużyny sportowe – rowerowe, piłkarskie
Podziemny parking rowerowy z szatnią i prysznicami
Portal Multilife: zdrowie, psychologia, odżywianie, rozwój
Dla bezpieczeństwa
Pakiet Medicover
Polisa na życie
Defibrylator AED w biurze i certyfikowane szkolenia z pierwszej pomocy
Dla rozwoju
Udział w zewnętrznych szkoleniach i konferencjach oraz wewnętrznych akademiach
Opłacanie składek w izbach zawodowych
Biblioteka firmowa
Nauka języków obcych indywidualnie lub grupowo
Indywidualna opieka Mentora
Program Super Talentów
Dla komfortu pracy
Praca w systemie hybrydowym (mix pracy zdalnej i z biura)
Elastyczne godziny pracy
Pracjacje (przez 6 tygodni w roku pracuj skąd chcesz)
Wygodne biura
Profil kandydata
masz minimum 2 lata doświadczenia w compliance, systemach zarządzania ISO, audycie lub zarządzaniu dokumentacją
znasz w praktyce ISO/IEC 27001:2022
rozumiesz podstawowe zagadnienia związane z IT i bezpieczeństwem informacji oraz potrafisz współpracować z zespołami technicznymi
bardzo dobrze znasz narzędzia Microsoft 365, w szczególności Excel, SharePoint, Lists, Planner i Forms
znasz język angielski na min. średnio-zaawansowanym poziomie, umożliwiającym pracę z dokumentacją
cechuje Cię dokładność, terminowość i dobra organizacja pracy
potrafisz samodzielnie tworzyć i redagować dokumentację, w tym polityki, procedury, instrukcje i raporty, a także jasno formułować wymagania
konsekwentnie monitorujesz realizację ustaleń i doprowadzasz zadania do końca
certyfikat audytora ISO/IEC 27001
Mile widziane
Zakres obowiązków
prowadzenie i aktualizowanie dokumentacji SZBI, w tym polityk, procedur, rejestru dokumentów i ich przeglądów
prowadzenie rejestrów dotyczących m.in. aktywów, ryzyk, niezgodności, działań korygujących i szkoleń
aktualizowanie Deklaracji stosowania (SoA) oraz gromadzenie dowodów działania zabezpieczeń
koordynacja procesu oceny bezpieczeństwa dostawców, w tym ankiet i okresowych przeglądów
organizacja audytów wewnętrznych i zewnętrznych, przygotowywanie harmonogramów, zakresów, agend, dowodów oraz raportów poaudytowych
monitorowanie realizacji działań korygujących aż do ich zamknięcia i weryfikacji skuteczności
prowadzenie kalendarza zgodności oraz przygotowywanie cyklicznych raportów dla CISO
organizacja szkoleń i kampanii z zakresu bezpieczeństwa informacji
koordynacja odpowiedzi na ankiety bezpieczeństwa od klientów i kontrahentów