Zum Inhalt springen
Aristocrat

Cyber Specialist

Kraków
vor 1 Tag

Kurzfassung

Aristocrat seeks a Cyber Specialist in Kraków for a hybrid role. Responsibilities include conducting technical security assessments of applications, systems, and cloud services, identifying risks, and recommending improvements. Requires knowledge of security standards like ISO 27001, NIST CSF, and OWASP.

Von KI erstellte Kurzfassung des Anzeigentextes.

W Aristocrat kierujemy się misją wnoszenia radości do życia poprzez moc zabawy. Jesteśmy zespołem o globalnym zasięgu, który łączy pasja do gamingu i innowacji oraz dążenie do wysokich standardów. Jako Specjalista ds. Cyberbezpieczeństwa będziesz wspierać nasze działania w zakresie cyberbezpieczeństwa, dbając o bezpieczeństwo systemów, produktów i procesów. To ważna rola w utrzymywaniu wysokich standardów bezpieczeństwa, dająca możliwość realnego wpływu na naszą organizację. Dołącz do nas i rozwijaj się w środowisku, które stawia na współpracę, różnorodność, inkluzywność i ciągłe doskonalenie.

To stanowisko jest realizowane w modelu hybrydowym i jest zlokalizowane w Krakowie, w biurze Unity Tower. Praca z biura odbywa się trzy dni w tygodniu, przy czym dni pracy stacjonarnej można elastycznie ustalać, uwzględniając preferencje oraz potrzeby biznesowe.

Zakres obowiązków

  • Przeprowadzanie technicznych ocen bezpieczeństwa aplikacji webowych i mobilnych, API, systemów, usług chmurowych, platform technologicznych, procesów biznesowych oraz rozwiązań dostarczanych przez strony trzecie
  • Ocena zabezpieczeń aplikacji, w tym mechanizmów uwierzytelniania i autoryzacji, zarządzania sesjami, szyfrowania, danych uwierzytelniających i kluczy, logowania oraz bezpiecznej konfiguracji, w celu identyfikowania potencjalnych ryzyk, luk w zabezpieczeniach i obszarów wymagających usprawnień
  • Opracowywanie praktycznych rekomendacji opartych na analizie ryzyka, które uwzględniają bezpieczeństwo, wymagania operacyjne i cele biznesowe
  • Dokumentowanie ustaleń, wniosków i decyzji dotyczących ryzyka w jasny i profesjonalny sposób
  • Przeglądanie dowodów potwierdzających stosowanie zabezpieczeń oraz ocena ich skuteczności
  • Przygotowywanie podsumowań ocen bezpieczeństwa, analiz zagrożeń i rekomendacji dotyczących działań naprawczych, również na potrzeby kadry zarządzającej
  • Prezentowanie wyników zarówno odbiorcom technicznym, jak i nietechnicznym
  • Wspieranie raportowania dotyczącego przeprowadzonych ocen, pojawiających się zagrożeń, działań naprawczych i trendów w obszarze bezpieczeństwa
  • Przeglądanie kwestionariuszy bezpieczeństwa dostawców, raportów SOC, certyfikatów, raportów z testów penetracyjnych oraz powiązanej dokumentacji bezpieczeństwa
  • Ocena poziomu bezpieczeństwa potencjalnych i obecnych dostawców, dostawców SaaS, dostawców usług chmurowych oraz partnerów technologicznych
  • Współpraca z zespołami Procurement i Legal, zespołami biznesowymi oraz dostawcami w celu rozwiązywania kwestii związanych z bezpieczeństwem i określania poziomu ryzyka rezydualnego
  • Wspieranie audytów wewnętrznych i zewnętrznych, odpowiedzi na zapytania klientów dotyczące bezpieczeństwa oraz kontroli regulacyjnych
  • Bieżąca znajomość standardów i wymagań takich jak ISO 27001, NIST CSF, NIST 800-53, CIS Controls, PCI DSS, NIS2, OWASP, GLI oraz innych obowiązujących wymagań regulacyjnych
  • Udział w ciągłym doskonaleniu procesów, szablonów, standardów i praktyk raportowania dotyczących ocen bezpieczeństwa

Wymagania

  • Wykształcenie wyższe w zakresie cyberbezpieczeństwa, bezpieczeństwa informacji, systemów informacyjnych, zarządzania ryzykiem, audytu, informatyki lub pokrewnej dziedziny albo równoważne doświadczenie
  • Co najmniej 5 lat doświadczenia w obszarze cyberbezpieczeństwa, zarządzania ryzykiem IT, audytu IT, compliance, zarządzania ryzykiem dostawców, ocen bezpieczeństwa lub pokrewnej dziedzinie
  • Udokumentowane doświadczenie w samodzielnym przeprowadzaniu ocen bezpieczeństwa oraz formułowaniu szczegółowych ustaleń i rekomendacji opartych na analizie ryzyka
  • Doświadczenie w ocenie zabezpieczeń architektury i infrastruktury, a także w przeglądaniu dokumentacji dostawców, raportów SOC, dokumentacji audytowej, planów działań naprawczych i dowodów zgodności
  • Doświadczenie we współpracy w środowisku technologii korporacyjnych, z platformami chmurowymi oraz zewnętrznymi dostawcami usług
  • Co najmniej jeden z następujących certyfikatów: CISSP, CISA, CRISC lub certyfikat GIAC; inne certyfikaty będą dodatkowym atutem
  • Doświadczenie w przeprowadzaniu ocen ryzyka dostawców lub przeglądach bezpieczeństwa stron trzecich
  • Doświadczenie we wspieraniu audytów, kontroli lub działań związanych z zapewnieniem bezpieczeństwa klientów
  • Znajomość zagadnień związanych z bezpieczeństwem chmury, bezpieczeństwem aplikacji, zarządzaniem tożsamością i dostępem lub ochroną danych
  • Doświadczenie w korzystaniu z platform GRC, narzędzi do zarządzania workflow i systemów ticketowych oraz narzędzi do gromadzenia i zarządzania dokumentacją potwierdzającą zgodność

Opis stanowiska mógł zostać sprawdzony i udoskonalony przy użyciu narzędzi wykorzystujących sztuczną inteligencję w celu poprawy przejrzystości, spójności i inkluzywności. Ostateczna treść, wymagania dotyczące stanowiska oraz decyzje rekrutacyjne podlegają weryfikacji przez człowieka i zatwierdzeniu przez Aristocrat.

Filozofia wynagradzania

Oferujemy kompleksowy pakiet wynagrodzenia i świadczeń, zaprojektowany tak, aby pozostawać konkurencyjnym na rynku, wspierać dobrostan pracowników oraz doceniać ich wkład w nasz sukces. Nasze podejście opiera się na zasadzie wynagradzania za wyniki, nagradzając indywidualny wpływ i osiągnięcia. Twój indywidualny pakiet wynagrodzenia zostanie określony na podstawie takich czynników jak umiejętności, doświadczenie, kwalifikacje oraz lokalizacja.

W zależności od stanowiska i lokalizacji możesz być uprawniony(-a) do otrzymywania rocznych premii i świadczeń motywacyjnych, benefitów związanych ze zdrowiem i dobrostanem, płatnego czasu wolnego, programów emerytalnych, ochrony ubezpieczeniowej oraz innych lokalnych lub ustawowych świadczeń.

Szczegółowe informacje dotyczące wynagrodzenia i świadczeń dla tego stanowiska zostaną omówione podczas procesu rekrutacyjnego.

Veröffentlicht 2026-09-18
Läuft ab 2026-12-17
Quelle