Audytor/Audytorka IT/OT
In short
Audytor IT/OT w Katowicach. Odpowiedzialny za audyty bezpieczeństwa, zgodność z ISO 27001/22301, NIS2 i KSC. Wymagane 1-2 lata doświadczenia w audytach IT/OT, znajomość norm i regulacji. Oferta pracy stałej z benefitami.
AI-written summary based on the listing content.
Audytor/Audytorka IT/OT
Miejsce pracy: Katowice
Poszukujemy Audytora IT/OT, który będzie wspierał zarówno naszych klientów zewnętrznych, jak i naszą organizację wewnętrznie w utrzymaniu zgodności ze standardami bezpieczeństwa (ISO 27001, ISO 22301), a także z wymaganiami regulacyjnymi wynikającymi z Dyrektywy NIS2 oraz Ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC).
Osoba na tym stanowisku będzie odpowiedzialna za przygotowanie organizacji do audytów zewnętrznych oraz realizację usług konsultingowych dla klientów. Twoje zadania:
Realizacja audytów bezpieczeństwa w obszarach IT i OT — zarówno dla klientów zewnętrznych, jak i wewnętrznie.
Weryfikacja zgodności z normami ISO 27001 oraz ISO 22301.
Prowadzenie analiz ryzyka zgodnie z ISO 27005, NIS2 i KSC.Tworzenie, aktualizacja i utrzymanie dokumentacji SZBI (polityki, procedury, instrukcje).
Analiza i ocena zgodności z wymaganiami NIS2, w tym procesów zarządzania ryzykiem, raportowania incydentów oraz środków technicznych i organizacyjnych.
Wsparcie w dostosowywaniu organizacji do wymogów ustawy KSC, w tym m.in. procesów klasyfikacji operatorów/uczestników KSC, raportowania incydentów i wdrażania środków cyberbezpieczeństwa.
Identyfikacja ryzyk i przygotowywanie rekomendacji działań naprawczych dla środowisk IT/OT.
Przygotowywanie raportów poaudytowych oraz prezentowanie wyników audytów interesariuszom biznesowym i technicznym.Wsparcie zespołów technicznych w implementacji mechanizmów bezpieczeństwa oraz środków wymaganych przez regulacje prawne.
Opracowywanie nowych procedur/standardów we współpracy z interesariuszami.
Monitorowanie zmian w regulacjach NIS2 i KSC oraz najlepszych praktykach rynkowych.Wymagania:
Doświadczenie w audytach IT/OT (min. 1–2 lata).
Bardzo dobra znajomość norm ISO 27001 oraz ISO 22301.
Certyfikat Lead Auditor ISO 27001 i/lub ISO 22301.
Praktyczna wiedza dotycząca Dyrektywy NIS2 oraz aktualnych i nadchodzących wymagań wynikających z ustawy KSC.
Znajomość procesów cyberbezpieczeństwa, zarządzania incydentami, analizy ryzyka oraz środowisk OT/ICS.
Umiejętność współpracy z zespołami technicznymi i biznesowymi.
Zdolności analityczne oraz umiejętność tworzenia przejrzystej dokumentacji.
Mile widziane: Certyfikaty: CISA, CISSP, IEC 62443, CRISC.
Doświadczenie w projektach regulacyjnych lub wdrożeniowych (NIS2/KSC).
To oferujemy:
Zatrudnienie w oparciu o umowę o pracę w stabilnej, stale rozwijającej się firmie.
Specjalistyczne szkolenia.
Pakiet dodatkowych benefitów (prywatna opieka medyczna, karta wstępu na obiekty sportowe, owocowe wtorki).
Przyjazną atmosferę pracy.
| Published | 2026-08-27 |
| Source |
|
Hexjobs App
Tools tailored to this listing.
Hexjobs App
Tools tailored to this listing.