Skip to content
COMARCH

Specjalista ds. cyberbezpieczeństwa (K/M/X)

COMARCH Show all offers
Kraków
23 days ago

In short

Specjalista ds. cyberbezpieczeństwa (K/M/X) in Kraków. Responsibilities include implementing security frameworks, vulnerability analysis (OpenVAS, NESSUS), and supporting audits (ISO 27001, NIS2). Requires 2+ years of experience in cybersecurity management or SOC, knowledge of OWASP, and analytical skills.

AI-written summary based on the listing content.

W Mednow technologia nie jest jedynie wsparciem - to fundament przyszłości e-zdrowia. Jako podmiot wspierający procesy rekrutacyjne, poszukujemy dla Mednow osoby na stanowisko Specjalisty ds. Cyberbezpieczeństwa (K/M/X) z doświadczeniem w obszarze GRC, zarządzania ryzykiem lub pracy w strukturach SOC, która realnie wpłynie na odporność cybernetyczną organizacji.

Mednow to innowacyjny gracz na rynku medycznym, wierzący, że nowoczesne narzędzia są kluczem do lepszej opieki nad pacjentem. Systemy spółki obsługują miesięcznie setki tysięcy pacjentów oraz ponad 300 placówek medycznych. Rola ta wiąże się ze stałą ochroną danych tysięcy użytkowników - od wdrażania grupowych Security Frameworków, przez analizę podatności (OpenVAS, NESSUS) i wsparcie w audytach (ISO 27001, NIS2), aż po wdrażanie zasad Security & Privacy by Design oraz obsługę incydentów.

Jeśli znajomość standardów OWASP, wymogów regulacyjnych (MDR, ROSO, AI Act) oraz wysokie umiejętności analityczne to Twoje mocne strony i szukasz miejsca, gdzie wiedza ekspercka realnie przełoży się na bezpieczeństwo w organizacji o dużym znaczeniu społecznym - zapraszamy do aplikowania!

Profil stanowiska

Wykształcenie wyższe - kierunkowe (informatyka, kryptologia, cyberbezpieczeństwo)

Co najmniej 2 lata doświadczenia w obszarze zarządzania cyberbezpieczeństwem, zarządzania ryzykiem w bezpieczeństwie systemów IT lub pracy w Security Operation Center

Znajomość frameworków bezpieczeństwa (OWASP TOP 10, OWASP ASVS)

Podstawowa znajomość narzędzi do zarządzania podatnościami (Greenbone OpenVAS, Tenable NESSUS)

Umiejętności analityczne (analiza logów, analiza podatności zgłoszonych w ramach testów, analiza zabezpieczeń proponowanych przez Product Managerów)

Mile widziane

Umiejętności przywódcze - celem umiejętnego egzekwowania wdrożenia poprawek bezpieczeństwa po zleconych pentestach

Samodzielność i decyzyjność - w komunikacji z podmiotami zewnętrznymi - jak CERT NASK, CERT CeZZnajomość wymagań prawnych w obszarze wytwarzania oprogramowania dla sektora ochrony zdrowia (MDR, ROSO, AI Act)

Akredytowany certyfikat audytora wiodącego ISO 27001 lub ISO 22301Twoje zadania

Zgodność i standardy: Wdrażanie, rozwój i monitorowanie zgodności z grupowym Security Framework oraz wymogami prawnymi (m.in. RODO)

Audyty i dokumentacja: Wsparcie w audytach wewnętrznych i zewnętrznych (np. ISO 27001, NIS2) oraz opracowywanie i aktualizacja polityk, procedur i standardów bezpieczeństwa

  • Projekty IT i analiza ryzyka: Udział w projektach IT (Security/Privacy by Design), prowadzenie analiz ryzyka oraz monitorowanie działań je ograniczających
  • Testy i podatności: Nadzór nad realizacją rekomendacji po testach penetracyjnych, testach podatności oraz audytach
  • Współpraca i incydenty: Współpraca z zespołami deweloperskimi, infrastrukturą, dostawcami oraz podmiotami zewnętrznymi; wsparcie w obsłudze incydentów i analizie ich przyczyn
  • Edukacja i raportowanie: Prowadzenie szkoleń i kampanii phishingowych dla pracowników oraz przygotowywanie raportów poziomu bezpieczeństwa dla Zarządu i Grupy
  • Dla Ciebie
  • Elastyczny, hybrydowy tryb pracy (60% pracy zdalnej i 40% pracy z naszego krakowskiego biura)

Pakiet benefitów, obejmujący m.in. prywatną opiekę medyczną Allianz oraz dostęp do platformy kafeteryjnej

Stabilna praca w perspektywicznej branży łączącej technologie z ochroną zdrowia w międzynarodowej grupie TSS

Published 2026-08-26
Expires 2026-11-18
Source