Dyrektor / Dyrektorka ds. Bezpieczeństwa Informacji
IT CONNECT Sp. z o.o. Sp. k.
Zobacz wszystkie oferty
20000 - 25000 PLN
B2B
Umowa o pracę
Praca stacjonarna
Szczecin
Wygasa 1 paź 2026
18 dni temu
W skrócie
Role: Information Security Director. Responsibilities: Manage cybersecurity department, IT security architects, SOC, CSIRT. Budget, risk, incident, vulnerability, and vendor management. Ensure compliance with NIS 2. Location: Szczecin. Contract: Employment or B2B. Salary: 20000-25000 PLN/month.
Skrót przygotowany przez AI na podstawie treści ogłoszenia.
Technologie, których używamy
O projekcie
Tak organizujemy naszą pracę
Tak pracujemy
Twój zakres obowiązków
- Kierowanie działem cyberbezpieczeństwa oraz nadzór nad pracą Działu Cyberbezpieczeństwa, Architektów Bezpieczeństwa, SOC i CSIRT.
- Zarządzanie zasobami bezpieczeństwa, w tym planowanie zasobów kadrowych, budżetowych i sprzętowych oraz przygotowywanie i rozliczanie budżetu departamentu.
- Tworzenie, wdrażanie i aktualizacja dokumentacji SZBI, polityk bezpieczeństwa, Cyber BCP oraz procedur reagowania.
- Monitorowanie zmian regulacyjnych oraz nadzór nad zgodnością z wymaganiami UKSC/NIS 2 i wdrażaniem wymaganych mechanizmów.
- Zarządzanie procesami identyfikacji, analizy i oceny ryzyka cyberbezpieczeństwa oraz raportowanie do Zarządu wraz z rekomendacjami działań mitygujących.
- Nadzór nad wykrywaniem, analizą, klasyfikacją i obsługą incydentów bezpieczeństwa oraz pracą SOC i CSIRT, w tym nad terminowym raportowaniem poważnych incydentów do właściwych organów.
- Planowanie i nadzór nad testami bezpieczeństwa, w tym testami penetracyjnymi, skanami podatności i testami socjotechnicznymi.
- Definiowanie i nadzór nad wymaganiami bezpieczeństwa w całym cyklu życia oprogramowania (Security by Design, Security by Default, SDLC/SSDLC), w tym nad SAST, DAST i SCA.
- Zarządzanie podatnościami w produktach, procesem Vulnerability Disclosure oraz wydawaniem poprawek bezpieczeństwa.
- Organizowanie i nadzorowanie wewnętrznych i zewnętrznych audytów bezpieczeństwa oraz nadzór nad bezpieczeństwem dostawców, podwykonawców i dostawców rozwiązań chmurowych.
- Definiowanie KPI/KRI oraz przygotowywanie raportów zarządczych dotyczących poziomu bezpieczeństwa organizacji.
- Projektowanie i nadzór nad programami Security Awareness dla pracowników, współpracowników i członków Zarządu.
- Nadzór merytoryczny nad umowami, specyfikacjami zamówień i SLA w obszarze bezpieczeństwa.
Nasze wymagania
- Minimum 3-letnie doświadczenie na stanowisku kierowniczym związanym z zarządzaniem bezpieczeństwem IT.
- Doświadczenie w zarządzaniu zespołami i strukturami cyberbezpieczeństwa, w tym nadzorowaniu obszarów SOC i CSIRT.
- Doświadczenie w zarządzaniu ryzykiem cyberbezpieczeństwa, w tym identyfikacji, analizie i ocenie ryzyka oraz raportowaniu do kadry zarządzającej.
- Doświadczenie w zakresie zgodności regulacyjnej i wdrażania wymagań cyberbezpieczeństwa, w szczególności UKSC/NIS 2.
- Doświadczenie w zarządzaniu incydentami bezpieczeństwa oraz nadzorowaniu procesów ich wykrywania, analizy, klasyfikacji i obsługi.
- Doświadczenie w przeprowadzaniu lub nadzorowaniu audytów wewnętrznych i zewnętrznych w obszarze bezpieczeństwa informacji, systemów lub procesów.
- Certyfikat branżowy potwierdzający kompetencje, np. CISSP, CISM, CISA lub CCISO.
Mile widziane
- Doświadczenie w zakresie bezpieczeństwa oprogramowania i SSDLC, w tym SAST, DAST, SCA oraz Vulnerability Disclosure.
- Doświadczenie w planowaniu i nadzorowaniu testów bezpieczeństwa, w tym testów penetracyjnych, skanów podatności i testów socjotechnicznych.
- Doświadczenie w obszarze Supply Chain Security, w tym ocenie ryzyka dostawców, podwykonawców i dostawców rozwiązań chmurowych.
- Doświadczenie w zarządzaniu budżetem, definiowaniu KPI/KRI oraz raportowaniu do Zarządu.
To oferujemy
- Możliwość rozwoju zawodowego.
- Stabilne zatrudnienie w Spółce o ugruntowanej pozycji rynkowej.
- Pracę nad rozwiązaniami o znaczeniu strategicznym dla polskiej gospodarki morskiej.
- Pracę w bardzo innowacyjnym środowisku morskim.
Takie dajemy możliwości rozwoju
| Opublikowana | 2026-09-01 |
| Źródło |
|
Hexjobs App
Narzędzia dopasowane do tej oferty.
Pozostało 12 dni
01.10.2026
Hexjobs App
Narzędzia dopasowane do tej oferty.
Podobne oferty
Automation Tester with Java and Kafka (f/m/x)
Sii Sp. z o.o.
Szczecin, zachodniopomorskieData Engineer z GCP (f/m/x)
Sii Sp. z o.o.
Szczecin, zachodniopomorskieSenior SharePoint & .NET Consultant (f/m/x)
Sii Sp. z o.o.
Szczecin, zachodniopomorskieFullstack Developer z Java i Angular (f/m/x)
Sii Sp. z o.o.
Szczecin, zachodniopomorskieAI Salesforce Engineer (f/m/x)
Sii Sp. z o.o.
Szczecin, zachodniopomorskie