Przejdź do treści
Aplikuj teraz

Ta oferta jest na kilku portalach

IT CONNECT Sp. z o.o. Sp. k.

Dyrektor / Dyrektorka ds. Bezpieczeństwa Informacji

IT CONNECT Sp. z o.o. Sp. k. Zobacz wszystkie oferty
20000 - 25000 PLN
B2B
Umowa o pracę
Praca stacjonarna
Szczecin
Wygasa 1 paź 2026
18 dni temu

W skrócie

Role: Information Security Director. Responsibilities: Manage cybersecurity department, IT security architects, SOC, CSIRT. Budget, risk, incident, vulnerability, and vendor management. Ensure compliance with NIS 2. Location: Szczecin. Contract: Employment or B2B. Salary: 20000-25000 PLN/month.

Skrót przygotowany przez AI na podstawie treści ogłoszenia.

Technologie, których używamy

O projekcie

Tak organizujemy naszą pracę

Tak pracujemy

Twój zakres obowiązków

  • Kierowanie działem cyberbezpieczeństwa oraz nadzór nad pracą Działu Cyberbezpieczeństwa, Architektów Bezpieczeństwa, SOC i CSIRT.
  • Zarządzanie zasobami bezpieczeństwa, w tym planowanie zasobów kadrowych, budżetowych i sprzętowych oraz przygotowywanie i rozliczanie budżetu departamentu.
  • Tworzenie, wdrażanie i aktualizacja dokumentacji SZBI, polityk bezpieczeństwa, Cyber BCP oraz procedur reagowania.
  • Monitorowanie zmian regulacyjnych oraz nadzór nad zgodnością z wymaganiami UKSC/NIS 2 i wdrażaniem wymaganych mechanizmów.
  • Zarządzanie procesami identyfikacji, analizy i oceny ryzyka cyberbezpieczeństwa oraz raportowanie do Zarządu wraz z rekomendacjami działań mitygujących.
  • Nadzór nad wykrywaniem, analizą, klasyfikacją i obsługą incydentów bezpieczeństwa oraz pracą SOC i CSIRT, w tym nad terminowym raportowaniem poważnych incydentów do właściwych organów.
  • Planowanie i nadzór nad testami bezpieczeństwa, w tym testami penetracyjnymi, skanami podatności i testami socjotechnicznymi.
  • Definiowanie i nadzór nad wymaganiami bezpieczeństwa w całym cyklu życia oprogramowania (Security by Design, Security by Default, SDLC/SSDLC), w tym nad SAST, DAST i SCA.
  • Zarządzanie podatnościami w produktach, procesem Vulnerability Disclosure oraz wydawaniem poprawek bezpieczeństwa.
  • Organizowanie i nadzorowanie wewnętrznych i zewnętrznych audytów bezpieczeństwa oraz nadzór nad bezpieczeństwem dostawców, podwykonawców i dostawców rozwiązań chmurowych.
  • Definiowanie KPI/KRI oraz przygotowywanie raportów zarządczych dotyczących poziomu bezpieczeństwa organizacji.
  • Projektowanie i nadzór nad programami Security Awareness dla pracowników, współpracowników i członków Zarządu.
  • Nadzór merytoryczny nad umowami, specyfikacjami zamówień i SLA w obszarze bezpieczeństwa.

Nasze wymagania

  • Minimum 3-letnie doświadczenie na stanowisku kierowniczym związanym z zarządzaniem bezpieczeństwem IT.
  • Doświadczenie w zarządzaniu zespołami i strukturami cyberbezpieczeństwa, w tym nadzorowaniu obszarów SOC i CSIRT.
  • Doświadczenie w zarządzaniu ryzykiem cyberbezpieczeństwa, w tym identyfikacji, analizie i ocenie ryzyka oraz raportowaniu do kadry zarządzającej.
  • Doświadczenie w zakresie zgodności regulacyjnej i wdrażania wymagań cyberbezpieczeństwa, w szczególności UKSC/NIS 2.
  • Doświadczenie w zarządzaniu incydentami bezpieczeństwa oraz nadzorowaniu procesów ich wykrywania, analizy, klasyfikacji i obsługi.
  • Doświadczenie w przeprowadzaniu lub nadzorowaniu audytów wewnętrznych i zewnętrznych w obszarze bezpieczeństwa informacji, systemów lub procesów.
  • Certyfikat branżowy potwierdzający kompetencje, np. CISSP, CISM, CISA lub CCISO.

Mile widziane

  • Doświadczenie w zakresie bezpieczeństwa oprogramowania i SSDLC, w tym SAST, DAST, SCA oraz Vulnerability Disclosure.
  • Doświadczenie w planowaniu i nadzorowaniu testów bezpieczeństwa, w tym testów penetracyjnych, skanów podatności i testów socjotechnicznych.
  • Doświadczenie w obszarze Supply Chain Security, w tym ocenie ryzyka dostawców, podwykonawców i dostawców rozwiązań chmurowych.
  • Doświadczenie w zarządzaniu budżetem, definiowaniu KPI/KRI oraz raportowaniu do Zarządu.

To oferujemy

  • Możliwość rozwoju zawodowego.
  • Stabilne zatrudnienie w Spółce o ugruntowanej pozycji rynkowej.
  • Pracę nad rozwiązaniami o znaczeniu strategicznym dla polskiej gospodarki morskiej.
  • Pracę w bardzo innowacyjnym środowisku morskim.

Takie dajemy możliwości rozwoju

Opublikowana 2026-09-01
Źródło