
Ekspert ds. cyberbezpieczeństwa (k/m/os.)
ASSECO DATA SYSTEMS S.A.
Praca zdalna
Bydgoszcz
Katowice
Warszawa
Gdańsk
Kraków
Praca zdalna
Warszawa, mazowieckie
Bydgoszcz, kujawsko-pomorskie
Lublin, lubelskie
Kraków, małopolskie
Gdańsk, pomorskie
Katowice, śląskie
Zdalna
Umowa o pracę
cyberbezpieczeństwo
ISO27001
DORA
UKSC/NIS2
OWASP
analiza luk
polityki bezpieczeństwa
modelowanie zagrożeń
odpowiedzialność audytów
weryfikacja systemów informatycznych
Status
Hexjobs Insights
Stanowisko: Ekspert ds. cyberbezpieczeństwa. Odpowiedzialności: analiza luk w dokumentacji, modelowanie zagrożeń, weryfikacja systemów. Wymagania: znajomość ISO27001 i pokrewnych. Praca zdalna, pełny etat.
Słowa kluczowe
cyberbezpieczeństwo
ISO27001
DORA
UKSC/NIS2
OWASP
analiza luk
polityki bezpieczeństwa
modelowanie zagrożeń
odpowiedzialność audytów
weryfikacja systemów informatycznych
Technologie, których używamy
O projekcie
Twój zakres obowiązków
- analiza luk w dokumentacji, infrastrukturze i procesach spółki zgodnie z wymaganiami prawa i normami (ISO27001, DORA, UKSC/NIS2, OWASP, ENISA, inne właściwe),
- opracowywanie polityk i standardów bezpieczeństwa zgodnie z regulacjami (ISO27001, DORA, UKSC/NIS2, OWASP, ENISA, inne właściwe) w konsultacji z Działem Cyberbezpieczeństwa i IT,
- modelowanie zagrożeń dla systemów, danych i procesów organizacji i dobór środków bezpieczeństwa w konsultacji z Działem Cyberbezpieczeństwa i IT,
- weryfikacja i opiniowanie pod kątem bezpieczeństwa i zgodności z regulacjami prawnymi i normatywnymi nabywanych, utrzymywanych i rozwijanych systemów informatycznych,
- weryfikacja i opiniowanie pod kątem bezpieczeństwa i zgodności z regulacjami prawnymi i normatywnymi rekomendacji IT i Cyberbezpieczeństwa dot. wdrożeń narzędzi i rozwiązań,
- analiza otrzymywanych wyników detekcji zdarzeń i incydentów, wskazywania działań naprawczych i zapobiegawczych,
- udział w procesie obsługi incydentów. Opracowywanie procedur i scenariuszy operacyjnych zgodnych z wymogami prawnymi,
- koordynacja wdrożenia zadań wskazanych w wyniku działań powyżej, rozwiązań, zabezpieczeń technicznych i organizacyjnych. Priorytetyzacja, identyfikacja krytycznych assetów monitorowanie kompletności wdrożenia,
- wsparcie i koordynacja audytów oraz testów bezpieczeństwa z przygotowaniem kompletnej dokumentacji audytowej (dowody) spełniającej wymogi (ISO27001, DORA, UKSC/NIS2, OWASP, ENISA, inne właściwe),
- utrzymywanie kontaktów z podmiotami krajowego systemu cyberbezpieczeństwa (m.in. CSIRT GOV, NASK),
- raportowanie statusu prac, sprawozdań dotyczących funkcjonowania oraz skuteczności systemu cyberbezpieczeńśtwa.
Nasze wymagania
- analiza luk w dokumentacji, infrastrukturze i procesach spółki zgodnie z wymaganiami prawa i normami (ISO27001, DORA, UKSC/NIS2, OWASP, ENISA, inne właściwe),
- opracowywanie polityk i standardów bezpieczeństwa zgodnie z regulacjami (ISO27001, DORA, UKSC/NIS2, OWASP, ENISA, inne właściwe) w konsultacji z Działem Cyberbezpieczeństwa i IT,
- modelowanie zagrożeń dla systemów, danych i procesów organizacji i dobór środków bezpieczeństwa w konsultacji z Działem Cyberbezpieczeństwa i IT,
- weryfikacja i opiniowanie pod kątem bezpieczeństwa i zgodności z regulacjami prawnymi i normatywnymi nabywanych, utrzymywanych i rozwijanych systemów informatycznych,
- weryfikacja i opiniowanie pod kątem bezpieczeństwa i zgodności z regulacjami prawnymi i normatywnymi rekomendacji IT i Cyberbezpieczeństwa dot. wdrożeń narzędzi i rozwiązań,
- analiza otrzymywanych wyników detekcji zdarzeń i incydentów, wskazywania działań naprawczych i zapobiegawczych,
- udział w procesie obsługi incydentów. Opracowywanie procedur i scenariuszy operacyjnych zgodnych z wymogami prawnymi,
- koordynacja wdrożenia zadań wskazanych w wyniku działań powyżej, rozwiązań, zabezpieczeń technicznych i organizacyjnych. Priorytetyzacja, identyfikacja krytycznych assetów monitorowanie kompletności wdrożenia,
- wsparcie i koordynacja audytów oraz testów bezpieczeństwa z przygotowaniem kompletnej dokumentacji audytowej (dowody) spełniającej wymogi (ISO27001, DORA, UKSC/NIS2, OWASP, ENISA, inne właściwe),
- utrzymywanie kontaktów z podmiotami krajowego systemu cyberbezpieczeństwa (m.in. CSIRT GOV, NASK),
- raportowanie statusu prac, sprawozdań dotyczących funkcjonowania oraz skuteczności systemu cyberbezpieczeństwa.
Benefity
Wyświetlenia: 5
| Opublikowana | 13 dni temu |
| Wygasa | za 17 dni |
| Rodzaj umowy | Umowa o pracę |
| Tryb pracy | Zdalna |
| Źródło |
Podobne oferty, które mogą Cię zainteresować
Na podstawie "Ekspert ds. cyberbezpieczeństwa (k/m/os.)"
Nie znaleziono ofert, spróbuj zmienić kryteria wyszukiwania.