📍 Lokalizacja: model hybrydowy z Wrocławia (2 dni w tygodniu w biurze Klienta)
🕒 Model współpracy: [Full-time / B2B]
⏳Start: ASAP
✍Opis roli:
Do zespołu naszego Klienta poszukujemy osoby odpowiedzialnej za rozwój i wdrażanie standardów bezpieczeństwa cybernetycznego w środowisku międzynarodowym, ze szczególnym uwzględnieniem organizacji o rozproszonej strukturze, w tym sieci punktów sprzedaży.
Zakres obowiązków
Cyber Security
- Praktyczne i bardzo dobre zrozumienie zasad oraz dobrych praktyk z zakresu cyberbezpieczeństwa.
- Monitorowanie i rozwój standardów bezpieczeństwa w organizacji.
Wewnętrzne regulacje bezpieczeństwa
- Odpowiedzialność za rozwój, wdrażanie, rollout oraz bieżące monitorowanie wewnętrznych regulacji bezpieczeństwa dla sieci Retailer w skali paneuropejskiej.
- Współpraca z międzynarodowymi interesariuszami w celu zapewnienia spójnego stosowania wymagań bezpieczeństwa.
Security Hardening Guidelines
- Tworzenie i utrzymywanie bazowych konfiguracji bezpieczeństwa (security configuration baselines).
- Opracowywanie oraz aktualizacja wytycznych dotyczących hardeningu systemów.
- Kwartalny przegląd i aktualizacja standardów oraz wytycznych.
Zarządzanie podatnościami (Vulnerability Management)
- Wdrażanie i rozwój procesów skanowania podatności oraz patchowania systemów wykorzystywanych przez sieć Retailer.
- Organizacja comiesięcznych skanów bezpieczeństwa.
- Monitorowanie działań naprawczych oraz przygotowywanie raportów dotyczących statusu remediation.
Security Awareness & Training
- Przygotowywanie i prowadzenie szkoleń z zakresu cyberbezpieczeństwa.
- Tworzenie materiałów zwiększających świadomość pracowników w obszarze bezpieczeństwa informacji.
- Dopasowywanie treści szkoleniowych do potrzeb poszczególnych grup pracowników.
Wymagania
- Udokumentowane doświadczenie w obszarze cyber security compliance, mile widziane doświadczenie w sektorze retail lub w środowiskach o rozproszonej strukturze.
- Bardzo dobra znajomość standardów i wymagań compliance, w szczególności ISO 27001 oraz PCI-DSS.
- Dobra znajomość zasad bezpieczeństwa IT oraz procesów zarządzania ryzykiem i podatnościami.
- Doświadczenie w tworzeniu, wdrażaniu i utrzymywaniu regulacji, standardów oraz procedur bezpieczeństwa.
- Bardzo dobre umiejętności komunikacyjne i dokumentacyjne.
- Umiejętność efektywnej współpracy z międzynarodowymi interesariuszami oraz swobodnej komunikacji w języku angielskim.
- Umiejętność pracy w środowisku międzynarodowym i przy projektach obejmujących wiele krajów.
- Doświadczenie z AuditBoard (Optro) będzie dodatkowym atutem.
Kompetencje mile widziane
- Znajomość procesów vulnerability management, patch management oraz security hardening.
- Doświadczenie w przygotowywaniu raportów compliance i materiałów dla audytów.
- Umiejętność przekładania wymagań bezpieczeństwa na praktyczne wytyczne i działania dla zespołów biznesowych oraz IT.
Oferujemy
- Długofalową współpracę w stabilnym projekcie
-
Prywatną opiekę medyczną (Luxmed)
-
Kartę Multisport
-
Pracę hybrydową z Wrocławia (2 dni w tygodniu w biurze)
- Zatrudnienie w oparciu o B2B
UWAGA: Prosimy o przesyłanie Cv w języku angielskim!