Lider/Liderka Obszaru ds. cyberbezpieczeństwa i bezpieczeństwa informacji
WYMAGANIA OBOWIĄZKOWE:
- wykształcenie wyższe
- minimum ok. 5 lat doświadczenia w obszarze bezpieczeństwa informacji, cyberbezpieczeństwa lub IT risk
- praktyczne doświadczenie w pracy z systemem zarządzania bezpieczeństwem informacji, najlepiej zgodnym z ISO 27001
- doświadczenie w prowadzeniu analiz ryzyka i planów działań naprawczych
- umiejętność przeprowadzenia organizacji od diagnozy obecnego stanu do docelowego modelu bezpieczeństwa
- umiejętność prowadzenia projektów i koordynowania działań pomiędzy IT, biznesem i funkcjami wspierającymi
- rozumienie podstawowych zagadnień technicznych związanych z cyberbezpieczeństwem, pozwalające skutecznie współpracować z IT i zewnętrznymi dostawcami
- doświadczenie w tworzeniu i aktualizacji polityk, procedur i standardów bezpieczeństwa
- umiejętność skutecznego komunikowania ryzyk kadrze zarządzającej
- samodzielność, konsekwencja i umiejętność egzekwowania działań od właścicieli procesów
Mile widziane
- doświadczenie w organizacji objętej NIS/NIS2, KSC lub sektorze regulowanym
- doświadczenie we wdrażaniu lub utrzymaniu ISO 27001
- doświadczenie z BIA, BCP i Disaster Recovery
- znajomość procesów SOC/SIEM, vulnerability management oraz incident response
- doświadczenie z third-party/vendor risk
- certyfikaty typu ISO 27001 Lead Implementer / Lead Auditor, CISM, CRISC, CISSP lub podobne
- doświadczenie w jednostkach publicznych, badawczych lub dużych organizacjach wielooddziałowych
OPIS STANOWISKA:
Sieć Badawcza Łukasiewicz – Poznański Instytut Technologiczny | Lider/Liderka Obszaru ds. cyberbezpieczeństwa i bezpieczeństwa informacji
Codzienne zadania
- prowadzenie programu dostosowania Instytutu do wymagań NIS2/UoKSC
- koordynacja i rozwój SZBI oraz dokumentacji bezpieczeństwa informacji
- prowadzenie analizy luk, planu działań naprawczych i monitorowanie realizacji zadań
- prowadzenie rejestru ryzyk bezpieczeństwa informacji i cyberbezpieczeństwa
- koordynacja procesu identyfikacji aktywów, właścicieli aktywów i procesów krytycznych
- współpraca z IT w zakresie m.in. IAM/MFA/PAM, EDR, backupów, zarządzania podatnościami, bezpieczeństwa sieci i infrastruktury
- nadzór nad relacją z centralnymi usługami SOC/SIEM i weryfikacja zakresu odpowiedzialności po stronie PIT
- przygotowanie i rozwój procesu zarządzania incydentami, procedur eskalacji i raportowania
- współpraca przy BIA, BCP, DR oraz testowaniu ciągłości działania
- rozwój procesu zarządzania ryzykiem dostawców i bezpieczeństwa łańcucha dostaw
-
koordynacja szkoleń oraz inicjatyw budujących świadomość pracowników we współpracy z działem HR
- monitorowanie zgodności z wymaganiami regulacyjnymi i normami dotyczącymi bezpieczeństwa informacji
- przygotowywanie organizacji i dokumentacji dowodowej do audytów
- regularne raportowanie statusu ryzyk, incydentów, luk i realizacji programu do Dyrekcji
Benefity
- naukowo-badawcze środowisko pracy, pełne wyzwań i zmian
- ciekawe, krajowe i międzynarodowe projekty R&D, realny wpływ na wykorzystywane technologie
- wspieranie rozwoju poprzez dofinansowanie studiów, szkoleń, konferencji itp.
- zatrudnienie w ramach umowy o pracę
- elastyczne godziny pracy (zaczynamy między godz. 6.00 a 9.00) w modelu hybrydowym
- pakiet benefitów obejmujący: prywatną opiekę medyczną PZU Zdrowie, preferencyjne warunki ubezpieczenia na życie PZU, dofinansowanie działalności rekreacyjnej, dostęp do platformy kafeteryjnej Worksmile
- naukę języków obcych
- świadczenia pieniężne z ZFŚS