Lider/Liderka Obszaru ds. cyberbezpieczeństwa i bezpieczeństwa informacji

/ 25 września, 2026
Centrum Łukasiewicz
LOKALIZACJA: POZNAń
POZIOM: LIDER / TEAM LEAD
TRYB PRACY: HYBRYDOWA

WYMAGANIA OBOWIĄZKOWE:

  • wykształcenie wyższe
  • minimum ok. 5 lat doświadczenia w obszarze bezpieczeństwa informacji, cyberbezpieczeństwa lub IT risk
  • praktyczne doświadczenie w pracy z systemem zarządzania bezpieczeństwem informacji, najlepiej zgodnym z ISO 27001
  • doświadczenie w prowadzeniu analiz ryzyka i planów działań naprawczych
  • umiejętność przeprowadzenia organizacji od diagnozy obecnego stanu do docelowego modelu bezpieczeństwa
  • umiejętność prowadzenia projektów i koordynowania działań pomiędzy IT, biznesem i funkcjami wspierającymi
  • rozumienie podstawowych zagadnień technicznych związanych z cyberbezpieczeństwem, pozwalające skutecznie współpracować z IT i zewnętrznymi dostawcami
  • doświadczenie w tworzeniu i aktualizacji polityk, procedur i standardów bezpieczeństwa
  • umiejętność skutecznego komunikowania ryzyk kadrze zarządzającej
  • samodzielność, konsekwencja i umiejętność egzekwowania działań od właścicieli procesów

Mile widziane

  • doświadczenie w organizacji objętej NIS/NIS2, KSC lub sektorze regulowanym
  • doświadczenie we wdrażaniu lub utrzymaniu ISO 27001
  • doświadczenie z BIA, BCP i Disaster Recovery
  • znajomość procesów SOC/SIEM, vulnerability management oraz incident response
  • doświadczenie z third-party/vendor risk
  • certyfikaty typu ISO 27001 Lead Implementer / Lead Auditor, CISM, CRISC, CISSP lub podobne
  • doświadczenie w jednostkach publicznych, badawczych lub dużych organizacjach wielooddziałowych

OPIS STANOWISKA:

Sieć Badawcza Łukasiewicz – Poznański Instytut Technologiczny |  Lider/Liderka Obszaru ds. cyberbezpieczeństwa i bezpieczeństwa informacji

Codzienne zadania

  • prowadzenie programu dostosowania Instytutu do wymagań NIS2/UoKSC
  • koordynacja i rozwój SZBI oraz dokumentacji bezpieczeństwa informacji
  • prowadzenie analizy luk, planu działań naprawczych i monitorowanie realizacji zadań
  • prowadzenie rejestru ryzyk bezpieczeństwa informacji i cyberbezpieczeństwa
  • koordynacja procesu identyfikacji aktywów, właścicieli aktywów i procesów krytycznych
  • współpraca z IT w zakresie m.in. IAM/MFA/PAM, EDR, backupów, zarządzania podatnościami, bezpieczeństwa sieci i infrastruktury
  • nadzór nad relacją z centralnymi usługami SOC/SIEM i weryfikacja zakresu odpowiedzialności po stronie PIT
  • przygotowanie i rozwój procesu zarządzania incydentami, procedur eskalacji i raportowania
  • współpraca przy BIA, BCP, DR oraz testowaniu ciągłości działania
  • rozwój procesu zarządzania ryzykiem dostawców i bezpieczeństwa łańcucha dostaw
  • koordynacja szkoleń oraz inicjatyw budujących świadomość pracowników we współpracy z działem HR
  • monitorowanie zgodności z wymaganiami regulacyjnymi i normami dotyczącymi bezpieczeństwa informacji
  • przygotowywanie organizacji i dokumentacji dowodowej do audytów
  • regularne raportowanie statusu ryzyk, incydentów, luk i realizacji programu do Dyrekcji

Benefity

  • naukowo-badawcze środowisko pracy, pełne wyzwań i zmian
  • ciekawe, krajowe i międzynarodowe projekty R&D, realny wpływ na wykorzystywane technologie
  • wspieranie rozwoju poprzez dofinansowanie studiów, szkoleń, konferencji itp.
  • zatrudnienie w ramach umowy o pracę
  • elastyczne godziny pracy (zaczynamy między godz. 6.00 a 9.00) w modelu hybrydowym
  • pakiet benefitów obejmujący: prywatną opiekę medyczną PZU Zdrowie, preferencyjne warunki ubezpieczenia na życie PZU, dofinansowanie działalności rekreacyjnej, dostęp do platformy kafeteryjnej Worksmile
  • naukę języków obcych
  • świadczenia pieniężne z ZFŚS

This will close in 0 seconds