Netcredit

Ekspert / Ekspertka ds. Zarządzania Bezpieczeństwem Informacji

  • Full-time

Twój zakres obowiązków:

  • Koordynacja i nadzorowanie przestrzegania zasad i procedur dotyczących poufności, integralności i bezpieczeństwa zasobów informacyjnych
  • Identyfikowanie, rozwijanie, wdrażanie i utrzymywanie procesów bezpieczeństwa w całej organizacji w celu redukcji ryzyka
  • Reagowanie na incydenty bezpieczeństwa IT
  • Wdrożenie i koordynacja zapewnienia bezpieczeństwa informacji oraz związanych z nim procedur
  • Monitorowanie istotnych zmian narażenia aktywów informacyjnych na zagrożenia
  • Podejmowanie decyzji dotyczących zasad bezpieczeństwa informacji i ich treści
  • Coroczna koordynacja formalnej oceny ryzyka w celu zidentyfikowania nowych zagrożeń i słabych punktów Spółki oraz określenia odpowiednich środków kontroli w celu ograniczenia wszelkich nowych zagrożeń
  • Dbałość o bezpieczeństwo zewnętrznych połączeń internetowych poprzez wdrożenie fizycznych lub logicznych zabezpieczeń chroniących przed nieuprawnionym dostępem, w tym m.in. firewalle, filtry antyspamowe, wydzielanie VLAN’ów, stosowanie filtracji urządzeń, które mogą uzyskać dostęp do sieci produkcyjnej, IPS/IDS, stosowanie wielu innych rozwiązań z uwzględnieniem dostępnych technologii oraz dostępnych środków finansowych
  • Dbałość o bezpieczeństwo systemów IT i przechowywanych w nich danych poprzez wdrożenie zabezpieczeń chroniących przed cyberatakami, w tym m.in. EDR, XLR, stosowanie wielu innych rozwiązań z uwzględnieniem dostępnych technologii oraz dostępnych środków finansowych
  • Przegląd polityk i procedur bezpieczeństwa informacji w celu utrzymania ich adekwatności w świetle pojawiających się wymagań biznesowych lub zagrożeń bezpieczeństwa
  • Tworzenie nowych oraz utrzymywanie i aktualizowanie zasad i procedur bezpieczeństwa informacji
  • Tworzenie, utrzymywanie i rozpowszechnianie procedur reagowania na incydenty
  • Kontrolowanie i monitorowanie dostępu do obszarów o ograniczonym dostępie i danych poufnych
  • Analiza ryzyka w odniesieniu do narzędzi IT, infrastruktury IT, procesów IT używanych do dostarczania oraz wspierania systemów IT i usług IT umożliwiających świadczenie usług płatniczych
  • Przeprowadzanie samooceny podatności w środowisku teleinformatycznym, szczególnie komponentów infrastruktury teleinformatycznej oraz zagrożeń bezpieczeństwa systemów
  • Przeprowadzanie analizy ryzyka dla zidentyfikowanych zagrożeń, które są istotne w kontekście zabezpieczenia systemu teleinformatycznego
  • Przeprowadzanie analizy luk występujących w systemie teleinformatycznym Spółki względem standardów bezpieczeństwa informacji


Nasze wymagania:

  • Wykształcenie w zakresie wdrażania systemów bezpieczeństwa informacji, administrowania systemami, bezpieczeństwa sieci, administrowania sieciami lub pokrewne. Dodatkowym atutem kandydata będzie posiadania jednego lub więcej certyfikatów z następującego zbioru: CRISC, CISM, CISSP
  • Co najmniej pięcioletniee doświadczenie w zakresie wdrażania systemów bezpieczeństwa informacji, administrowania systemami, bezpieczeństwa sieci, administrowania sieciami lub pokrewne
  • Bardzo dobra znajomość regulacji i standardów dotyczących zapewniania wysokiego poziomu bezpieczeństwa IT oraz ciągłości działania dla świadczonych usług płatniczych (DORA, GDPR, ISO/IEC 27001, AI Act) oraz praktyczne doświadczenie we wdrażaniu praktyk zgodnych z powyższymi regulacjami i standardami.
  • Znajomość aktualnych zagrożeń bezpieczeństwa i protokołów
  • Gotowość do pracy na wezwanie w przypadku złamania zabezpieczeń lub innej sytuacji awaryjnej
  • Dobre umiejętności analityczne i rozwiązywania problemów
  • Bardzo dobra znajomość języka angielskiego (C1/2)
  • Gotowość do pracy hybrydowej (4 dni z biura/1 dzień zdalnie)


Oferujemy:

  • Rolę w dynamicznie rozwijającej się Krajowej Instytucji Płatniczej
  • Realny wpływ na zarządzanie bezpieczeństwem informacji
  • Dużą samodzielność decyzyjną
  • Możliwość pracy w systemie hybrydowym
  • Atmosferę współpracy, otwartości, wzajemnego wsparcia i... dobrego humoru
  • Możliwość dynamicznego rozwoju zawodowego
  • Stabilne zatrudnienie na Umowę o Pracę
  • Dodatkowy dzień wolny z okazji urodzin
  • Nowoczesne biuro w atrakcyjnej lokalizacji w pobliżu stacji metra Rondo Daszyńskiego