About this role
Job Description: Główne zadania
• Rozwój i utrzymanie Systemu Zarządzania Bezpieczeństwem Informacji (ISMS/SZBI) • Opracowywanie i aktualizacja dokumentacji z zakresu cyberbezpieczeństwa oraz bezpieczeństwa informacji • Udział w analizach ryzyka, ocenie ryzyka dostawców oraz planowaniu działań ograniczających ryzyko • Wsparcie przygotowania i prowadzenia audytów wewnętrznych oraz zewnętrznych (EASA, UKSC, ISO 27001) • Współudział w obsłudze incydentów cyberbezpieczeństwa oraz monitorowaniu realizacji działań po incydentach • Współpraca z właścicielami procesów biznesowych oraz działami IT w zakresie wdrażania wymagań bezpieczeństwa
Wymagania
• Wykształcenie wyższe (informatyka, cyberbezpieczeństwo, bezpieczeństwo informacji lub kierunki pokrewne) • Minimum 2–4 lat doświadczenia w obszarze bezpieczeństwa informacji, cyberbezpieczeństwa lub bezpieczeństwa systemów teleinformatycznych • Znajomość normy ISO/IEC 27001 oraz zasad funkcjonowania SZBI • Znajomość analizy i zarządzania ryzykiem w cyberbezpieczeństwie i bezpieczeństwie informacji • Znajomość wymagań NIS2 oraz ustawy o krajowym systemie cyberbezpieczeństwa • Umiejętność opracowywania polityk, procedur i dokumentacji bezpieczeństwa • Znajomość zagadnień związanych z zarządzaniem incydentami, podatnościami oraz bezpieczeństwem dostawców • Dobra znajomość języka angielskiego (minimum B2), umożliwiająca pracę z dokumentacją techniczną i regulacyjną
Seniority:
Primary Location: PL - Świdnik S.A. Additional Locations:
Contract Type: Permanent Hybrid Working: