Twój profil
Doświadczenie i kompetencje
- Minimum 5-8 lat doświadczenia w cyberbezpieczeństwie, w tym 2-3 lata na stanowiskach liderskich.
- Doświadczenie w dużych organizacjach (preferowane środowiska przemysłowe lub regulowane).
- Bardzo dobra znajomość architektury IT (infrastruktura, sieci, systemy, chmura).
- Znajomość regulacji NIS2, ISO 27001:2022.
- Doświadczenie we współpracy z SOC/CSIRT oraz audytorami.
Umiejętności miękkie
- Umiejętność pracy z różnorodnymi zespołami: IT, OT, Data, business.
- Zdolność przekładania ryzyka technicznego na język biznesu.
- Wysoka samodzielność, odpowiedzialność i decyzyjność.
Wykształcenie i certyfikaty
- Wykształcenie techniczne.
- Certyfikaty: CISSP, CISM, ISO 27001 Lead Auditor/Implementer (mile widziane).
Twoje zadania
Kompetencje strategiczne
- Budowa i rozwój systemu zarządzania bezpieczeństwem informacji (ISMS).
- Definiowanie polityk, standardów i kontroli bezpieczeństwa.
- Zarządzanie ryzykiem cyber (identyfikacja, ocena, priorytetyzacja).
- Przekładanie ryzyk technicznych na wpływ biznesowy.
Architektura bezpieczeństwa
- Definiowanie docelowej architektury bezpieczeństwa.
- Znajomość koncepcji Zero Trust i Defense in Depth.
- Nadzór nad bezpieczeństwem IT, systemów biznesowych i chmury.
- Wdrażanie Security by Design / DevSecOps.
Cyber resilience i operacje
- Budowa odporności organizacji (ransomware, backup, recovery).
- Nadzór nad SOC i zarządzaniem incydentami.
- Doświadczenie w reagowaniu na incydenty i analizie przyczyn.
- Organizacja testów kryzysowych (tabletop, symulacje).
Zarządzanie i raportowanie
- Definiowanie KPI/KRI (np. MTTD, MTTR, poziom ryzyka).
- Raportowanie do Zarządu.
- Budowa dashboardów bezpieczeństwa.
Budżet i dostawcy
- Zarządzanie budżetem cyberbezpieczeństwa.
- Decyzje inwestycyjne (build vs buy).
- Zarządzanie dostawcami i vendor risk management.
Compliance i współpraca
- Zapewnienie zgodności z NIS2, ISO 27001, RODO.
- Współpraca z regulatorami, audytorami i CERT/CSIRT.
- Reprezentowanie organizacji w obszarze cyberbezpieczeństwa.
Przywództwo
- Budowa i rozwój zespołu bezpieczeństwa.
- Komunikacja z zarządem i wpływ na decyzje.
- Zarządzanie kryzysowe (incident leadership).
Twoje korzyści
- Stabilne i atrakcyjne warunki zatrudnienia;
- Możliwość rozwoju i poznania specyfiki działania biznesu działającego w środowisku międzynarodowym;
- Dofinansowanie nauki j. angielskiego;
- Dofinansowanie szkoleń i studiów, konferencje branżowe;
- Świadczenia świąteczne;
- Możliwość przystąpienia do ubezpieczenia grupowego PZU;
- Pracownicze Plany Kapitałowe (PPK);
- Bezpłatna pomoc psychologiczna;
- Dofinansowanie do karty MultiSport;
- Siłownia na terenie firmy;
- Turnieje i wydarzenia sportowe;
- Bezpłatne dojazdy autobusem pracowniczym z Wrocławia i dworca PKP w Brzegu Dolnym;
- Program rekomendacji pracowniczych.
Jesteś zainteresowany? Prześlij nam swoją aplikację wraz z oczekiwaną wysokością wynagrodzenia i informacją dotyczącą Twojej dostępności.
O firmie
PCC IT to spółka, która specjalizuje się w outsourcingu systemów informatycznych. Firma świadczy kompleksową obsługę informatyczną przedsiębiorstw a także obsługę systemów telekomunikacyjnych.
Przejdź do WWW
