Utwórz profil, aby pracodawcy mogli Cię znaleźć, otrzymywać lepiej dopasowane oferty pracy i szybciej aplikować.
  • Wyszukiwanie ofert pracy
  • Zapisane
  • Stwórz CV
    Nowe
  • Wynagrodzenia
  • Subskrypcje

Security & Compliance Engineer / Officer | Bnewable

130 - 175 zł / stawka godzinowa

BEE TALENTS P.S.A

Security & Compliance Engineer / Officer | Bnewable

Miejsce pracy: Wrocław

Rekrutujemy dla

W Bnewable na co dzień tworzą platformę Voltana, która służy do zarządzania energią i jest oparta na AI, optymaliząc stacjonarne systemy magazynowania energii w bateriach dla dużych klientów komercyjnych i przemysłowych w Belgii i Niemczech.

W Bnewable cenią podejmowanie wyzwań, ducha przedsiębiorczości i orientację na wyniki, ciekawość, odpowiedzialność i kooperację. A dziś do tej współpracy chcą zaprosić osobę na stanowisko Security & Compliance Engineera/Officera z min. 4 latami doświadczenia w obszarze security (w tym governance, compliance i vendorzy) oraz hands-on engineeringu (cloud, IT, elementy hackingu i pentestów).

Technologie, których używamy

Wymagane

  • Google Cloud Platform wraz z IAM
  • VPC
  • network
  • Cloud Armour
  • NIS2
  • ISO27001

Mile widziane

  • Claude Code
  • OpenAI
  • RAG

O projekcie

Masz okazję zostać częścią teamu łączącego doskonałość techniczną z realnym wpływem na świat - tworząc cyfrowy kręgosłup zrównoważonych systemów energetycznych przyszłości.

Warunki współpracy:

Oferowane stanowisko: Security & Compliance Engineer/Officer

Rodzaj umowy: B2B, 30-40 EUR/h

⏱ Wymiar pracy: min. 160h w miesiącu

‍ Tryb pracy: hybryda z 3 dniami w tygodniu w biurze

Lokalizacja biura: Concordia Design Wrocław I Centrum Konferencyjno - Eventowe | Biuro coworkingowe, Wyspa Słodowa 7, 50-266, Wrocław, Polska

& Język(i) pracy: polski (nice to have) i angielski (min. B2).

Główne wyzwanie:

Nowa osoba na roli Security & Compliance Engineer/Officer będzie odpowiedzialna za bezpieczeństwo systemów, zarządzanie dostępami oraz danymi, a także tematem compliance w firmie (NIS2 oraz ISO27001), wraz z realizacją certyfikacji z zewnętrznymi vendorami. Rola ta zapewnia, że usługi Bnewable (w tym platforma Voltana) spełniają wymagania bezpieczeństwa oraz normy wynikające z przepisów Unii Europejskiej, co umożliwi dalsze skalowanie w miarę rozwoju organizacji.

Tak organizujemy naszą pracę

Liczba osób w zespole

10

Tak pracujemy

  • wewnątrz organizacji
  • masz wpływ na wybór narzędzi i technologii
  • masz wpływ na produkt
  • agile

Twój zakres obowiązków

  • Zarządzanie kwestiami bezpieczeństwa serwerów i systemów w firmie, w tym utrzymywanie obecnych oraz wdrażanie nowych rozwiązań zabezpieczeń
  • Bieżące sprawdzanie zabezpieczeń oraz ich zgodność z wymaganiami norm i standardów (NIS2 oraz ISO27001 - nice to have)
  • Tworzenie i rozbudowa narzędzi usprawniających i monitorujących pracę systemów
  • Zarządzanie dostępami do różnego rodzaju danych, w tym tworzenie, sprawdzanie i zawieszanie kont użytkowników/czek z określonymi dostępami)
  • Aktualizowanie dokumentacji technicznej
  • Szkolenia z zasad bezpieczeństwa programowania i obsługiwania systemów
  • Ścisła współpraca z zespołem Software Engineerskim i Support & QA Engineera, jak już dołączy do zespołu
  • Wsparcie w procesach audytowych
  • Koordynacja procesów certyfikacyjnych oraz vendor risk management (współpraca z zewnętrzną firmą), w tym vendor risk assessment (dbanie o wymogi kontraktowe i ocena vendorów pod względem bezpieczeństwa)
  • Realizacja testów penetracyjnych
  • Rozwiązywanie problemów zw. z bezpieczeństwem (produktu/SWE, w tym SDLC secure, polityki, review architektury i threat modeling, a także narzędzi SaaS, rozwiązań w biurze i z MS365 / EntraID etc.)
  • Stosowanie najlepszych praktyk inżynierskich, w tym efektywne wykorzystanie narzędzi AI wspomagających security, w celu poprawy bezpieczeństwa, jakości i efektywności pracy, w tym koordynacja testów penetracyjnych.

Nasze wymagania

  • Doświadczenie: 4+ lata w corporate security, w tym m. in. software engineeringu (architecture review) w ramach systemów mikroserwisowych, chmurowych (preferowane Google Cloud Platform wraz z IAM, VPC, network, Cloud Armour, etc.), serwerów i narzędzi oraz vendor risk assessment and management
  • Rozumienie ustaw, norm i standardów oraz wdrażanie ich w życie organizacji i prowadzenie szkoleń w tym zakresie
  • Doświadczenie w testach penetracyjnych (nie trzeba być wcześniej pentesterem, ale niezbędna jest tutaj wiedza w tym zakresie)
  • Podążanie za nowinkami technicznymi oraz trendami w temacie bezpieczeństwa
  • Nieustanny rozwój w tym obszarze
  • Asertywność i umiejętność egzekwowania wcześniejszych wymogów ustalonych z zespołem, niezależnie od poziomu seniority i odpowiedzialności
  • Udokumentowana umiejętność diagnozowania złożonych problemów bezpieczeństwa systemów, chęć testowania rozwiązań i szukania wąskich gardeł.

Mile widziane

  • Doświadczenie w zarządzaniu ludźmi (możliwy dalszy rozwój w stronę roli team leadera zespołu IT, praktyczne doświadczenie w AI/ML (w tym Claude Code, OpenAI, RAG, ale nie tylko) oraz znajomość Dockera, Kubernetesa, branży energetycznej i bazy danych PostgreSQL.

To oferujemy

  • Kwota z przedziału 30-40 EUR/h na umowie B2B.
  • Elastyczny model hybrydowy dopasowany do Twojego stylu życia (3 dni w biurze, 2 dni w domu).
  • W pełni wyposażona wspólna przestrzeń biurowa w zielonym sercu Wrocławia (Wyspa Słodowa, Centrum konferencyjne Concordia) oraz osobny pokój skupienia dla 3 osób z zespołu wrocławskiego.
  • Sprzęt do pracy wraz z dodatkowymi monitorami.
  • Wyjazdy do naszej siedziby głównej w Belgii (2-3x po 3-5 dni w roku, połączone z wspólną pracą oraz integracją po pracy).
  • Duża swoboda działania, poczucie własności i realny wpływ na bezpieczeństwo wszystkich systemów w firmie
  • Ścisła współpraca z działem developmentu, poruszającym się w najnowszym stosie technologicznym, tematyką i narzędziami - Python, AI, Algorytmy, Github, GCP, DevOps, Big Data (1 bateria wysyła informacje co 1 sekundę)
  • Bycie częścią w międzynarodowego (m. in. z Belgii, Holandii, Niemiec, Polski, Hiszpanii i Rumunii) zespołu specjalizującego się w branży energetycznej!

Benefity

  • spotkania integracyjne

Etapy rekrutacji

  • 30-minutowy Pre-Interview z Rekruterką z Bee Talents
  • 1-godzinna rozmowa techniczna zdalna z CTO (Teams)
  • 1-godzinna dyskusja w oparciu o konkretne case study
  • Finałowa 45-minutowa rozmowa z osobą z HR i Co-founderem/ami
  • Decyzja

BEE TALENTS P.S.A

Cześć, nazywamy się Bee Talents i od 2015 roku zajmujemy się budowaniem zespołów w branży IT i nie tylko na całym świecie. Dziś zapraszamy Cię do procesu rekrutacyjnego dla Bnewable.

Bnewable to niezależna belgijska firma energetyczna, specjalizująca się w magazynowaniu energii i zarządzaniu energią. Dzięki inteligentnemu sterowaniu bateriami w lokalizacji klienta obniżają koszty energii i pomagają firmom przechodzić na zieloną energię na coraz bardziej zmiennym rynku elektrycznym. W tym celu zgromadzili całą niezbędną wiedzę we własnych strukturach.

Firmę tworzą doświadczeni przedsiębiorcy, menedżerowie i specjaliści z rozległą ekspertyzą, także w dziedzinie energii odnawialnej. Zdobywali swoje doświadczenie m.in. w takich firmach jak Elia, Eneco, Engie, Enspired, EVBox, Luminus, REstore/Centrica oraz Scatec. Ich misją jest wspieranie firm w procesie transformacji energetycznej. Inwestują w zrównoważone i zdecentralizowane systemy energetyczne, rozwijają je i zarządzają nimi - pomagając klientom osiągać cele związane ze zrównoważonym rozwojem, przy jednoczesnym upraszczaniu złożoności produkcji energii, magazynowania i zarządzania aktywami.

Administratorem Twoich danych osobowych jest Bee Talents PSA, ul. Garbary 35/12, 61-868, Poznań, NIP: 7792463296.Cele przetwarzania Twoich danych osobowych to: przeprowadzenie wstępnego etapu rekrutacji, na podstawie wyrażonych przez Ciebie zgód, udziału w przyszłych procesach rekrutacyjnych, na podstawie zgody, obrona przed potencjalnymi roszczeniami naszych Klientów, dla których prowadzimy rekrutację, w szczególności dotyczących niezgodności profilu Kandydata z wymaganiami określonymi przez Klienta – co jest prawnie uzasadnionym interesem Administratora Danych na podstawie art. 6 ust. 1 lit. f) RODO. W związku z przetwarzaniem Twoich danych masz prawo do: żądania dostępu do swoich danych osobowych, żądania sprostowania swoich danych osobowych, żądania usunięcia lub ograniczenia przetwarzania swoich danych osobowych, wniesienia sprzeciwu co do przetwarzania danych, wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, w razie uznania, że przetwarzanie Twoich danych osobowych narusza przepisy prawa. Tu możesz przeczytać pełną klauzulę informacyjną:

Oferta pracy dodana 3 dni temu