Utwórz profil, aby pracodawcy mogli Cię znaleźć, otrzymywać lepiej dopasowane oferty pracy i szybciej aplikować.
  • Wyszukiwanie ofert pracy
  • Zapisane
  • Stwórz CV
    Nowe
  • Wynagrodzenia
  • Subskrypcje

Starszy Specjalista ds. zarządzania ryzykiem (k/m)

Polkomtel Sp. z o.o.

Wymagane, Jira

Twój zakres obowiązków, utrzymywanie i doskonalenie Systemu Zarządzania Bezpieczeństwem Informacji zgodnego z ISO/IEC 27001;, prowadzenie i dokumentowanie analiz ryzyka bezpieczeństwa informacji;, ocena zgodności procesów i zabezpieczeń z wymaganiami KSC, NIS2 oraz regulacjami wewnętrznymi;, współpraca z jednostkami organizacyjnymi przy identyfikacji zagrożeń, ocenie ryzyka i określaniu działań ograniczających ryzyko;, udział w projektach biznesowych i technologicznych w zakresie bezpieczeństwa informacji;, przygotowywanie ocen ryzyka dostawców, produktów i usług ICT, w tym ryzyka w łańcuchu dostaw;, monitorowanie realizacji planów postępowania z ryzykiem;, aktualizowanie polityk, procedur, standardów i metodyk SZBI;, przygotowywanie organizacji do audytów wewnętrznych, zewnętrznych i regulacyjnych;, przygotowywanie raportów, rekomendacji, szkoleń i prezentacji z obszaru bezpieczeństwa informacji i zarządzania ryzykiem.

doświadczenie w utrzymywaniu lub doskonaleniu SZBI, bardzo dobra znajomość ISO/IEC 27001 oraz dobra znajomość ISO/IEC 27002 i ISO/IEC 27005, dobra znajomość KSC, NIS2 oraz wymagań dotyczących zarządzania ryzykiem cyberbezpieczeństwa, praktyczne doświadczenie w prowadzeniu analiz ryzyka bezpieczeństwa informacji lub ryzyka ICT, umiejętność identyfikowania zagrożeń, podatności i scenariuszy ryzyka oraz oceny skuteczności zabezpieczeń, doświadczenie w opracowywaniu polityk, procedur, standardów lub metodyk bezpieczeństwa, znajomość zasad oceny ryzyka dostawców i bezpieczeństwa łańcucha dostaw, umiejętność przygotowywania raportów i rekomendacji dla kadry kierowniczej, znajomość MS Excel, Jira oraz języka angielskiego umożliwiająca pracę z dokumentacją, samodzielność, komunikatywność, rzetelność i rozwinięte zdolności analityczne, gotowość do poddania się postępowaniu sprawdzającemu oraz przedstawienia wymaganej informacji z KRK

Mile widziane, doświadczenie w audytach SZBI lub pracy w drugiej linii obrony, znajomość ISO 22301, DORA oraz wytycznych ENISA, doświadczenie w ocenie ryzyka dostawców, produktów lub usług ICT, doświadczenie w sektorze telekomunikacyjnym, znajomość standardów 3GPP lub doświadczenie w analizach ryzyka dla sieci 2G, 3G, LTE albo 5G, certyfikaty CRISC, CISA, CISSP lub audytora ISO/IEC 27001

To oferujemy, Pracę na odpowiedzialnym stanowisku w największej grupie kapitałowej w kraju,, Super atmosferę, przyjazne środowisko pracy, współpracę z osobami otwartymi i chętnie dzielącymi się wiedzą., Hybrydowy model pracy., Dostęp do platformy szkoleniowej, gdzie z pewnością znajdziesz coś dla siebie., Pakiet benefitów (karta Multisport, opieka medyczna w LuxMed, ubezpieczenie na życie, liczne oferty pracownicze dedykowane pracownikom Grupy)., Dofinansowanie do aktywności organizowanych przez sekcje sportowe i tematyczne, gdzie można rozwijać swoje pasje – bo praca to nie wszystko :)

Benefity, dofinansowanie zajęć sportowych, prywatna opieka medyczna, dofinansowanie nauki języków, ubezpieczenie na życie

Spółka informuje, że przyjęła Procedurę zgłaszania naruszeń prawa zgodnie ustawą z dnia 14 czerwca 2024 r. o ochronie sygnalistów., , Szczegółowe informacje dostępne pod poniższym linkiem:
Oferta pracy dodana 2 dni temu