Kierownik/czka ds. bezpieczeństwa informatycznego
Maspo sp. z o.o.
Na start pracujesz solo. Budujesz fundamenty: polityki, procesy, narzędzia, kulturę bezpieczeństwa. Kiedy fundamenty są gotowe — rekrutujesz i rozwijasz własny zespół. Raportujesz do Dyrektora IT, co oznacza krótką ścieżkę decyzyjną i realny wpływ na kierunek organizacji. To rola dla kogoś, kto lubi budować od zera bardziej niż zarządzać tym, co zastał. TWOJA ROLA: Strategia i governance: Zbudujesz i wdrożysz politykę bezpieczeństwa informacji dla całej Grupy Maspo, Opracujesz i utrzymasz system zarządzania ryzykiem IT i cybersecurity, Zadbasz o zgodność z regulacjami: GDPR, NIS2 oraz wymaganiami partnerów handlowych z Europy Zachodniej, Będziesz reprezentować obszar bezpieczeństwa wobec zarządu, klientów B2B i zewnętrznych audytorów. Operacje i technika: Wdrożysz i będziesz nadzorować systemy monitorowania bezpieczeństwa (SIEM, SOC), Zdefiniujesz standardy dla infrastruktury sieciowej (firewall, VPN, segmentacja sieci) i systemów aplikacyjnych, Będziesz prowadzić lub zlecać regularne audyty bezpieczeństwa i testy penetracyjne, Zbudujesz i przetestujesz procedury reagowania na incydenty (IR). Kultura i ludzie: Przeprowadzisz szkolenia z cyberbezpieczeństwa dla pracowników na wszystkich szczeblach, Zbudujesz świadomość zagrożeń w organizacji, która działa B2B na rynkach zagranicznych, Docelowo — zrekrutujesz i poprowadzisz własny zespół security. NASZE WYMAGANIA: 5–8 lat doświadczenia w obszarze cyberbezpieczeństwa, w tym doświadczenie w roli lidera lub managera, Praktyczna znajomość bezpieczeństwa sieciowego i infrastrukturalnego (firewall, IDS/IPS, VPN, segmentacja), Znajomość regulacji i standardów: GDPR, NIS2, ISO 27001 (nie wymagamy certyfikatów — liczy się praktyczna znajomość), Doświadczenie w budowaniu lub wdrażaniu polityk bezpieczeństwa w organizacji, Umiejętność prowadzenia lub koordynowania audytów bezpieczeństwa i testów penetracyjnych, Doświadczenie w zarządzaniu incydentami bezpieczeństwa, Zdolność do komunikowania zagadnień bezpieczeństwa zarządowi i nietech-owym interesariuszom, Język polski C2, angielski B2+ (partnerzy zagraniczni, dokumentacja, audytorzy), Gotowość do pracy stacjonarnie w Lublinie. Mile widziane: Certyfikaty: CISSP, CISM, ISO 27001 Lead Auditor lub podobne, Doświadczenie w środowiskach dystrybucji, logistyki lub FMCG, Znajomość narzędzi SIEM (Splunk, Microsoft Sentinel lub podobne), Doświadczenie z bezpieczeństwem aplikacji webowych i API.