Cyber Security Consultant (obszar GRC i Audyt)
145 zł / stawka godzinowaIT LeasingTeam Sp. z o.o.
W ITLT pomagamy naszym zaprzyjaźnionym firmom przekształcać ambitne pomysły w cyfrową rzeczywistość. Z nastawieniem na wyzwania, ciekawość technologii i zwinność współtworzymy wyjątkowe rozwiązania IT i zapewniamy doświadczone osoby eksperckie, które pomagają przyspieszać cyfrową transformację.
Aktualnie poszukujemy profilu na stanowisko: Cyber Security Consultant (obszar GRC i Audyt)
- Forma współpracy: Kontrakt B2B (bezpośrednio z IT LeasingTeam).
- Budżet: do 145 PLN/h netto + VAT.
- Tryb pracy: Hybrydowy (wymagana obecność w biurze we Wrocławiu 1 dzień w tygodniu).
- Wymiar pracy: Full-time. Kontrakt na okres 6 miesięcy (zastępstwo w formie intensywnego wsparcia projektowego).
- Dostępność : Mile widziany start możliwie najszybciej po zamknięciu rekrutacji.
- Sektor: Produkcyjno-Przemysłowy / Enterprise.
- Projekt i Twoja Rola:
- Dołączysz do dedykowanego zespołu w strukturach międzynarodowego giganta branży produkcyjnej, gdzie obejmiesz kluczową, samodzielną funkcję kontrolno-doradczą. Będziesz odpowiedzialny/a za weryfikację i opiniowanie prac realizowanych przez dużego, globalnego dostawcę usług IT. Nie jest to stanowisko inżynieryjne polegające na wdrażaniu zmian technicznych – Twoja rola opiera się na dostępie do odczytu (read-only), jednak wymaga bardzo silnego zaplecza technicznego. Poszukujemy asertywnego eksperta, który potrafi merytorycznie weryfikować metadane, oceniać poprawność reguł sieciowych, zarządzać odstępstwami od polityk bezpieczeństwa i bezkompromisowo egzekwować standardy w złożonej infrastrukturze.
- Proces rekrutacji : Szybki i konkretny – krótki screening z naszym zespołem, a następnie maksymalnie 1-2 sprawne, merytoryczne spotkania z managerami po stronie klienta.
- Do Twoich głównych obowiązków na tym stanowisku należeć będzie:
- Audytowanie wniosków dotyczących zmian w zaporach sieciowych, segmentacji oraz zarządzaniu dostępem, z naciskiem na promowanie bezpiecznych wzorców architektonicznych (np. zasada najmniejszego uprzywilejowania, jump hosts).
- Nadzorowanie cyklu życia podatności (Vulnerability Management), w tym ich kategoryzacja, monitorowanie postępów naprawczych i współpraca z właścicielami biznesowymi oraz podwykonawcami.
- Analiza zgłoszeń o udzielenie wyjątków bezpieczeństwa, połączona z rygorystycznym określaniem mechanizmów kompensacyjnych i warunków ich akceptacji.
- Techniczna ocena środowisk klasy EDR/XDR oraz bramek bezpieczeństwa (w tym narzędzi z ekosystemu Microsoft oraz Zscaler) w celu wyłapywania luk i rekomendowania optymalizacji.
- Walidacja dowodów potwierdzających usunięcie nieprawidłowości bezpieczeństwa (weryfikacja logów, zrzutów ekranu, notatek wdrożeniowych) na potrzeby wewnętrznych audytów.
- Wsparcie doradcze w zakresie cyberbezpieczeństwa dla wewnętrznych interesariuszy oraz ocena dokumentacji technicznej dostarczanej przez zewnętrzne podmioty.
Oczekiwania:
- Solidne, praktyczne doświadczenie w obszarze kontroli zabezpieczeń sieciowych, infrastrukturalnych lub urządzeń końcowych.
- Biegłość w procesach GRC, w szczególności w obszarze zarządzania podatnościami, wyliczania ryzyka i audytowania mechanizmów kontrolnych.
- Rozumienie "od podszewki" specyfiki działania platform ochronnych klasy Enterprise (takich jak MS Defender czy Zscaler), pozwalające na krytyczną ocenę ich konfiguracji.
- Dobra znajomość zagadnień związanych z segmentacją sieci, architekturą bezpiecznych połączeń zdalnych oraz środowiskami IT/OT.
- Rozwinięte umiejętności interpersonalne, pozwalające na asertywną, opartą na faktach współpracę z zewnętrznymi integratorami usług zarządzanych.
- Znajomość narzędzi do obiegu zgłoszeń systemowych oraz płynne poruszanie się w korporacyjnym środowisku pracy.
- Bardzo dobra znajomość języka angielskiego, umożliwiająca swobodną komunikację i tworzenie przejrzystej dokumentacji.
Oferujemy:
- Zamkniętą, 6-miesięczną współpracę B2B z IT LeasingTeam przy projekcie o wysokiej ekspozycji w skali globalnej organizacji.
- Dostęp do pakietu benefitów: karta Multisport, prywatna opieka medyczna.
- Przejrzysty kontakt z rekruterem ITLT, dzięki czemu zawsze wiesz, na jakim etapie procesu jesteś – gramy w otwarte karty na każdym kroku rekrutacji.
Agencja zatrudnienia - nr certyfikatu 14181
Oferta pracy dodana 11 godzin temu
Powiązane wyszukiwania
- cyber security specialist Wrocław
- senior soc analyst Wrocław
- senior cybersecurity analyst Wrocław
- senior IT security consultant Wrocław
- cyber threat analyst Wrocław
- IT security consultant Wrocław
- senior IT security data analyst Wrocław
- IT-information-security/risk-specialist- -iso-27001 Wrocław
- group information security analyst Wrocław
- cyber security officer Wrocław