Pomiń do treści
Logo firmy Bioseco

Specjalista ds. Cyberbezpieczeństwa

Bioseco

Oferta w skrócie
Widełki nieujawnione
🔀HybrydowaTryb pracy
📄Umowa o pracęKontrakt
⏱️Mid · 3+ latDoświadczenie
LokalizacjaGdańsk
Źródło
Aktywna
Opublikowano3 czerwca 2026
Ostatnio sprawdzono3 czerwca 2026
Wygasa za20 dni
Werdykt JobHunt

Rola łączy obszary GRC (zgodność, audyty, polityki) z operacyjnym bezpieczeństwem IT. Będziesz tworzyć i utrzymywać System Zarządzania Bezpieczeństwem Informacji (SZBI) zgodny z KSC, NIS2, ISO 27001 i ISO 22301, przygotowywać organizację do audytów, obsługiwać incydenty bezpieczeństwa oraz współpracować z klientami w języku angielskim. Firma rozwija innowacyjne rozwiązania z zakresu analizy wizyjnej i AI do ochrony ptaków na lotniskach i farmach wiatrowych, więc rola ma realny wpływ na bezpieczeństwo w kontekście OT/SCADA.

Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.

Brakuje: nie podano wielkości zespołu ani struktury działu bezpieczeństwa, brak informacji o wynagrodzeniu.

🛠 Wymagane technologie
Dane źródłowe
Information SecurityCybersecurityIT Security
AI Insights
Czym naprawdę jest ta rola?Security Engineer

Rola łączy obszary GRC (zgodność, audyty, polityki) z operacyjnym bezpieczeństwem IT. Będziesz tworzyć i utrzymywać System Zarządzania Bezpieczeństwem Informacji (SZBI) zgodny z KSC, NIS2, ISO 27001 i ISO 22301, przygotowywać organizację do audytów, obsługiwać incydenty bezpieczeństwa oraz współpracować z klientami w języku angielskim. Firma rozwija innowacyjne rozwiązania z zakresu analizy wizyjnej i AI do ochrony ptaków na lotniskach i farmach wiatrowych, więc rola ma realny wpływ na bezpieczeństwo w kontekście OT/SCADA.

Plusy
  • Realny wpływ na rozwój cyberbezpieczeństwa w organizacji
  • Możliwość uczestniczenia w projektach łączących obszary organizacyjne i techniczne
  • Praca przy rzeczywistych problemach bezpieczeństwa, nie tylko dokumentacji
  • Unikalna misja firmy (ochrona ptaków przy użyciu AI)
Na co uważać
  • !Brak informacji o widełkach wynagrodzenia
  • !Szeroki zakres obowiązków (GRC + operacyjny) – może być przytłaczający dla osoby preferującej wąską specjalizację
  • !Firma dynamicznie się rozwija – zmiany priorytetów i zakresu obowiązków
  • ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
Codzienna praca
  • Współtworzenie i aktualizacja polityk, procedur i dokumentacji bezpieczeństwa (ISMS)
  • Przygotowanie organizacji do audytów zewnętrznych i wewnętrznych (ISO 27001, NIS2)
  • Udział w audytach wewnętrznych i zewnętrznych oraz przygotowywanie odpowiedzi na ankiety bezpieczeństwa
  • Obsługa incydentów bezpieczeństwa – analiza, klasyfikacja i działania naprawcze
  • Analiza podatności i współpraca przy wdrażaniu poprawek oraz patch management
  • Współpraca z zespołami IT i developmentu przy utrzymaniu narzędzi bezpieczeństwa (SIEM, EDR, IDS/IPS)
  • Przeprowadzanie analiz ryzyka i udział w tworzeniu dokumentacji BCP/DRP
  • Uzgodnienia bezpieczeństwa z klientami (spotkania, omawianie wymagań i zabezpieczeń)
Więcej o ofercie
Dla kogo jest ta oferta
Profil idealny

Oferta skierowana do developerów z doświadczeniem komercyjnym (Mid).

Minimum sensowne

Osoba z co najmniej 1-2 latami doświadczenia w cyberbezpieczeństwie, znająca podstawy KSC i ISO 27001, potrafiąca samodzielnie prowadzić zadania. Może pochodzić z działów compliance, IT audit lub administracji bezpieczeństwem.

Raczej nie dla

Nie dla juniorów bez praktycznego doświadczenia w cybersecurity ani dla osób szukających wyłącznie technicznej roli bez elementów GRC i dokumentacji.

Ocena dopasowania
Junior1/5
Mid4/5
Senior3/5
Hands-on3/5
Architekt2/5
Remote2/5
Enterprise2/5
Pytania do rekrutera
  • ?Ile osób liczy zespół cyberbezpieczeństwa i jakie są role w zespole?
  • ?Jakie narzędzia SIEM, EDR czy firewall są obecnie używane w firmie?
  • ?Czy przewidziane są dyżury on-call? Jak często?
  • ?Jaki jest podział czasu między obowiązkami GRC a operacyjnymi?
  • ?Ile audytów zewnętrznych rocznie jest planowanych?
  • ?Czy są już wdrożone procedury BCP/DRP, czy trzeba je tworzyć od zera?
  • ?Jaki budżet na szkolenia i certyfikacje jest dostępny?
  • ?Czy firma posiada już produkcyjne systemy OT/SCADA, które wymagają zabezpieczenia?
Brakujące informacje
  • Nie podano wielkości zespołu ani struktury działu bezpieczeństwa
  • Brak informacji o wynagrodzeniu
  • Nie wiadomo, czy rola obejmuje dyżury on-call
  • Nie określono liczby dni pracy zdalnej w trybie hybrydowym
  • Brak informacji o tym, jakie narzędzia bezpieczeństwa są już wdrożone
Zespół

Współpraca z zespołami IT, developmentu, utrzymania i biznesu. Bezpieczeństwo traktowane poważnie, z naciskiem na działanie, nie tylko dokumentację.

Rekrutacja

30 min rozmowa telefoniczna -> spotkanie -> decyzja

🔗Podobne oferty