Audytor/Audytorka IT/OT
COIG
Rola polega na przeprowadzaniu audytów bezpieczeństwa w obszarach IT i OT, zarówno dla klientów zewnętrznych, jak i wewnętrznie. Kandydat będzie weryfikował zgodność z normami ISO 27001 i ISO 22301, prowadził analizy ryzyka zgodnie z ISO 27005, NIS2 i KSC, a także tworzył dokumentację i raporty. Celem jest wsparcie organizacji w utrzymaniu zgodności ze standardami bezpieczeństwa i wymaganiami regulacyjnymi.
Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.
Brakuje: szczegółowy opis procesu rekrutacyjnego., informacje o konkretnych klientach lub branżach, dla których będą przeprowadzane audyty..
Rola polega na przeprowadzaniu audytów bezpieczeństwa w obszarach IT i OT, zarówno dla klientów zewnętrznych, jak i wewnętrznie. Kandydat będzie weryfikował zgodność z normami ISO 27001 i ISO 22301, prowadził analizy ryzyka zgodnie z ISO 27005, NIS2 i KSC, a także tworzył dokumentację i raporty. Celem jest wsparcie organizacji w utrzymaniu zgodności ze standardami bezpieczeństwa i wymaganiami regulacyjnymi.
- ✓Zatrudnienie w oparciu o umowę o pracę w stabilnej, stale rozwijającej się firmie.
- ✓Specjalistyczne szkolenia.
- ✓Przyjazna atmosfera pracy.
- !Oferta wspomina o 'wspieraniu zarówno naszych klientów zewnętrznych, jak i naszą organizację wewnętrznie', co może oznaczać zmienność projektów i zadań.
- !Wymagane jest doświadczenie w audytach IT/OT (min. 1-2 lata), co może być na granicy dla osób z bardzo niewielkim doświadczeniem.
- ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
- •Realizacja audytów bezpieczeństwa w obszarach IT i OT dla klientów zewnętrznych i wewnętrznie.
- •Weryfikacja zgodności z normami ISO 27001 oraz ISO 22301.
- •Prowadzenie analiz ryzyka zgodnie z ISO 27005, NIS2 i KSC.
- •Tworzenie, aktualizacja i utrzymanie dokumentacji SZBI (polityki, procedury, instrukcje).
- •Analiza i ocena zgodności z wymaganiami Dyrektywy NIS2.
- •Wsparcie w dostosowywaniu organizacji do wymogów Ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC).
- •Identyfikacja ryzyk i przygotowywanie rekomendacji działań naprawczych dla środowisk IT/OT.
- •Przygotowywanie raportów poaudytowych i prezentowanie wyników audytów interesariuszom.
Oferta skierowana do developerów z doświadczeniem komercyjnym (Mid).
Kandydat z minimum 1-2 letnim doświadczeniem w audytach IT/OT, posiadający dobrą znajomość norm ISO 27001 i ISO 22301, a także podstawową wiedzę o NIS2 i KSC. Powinien wykazywać się zdolnościami analitycznymi i umiejętnością współpracy.
Nie dla osób bez doświadczenia w audytach IT/OT lub z ograniczoną znajomością standardów bezpieczeństwa i regulacji prawnych. Również nie dla osób, które nie posiadają certyfikatu Lead Auditor ISO 27001/22301, gdyż jest to wymagane.
- ?Jak wygląda typowy podział czasu pracy między audytami dla klientów zewnętrznych a audytami wewnętrznymi?
- ?Jakie są główne narzędzia używane do analizy ryzyka i tworzenia dokumentacji?
- ?Jak często i w jakim zakresie występują projekty związane z Dyrektywą NIS2 i Ustawą KSC?
- ?Jak wygląda proces współpracy z zespołami technicznymi i biznesowymi podczas audytów?
- ?Jakie są możliwości rozwoju zawodowego i zdobywania dodatkowych certyfikatów w ramach firmy?
- ?Jakie są główne wyzwania związane z audytami w środowiskach OT/ICS?
- −Szczegółowy opis procesu rekrutacyjnego.
- −Informacje o konkretnych klientach lub branżach, dla których będą przeprowadzane audyty.
- −Szczegóły dotyczące narzędzi używanych do analizy ryzyka i tworzenia dokumentacji.
Firma podkreśla przyjazną atmosferę pracy i stabilne zatrudnienie w rozwijającej się organizacji. Zespół wspiera zarówno klientów zewnętrznych, jak i wewnętrzną organizację w obszarze bezpieczeństwa.
Nie podano szczegółów procesu rekrutacyjnego.