Pomiń do treści
Logo firmy COIG

Audytor/Audytorka IT/OT

COIG

Oferta w skrócie
Widełki nieujawnione
🔀HybrydowaTryb pracy
📄Umowa o pracęKontrakt
⏱️Mid · 3+ latDoświadczenie
LokalizacjaKatowice
Źródło
Aktywna
Opublikowano27 lipca 2026
Ostatnio sprawdzono27 lipca 2026
Wygasa za3 dni
Werdykt JobHunt

Rola polega na przeprowadzaniu audytów bezpieczeństwa w obszarach IT i OT, zarówno dla klientów zewnętrznych, jak i wewnętrznie. Kandydat będzie weryfikował zgodność z normami ISO 27001 i ISO 22301, prowadził analizy ryzyka zgodnie z ISO 27005, NIS2 i KSC, a także tworzył dokumentację i raporty. Celem jest wsparcie organizacji w utrzymaniu zgodności ze standardami bezpieczeństwa i wymaganiami regulacyjnymi.

Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.

Brakuje: szczegółowy opis procesu rekrutacyjnego., informacje o konkretnych klientach lub branżach, dla których będą przeprowadzane audyty..

🛠 Wymagane technologie
Dane źródłowe
AI Insights
Czym naprawdę jest ta rola?Audytor IT/OT

Rola polega na przeprowadzaniu audytów bezpieczeństwa w obszarach IT i OT, zarówno dla klientów zewnętrznych, jak i wewnętrznie. Kandydat będzie weryfikował zgodność z normami ISO 27001 i ISO 22301, prowadził analizy ryzyka zgodnie z ISO 27005, NIS2 i KSC, a także tworzył dokumentację i raporty. Celem jest wsparcie organizacji w utrzymaniu zgodności ze standardami bezpieczeństwa i wymaganiami regulacyjnymi.

Plusy
  • Zatrudnienie w oparciu o umowę o pracę w stabilnej, stale rozwijającej się firmie.
  • Specjalistyczne szkolenia.
  • Przyjazna atmosfera pracy.
Na co uważać
  • !Oferta wspomina o 'wspieraniu zarówno naszych klientów zewnętrznych, jak i naszą organizację wewnętrznie', co może oznaczać zmienność projektów i zadań.
  • !Wymagane jest doświadczenie w audytach IT/OT (min. 1-2 lata), co może być na granicy dla osób z bardzo niewielkim doświadczeniem.
  • ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
Codzienna praca
  • Realizacja audytów bezpieczeństwa w obszarach IT i OT dla klientów zewnętrznych i wewnętrznie.
  • Weryfikacja zgodności z normami ISO 27001 oraz ISO 22301.
  • Prowadzenie analiz ryzyka zgodnie z ISO 27005, NIS2 i KSC.
  • Tworzenie, aktualizacja i utrzymanie dokumentacji SZBI (polityki, procedury, instrukcje).
  • Analiza i ocena zgodności z wymaganiami Dyrektywy NIS2.
  • Wsparcie w dostosowywaniu organizacji do wymogów Ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC).
  • Identyfikacja ryzyk i przygotowywanie rekomendacji działań naprawczych dla środowisk IT/OT.
  • Przygotowywanie raportów poaudytowych i prezentowanie wyników audytów interesariuszom.
Więcej o ofercie
Dla kogo jest ta oferta
Profil idealny

Oferta skierowana do developerów z doświadczeniem komercyjnym (Mid).

Minimum sensowne

Kandydat z minimum 1-2 letnim doświadczeniem w audytach IT/OT, posiadający dobrą znajomość norm ISO 27001 i ISO 22301, a także podstawową wiedzę o NIS2 i KSC. Powinien wykazywać się zdolnościami analitycznymi i umiejętnością współpracy.

Raczej nie dla

Nie dla osób bez doświadczenia w audytach IT/OT lub z ograniczoną znajomością standardów bezpieczeństwa i regulacji prawnych. Również nie dla osób, które nie posiadają certyfikatu Lead Auditor ISO 27001/22301, gdyż jest to wymagane.

Ocena dopasowania
Junior2/5
Mid4/5
Senior3/5
Hands-on5/5
Architekt3/5
Remote3/5
Enterprise3/5
Pytania do rekrutera
  • ?Jak wygląda typowy podział czasu pracy między audytami dla klientów zewnętrznych a audytami wewnętrznymi?
  • ?Jakie są główne narzędzia używane do analizy ryzyka i tworzenia dokumentacji?
  • ?Jak często i w jakim zakresie występują projekty związane z Dyrektywą NIS2 i Ustawą KSC?
  • ?Jak wygląda proces współpracy z zespołami technicznymi i biznesowymi podczas audytów?
  • ?Jakie są możliwości rozwoju zawodowego i zdobywania dodatkowych certyfikatów w ramach firmy?
  • ?Jakie są główne wyzwania związane z audytami w środowiskach OT/ICS?
Brakujące informacje
  • Szczegółowy opis procesu rekrutacyjnego.
  • Informacje o konkretnych klientach lub branżach, dla których będą przeprowadzane audyty.
  • Szczegóły dotyczące narzędzi używanych do analizy ryzyka i tworzenia dokumentacji.
Zespół

Firma podkreśla przyjazną atmosferę pracy i stabilne zatrudnienie w rozwijającej się organizacji. Zespół wspiera zarówno klientów zewnętrznych, jak i wewnętrzną organizację w obszarze bezpieczeństwa.

Rekrutacja

Nie podano szczegółów procesu rekrutacyjnego.

🔗Podobne oferty