Pomiń do treści
Logo firmy ITHOUSE

Cybersecurity Specialist (Specjalista/ka ds. Cyberbezpieczeństwa)

ITHOUSE

Oferta w skrócie
Widełki nieujawnione
🔀HybrydowaTryb pracy
📄B2BKontrakt
⏱️Mid · 3+ latDoświadczenie
LokalizacjaWarszawa
Źródło
Aktywna
Opublikowano21 sierpnia 2026
Ostatnio sprawdzono22 sierpnia 2026
Wygasa za28 dni
Werdykt JobHunt

Rola koncentruje się na wdrażaniu i utrzymaniu standardów bezpieczeństwa (ISO27001, ISO22301) dla instytucji publicznej (PFRON). Codzienna praca obejmuje analizę ryzyka, zarządzanie ciągłością działania (BCM/BIA), klasyfikację informacji oraz współpracę z zespołami projektowymi. Jest to stanowisko bardziej compliance'owe niż techniczne, z naciskiem na dokumentację i raportowanie.

Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.

Brakuje: nie podano wielkości zespołu ani liczby osób w projekcie, brak informacji o stosowanych narzędziach do analizy bezpieczeństwa (np. nessus, qualys).

🛠 Wymagane technologie
Dane źródłowe
AI Insights
Czym naprawdę jest ta rola?Security Engineer

Rola koncentruje się na wdrażaniu i utrzymaniu standardów bezpieczeństwa (ISO27001, ISO22301) dla instytucji publicznej (PFRON). Codzienna praca obejmuje analizę ryzyka, zarządzanie ciągłością działania (BCM/BIA), klasyfikację informacji oraz współpracę z zespołami projektowymi. Jest to stanowisko bardziej compliance'owe niż techniczne, z naciskiem na dokumentację i raportowanie.

Plusy
  • Projekt o realnym wpływie społecznym (PFRON wspiera osoby niepełnosprawne)
  • Jasny proces rekrutacyjny: 2 etapy (rekruter + techniczny)
  • Transparentność hybrydy: 1 dzień w biurze tygodniowo, przewaga zdalnej
  • Firma deklaruje partnerskie relacje i dopasowanie projektu do kandydata
Na co uważać
  • ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
Codzienna praca
  • Wdrażanie i audyt standardów ISO27001 (klasyfikacja informacji, inwentaryzacja aktywów)
  • Tworzenie i aktualizacja planów ciągłości działania (BCM) oraz analiz wpływu (BIA)
  • Przeprowadzanie analiz bezpieczeństwa organizacji, procesów i infrastruktury IT
  • Identyfikacja zagrożeń w sieciach, systemach, aplikacjach i środowiskach chmurowych
  • Przygotowywanie raportów i dokumentacji technicznej z zakresu bezpieczeństwa
  • Współpraca z klientem i zespołami przy definiowaniu wymagań bezpieczeństwa
Więcej o ofercie
Dla kogo jest ta oferta
Profil idealny

Oferta skierowana do developerów z doświadczeniem komercyjnym (Mid).

Minimum sensowne

Osoba z dokładnie 3-letnim stażem w IT security, która zna podstawy ISO27001 i ISO22301, potrafi przeprowadzać analizy ryzyka i BIA, ale nie musi posiadać certyfikatu CISSP.

Raczej nie dla

Nie dla juniorów (wymagane 3 lata doświadczenia) ani dla osób szukających wyłącznie technicznej roli SOC lub pentestera – tutaj dominują zadania compliance i analityczne.

Ocena dopasowania
Junior1/5
Mid4/5
Senior3/5
Hands-on2/5
Architekt2/5
Remote4/5
Enterprise3/5
Pytania do rekrutera
  • ?Ile osób liczy zespół bezpieczeństwa w projekcie?
  • ?Jakie konkretne narzędzia SIEM/wykrywania zagrożeń są używane?
  • ?Czy istnieje możliwość sfinansowania certyfikatu CISSP?
  • ?Jaka jest przewidywana długość projektu?
  • ?Czy wymagane są dyżury on-call lub praca w weekendy?
  • ?Czy w ramach BCM przeprowadza się testy/ćwiczenia?
  • ?Jak wygląda współpraca z klientem – bezpośrednio czy przez PM?
Brakujące informacje
  • Nie podano wielkości zespołu ani liczby osób w projekcie
  • Brak informacji o stosowanych narzędziach do analizy bezpieczeństwa (np. Nessus, Qualys)
  • Nie wiadomo, czy przewidziany jest budżet na szkolenia i certyfikację
  • Nie określono, czy rola obejmuje zadania operacyjne (SOC) czy wyłącznie doradcze
Zespół

Firma deklaruje partnerskie relacje, transparentność i wzajemny szacunek, a projekt ma wymiar społeczny.

Rekrutacja

Rozmowa z rekruterem, następnie rozmowa techniczna z klientem (PFRON).

🔗Podobne oferty