Cybersecurity Specialist (Specjalista/ka ds. Cyberbezpieczeństwa)
ITHOUSE
Rola koncentruje się na wdrażaniu i utrzymaniu standardów bezpieczeństwa (ISO27001, ISO22301) dla instytucji publicznej (PFRON). Codzienna praca obejmuje analizę ryzyka, zarządzanie ciągłością działania (BCM/BIA), klasyfikację informacji oraz współpracę z zespołami projektowymi. Jest to stanowisko bardziej compliance'owe niż techniczne, z naciskiem na dokumentację i raportowanie.
Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.
Brakuje: nie podano wielkości zespołu ani liczby osób w projekcie, brak informacji o stosowanych narzędziach do analizy bezpieczeństwa (np. nessus, qualys).
Rola koncentruje się na wdrażaniu i utrzymaniu standardów bezpieczeństwa (ISO27001, ISO22301) dla instytucji publicznej (PFRON). Codzienna praca obejmuje analizę ryzyka, zarządzanie ciągłością działania (BCM/BIA), klasyfikację informacji oraz współpracę z zespołami projektowymi. Jest to stanowisko bardziej compliance'owe niż techniczne, z naciskiem na dokumentację i raportowanie.
- ✓Projekt o realnym wpływie społecznym (PFRON wspiera osoby niepełnosprawne)
- ✓Jasny proces rekrutacyjny: 2 etapy (rekruter + techniczny)
- ✓Transparentność hybrydy: 1 dzień w biurze tygodniowo, przewaga zdalnej
- ✓Firma deklaruje partnerskie relacje i dopasowanie projektu do kandydata
- ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
- •Wdrażanie i audyt standardów ISO27001 (klasyfikacja informacji, inwentaryzacja aktywów)
- •Tworzenie i aktualizacja planów ciągłości działania (BCM) oraz analiz wpływu (BIA)
- •Przeprowadzanie analiz bezpieczeństwa organizacji, procesów i infrastruktury IT
- •Identyfikacja zagrożeń w sieciach, systemach, aplikacjach i środowiskach chmurowych
- •Przygotowywanie raportów i dokumentacji technicznej z zakresu bezpieczeństwa
- •Współpraca z klientem i zespołami przy definiowaniu wymagań bezpieczeństwa
Oferta skierowana do developerów z doświadczeniem komercyjnym (Mid).
Osoba z dokładnie 3-letnim stażem w IT security, która zna podstawy ISO27001 i ISO22301, potrafi przeprowadzać analizy ryzyka i BIA, ale nie musi posiadać certyfikatu CISSP.
Nie dla juniorów (wymagane 3 lata doświadczenia) ani dla osób szukających wyłącznie technicznej roli SOC lub pentestera – tutaj dominują zadania compliance i analityczne.
- ?Ile osób liczy zespół bezpieczeństwa w projekcie?
- ?Jakie konkretne narzędzia SIEM/wykrywania zagrożeń są używane?
- ?Czy istnieje możliwość sfinansowania certyfikatu CISSP?
- ?Jaka jest przewidywana długość projektu?
- ?Czy wymagane są dyżury on-call lub praca w weekendy?
- ?Czy w ramach BCM przeprowadza się testy/ćwiczenia?
- ?Jak wygląda współpraca z klientem – bezpośrednio czy przez PM?
- −Nie podano wielkości zespołu ani liczby osób w projekcie
- −Brak informacji o stosowanych narzędziach do analizy bezpieczeństwa (np. Nessus, Qualys)
- −Nie wiadomo, czy przewidziany jest budżet na szkolenia i certyfikację
- −Nie określono, czy rola obejmuje zadania operacyjne (SOC) czy wyłącznie doradcze
Firma deklaruje partnerskie relacje, transparentność i wzajemny szacunek, a projekt ma wymiar społeczny.
Rozmowa z rekruterem, następnie rozmowa techniczna z klientem (PFRON).