Specjalista ds. Bezpieczeństwa Informacji (k/m/d)
Generali
Rola specjalisty ds. bezpieczeństwa informacji w dużej firmie ubezpieczeniowej. Na co dzień zajmujesz się monitorowaniem incydentów, zarządzaniem podatnościami, opiniowaniem rozwiązań IT i tworzeniem wytycznych bezpieczeństwa. To stanowisko operacyjne, wymagające znajomości narzędzi SIEM, DLP, EDR i Nessus, a także współpracy z biznesem w celu budowania kultury bezpieczeństwa.
Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.
Brakuje: wielkość zespołu bezpieczeństwa it, informacja o dyżurach (on-call) i wynagrodzeniu za nadgodziny.
Rola specjalisty ds. bezpieczeństwa informacji w dużej firmie ubezpieczeniowej. Na co dzień zajmujesz się monitorowaniem incydentów, zarządzaniem podatnościami, opiniowaniem rozwiązań IT i tworzeniem wytycznych bezpieczeństwa. To stanowisko operacyjne, wymagające znajomości narzędzi SIEM, DLP, EDR i Nessus, a także współpracy z biznesem w celu budowania kultury bezpieczeństwa.
- ✓Stabilna, duża firma – Generali to lider rynku ubezpieczeń
- ✓Platforma WeLearn i program #TyWybierasz do planowania ścieżki kariery
- ✓Wsparcie Buddy'ego i możliwość udziału w wydarzeniach IT
- ✓Dodatkowe 2 płatne dni na wolontariat
- ✓Program #Dbamosiebie z prywatną opieką medyczną i wsparciem terapeutycznym
- ✓Bogata oferta klubów pracowniczych (sport, hobby)
- !Model hybrydowy 3:2 (3 dni w biurze, 2 dni zdalnie) – może być mało elastyczny dla osób preferujących więcej zdalnej pracy
- !Proces rekrutacyjny opisany bardzo ogólnie (CV, spotkanie, wynik) – brak konkretów co do rozmów technicznych czy zadań
- ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
- •Monitorowanie i analiza incydentów bezpieczeństwa IT z wykorzystaniem SIEM
- •Zarządzanie i analiza podatności wykrytych przez Nessus i inne narzędzia
- •Opiniowanie wdrażanych rozwiązań IT pod kątem bezpieczeństwa i tworzenie wytycznych
- •Współpraca z jednostkami biznesowymi w celu podnoszenia świadomości i kultury bezpieczeństwa
- •Udział we wdrożeniach rozwiązań technologicznych (DLP, EDR) podnoszących bezpieczeństwo systemów i aplikacji
- •Śledzenie trendów cyberzagrożeń i identyfikacja potencjalnych ryzyk
Oferta skierowana do developerów z doświadczeniem komercyjnym (Mid).
Osoba z minimalnym 2-letnim doświadczeniem w IT security, praktyczną znajomością wymienionych narzędzi i angielskim na poziomie B2, gotowa do pracy hybrydowej w Warszawie.
Nie dla osób poszukujących wyłącznie technicznej, developerskiej roli bez kontaktu z biznesem, ani dla seniorów z 10+ letnim doświadczeniem oczekujących stanowiska lidera.
- ?Ile osób liczy zespół bezpieczeństwa IT?
- ?Czy są dyżury on-call? Jeśli tak, jak często?
- ?Jakie są możliwości zdobywania certyfikatów (np. CISSP) – czy firma finansuje?
- ?Jaki jest stosowany framework bezpieczeństwa (ISO 27001, NIST)?
- ?Czy na co dzień pracuje się z konkretnym narzędziem SIEM (np. Splunk, QRadar)?
- ?Jak wygląda typowa ścieżka awansu na tym stanowisku?
- −Wielkość zespołu bezpieczeństwa IT
- −Informacja o dyżurach (on-call) i wynagrodzeniu za nadgodziny
- −Szczegółowy proces rekrutacji (czy jest zadanie praktyczne, live coding?)
- −Konkretna wersja lub producent narzędzi SIEM/DLP/EDR
Kultura pracy oparta na współpracy, inicjatywie i autorskich pomysłach. Firma promuje balans, rozwój i bezpieczeństwo, a także angażuje pracowników w kluby i wolontariat.
CV → spotkanie → informacja o wyniku (3 etapy, brak szczegółów technicznych).