Specjalista / Specjalistka ds. bezpieczeństwa IT
SL Poland
Rola to przede wszystkim zarządzanie zgodnością i bezpieczeństwem informacji w zakładzie produkcyjnym. Osoba na tym stanowisku będzie utrzymywać ISMS zgodny z ISO 27001, TISAX i VDA ISA, obsługiwać incydenty bezpieczeństwa, przygotowywać organizację do audytów klientów (m.in. Hyundai, KIA, BMW) oraz nadzorować kwestie RODO. To stanowisko compliance z elementami technicznymi – nie jest to czysto inżynieryjna rola security.
Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.
Brakuje: nie podano wielkości zespołu ani struktury działu it, brak informacji o procesie rekrutacyjnym (etapy, czas).
Rola to przede wszystkim zarządzanie zgodnością i bezpieczeństwem informacji w zakładzie produkcyjnym. Osoba na tym stanowisku będzie utrzymywać ISMS zgodny z ISO 27001, TISAX i VDA ISA, obsługiwać incydenty bezpieczeństwa, przygotowywać organizację do audytów klientów (m.in. Hyundai, KIA, BMW) oraz nadzorować kwestie RODO. To stanowisko compliance z elementami technicznymi – nie jest to czysto inżynieryjna rola security.
- ✓Stabilne zatrudnienie w międzynarodowej firmie motoryzacyjnej z perspektywą rozwoju
- ✓Coroczne podwyżki i dodatki wakacyjne/kulturalne/świąteczne
- ✓Możliwość doszkalania i podwyższania umiejętności
- !Praca stacjonarna w Żorach – brak możliwości zdalnej
- !Rola może być mocno obciążona audytami i dokumentacją, co nie każdemu odpowiada
- !W zakresie obowiązków znajduje się nadzór nad assetami IT, co może być bliższe IT support
- ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
- •Aktualizacja dokumentacji ISMS (polityki, procedury, SoA, rejestr ryzyk)
- •Rejestracja, analiza i raportowanie incydentów bezpieczeństwa IT
- •Przygotowywanie i aktualizacja rejestru czynności przetwarzania (ROPA) oraz udział w DPIA
- •Obsługa audytów klientów (Hyundai, KIA, BMW, KPMG, EY) – przygotowanie dowodów i raportów
- •Prowadzenie testów ciągłości działania (BCM) i nadzór nad testami backupów
- •Organizacja kampanii phishingowych i szkoleń z cyberbezpieczeństwa
- •Koordynacja zgodności z wymogami NIS2 – raportowanie incydentów, polityki reagowania
- •Nadzór nad zgodnością bazy assetów IT z politykami bezpieczeństwa
Oferta skierowana do developerów z doświadczeniem komercyjnym (Mid).
Osoba z 3 latami doświadczenia w IT security, znająca podstawy ISO 27001 i TISAX, potrafiąca prowadzić dokumentację i obsługiwać incydenty – bez konieczności głębokiej wiedzy technicznej.
Nie dla osób szukających czysto technicznej roli (penetration tester, security architect) ani dla juniorów bez min. 3 lat doświadczenia. Osoby preferujące pracę zdalną również nie znajdą tu satysfakcji.
- ?Ile osób liczy zespół security / compliance?
- ?Jakie narzędzia są używane do monitorowania incydentów i analizy bezpieczeństwa?
- ?Czy przewidziane są dyżury on-call lub praca w weekendy?
- ?Jak wygląda ścieżka rozwoju na tym stanowisku?
- ?Czy są konkretne certyfikaty, które firma wspiera finansowo?
- ?Jaka jest rotacja na tym stanowisku?
- ?Czy rola wymaga bezpośredniego kontaktu z audytorami klientów, czy jest to wsparcie?
- −Nie podano wielkości zespołu ani struktury działu IT
- −Brak informacji o procesie rekrutacyjnym (etapy, czas)
- −Nie wiadomo, jakie konkretne narzędzia (SIEM, EDR, itp.) są używane
- −Brak informacji o budżecie szkoleniowym
Firma podkreśla życzliwy i wspierający się zespół, a wartości to zaufanie, wyzwanie i skromność.