Praca: Ekspert / Ekspertka ds. IT i Cyberbezpieczeństwa (k/m)


Na stanowisko:
Ekspert / Ekspertka ds. IT i Cyberbezpieczeństwa (k/m)
Miejsce pracy: Libiszów
Opis stanowiska
  • Weryfikacja procesów, systemów oraz dokumentacji wewnętrznej spółki pod kątem zgodności z normami ISO 27001, NIS2, DORA czy OWASP.
  • Projektowanie i wdrażanie wewnętrznych polityk, standardów oraz procedur związanych z ochroną danych i systemów IT.
  • Analizowanie potencjalnych zagrożeń, szacowanie ryzyka operacyjnego oraz rekomendowanie adekwatnych zabezpieczeń technicznych.
  • Opiniowanie projektów informatycznych na każdym etapie ich wdrażania i utrzymania pod kątem bezpieczeństwa teleinformatycznego.
  • Współudział w zarządzaniu incydentami, tworzenie scenariuszy reagowania (playbooks) oraz nadzór nad wdrażaniem zaleceń poawaryjnych.
  • Organizacja zewnętrznych i wewnętrznych audytów oraz testów bezpieczeństwa, w tym gromadzenie niezbędnych dowodów audytowych.
  • Utrzymywanie stałych relacji operacyjnych z kluczowymi jednostkami krajowego systemu cyberbezpieczeństwa (NASK, CSIRT).
Wymagania
  • Przynajmniej 3-letni staż pracy na stanowisku eksperckim lub seniorskim związanym z bezpieczeństwem systemów IT i zarządzaniem incydentami.
  • Bardzo dobra orientacja w krajowych i unijnych regulacjach prawnych oraz standardach bezpieczeństwa informacji na rynku polskim.
  • Praktyczna znajomość środowiska Microsoft 365 Security oraz systemów klas EDR, SIEM, SOAR czy narzędzi do skanowania podatności.
  • Doświadczenie w samodzielnym przeprowadzaniu analiz ryzyka IT oraz koordynowaniu złożonych prac międzyzespołowych.
Oferujemy
  • Stabilne warunki zatrudnienia w oparciu o umowę o pracę w strategicznym sektorze usług transportowych.
  • Przestrzeń do wdrażania autorskich rozwiązań i pełnego wykorzystania wiedzy eksperckiej w codziennej praktyce.
  • Atrakcyjne przywileje branżowe, w tym zniżki na przejazdy kolejowe dla Ciebie i Twojej rodziny.
  • Wsparcie finansowe w postaci dopłat do urlopu ("wczasy pod gruszą") oraz świątecznych dodatków pieniężnych.
  • Dofinansowanie do podnoszenia kwalifikacji zawodowych poprzez specjalistyczne szkolenia i kursy certyfikowane.
  • Prywatną opiekę zdrowotną Medicover Sport dla pracowników i bliskich oraz dodatkowe ubezpieczenie grupowe w PZU.
Klikając w przycisk „APLIKUJ TERAZ”, automatycznie wyrażasz zgodę na przetwarzanie przez Pracodawcę/Administratora Twoich danych osobowych zawartych w zgłoszeniu rekrutacyjnym w celu przeprowadzenia rekrutacji na stanowisko wskazane w ogłoszeniu. Twoja zgoda obejmuje wszystkie dane zawarte w CV i dokumentach aplikacyjnych przesłanych droga elektroniczną. Poniżej klauzula informacyjna o przetwarzaniu Twoich danych osobowych.

W aplikacji prosimy o umieszczenie następującej klauzuli:

"Wyrażam zgodę na przetwarzanie moich danych osobowych przez PKP Intercity Remtrak Sp. z o.o. w celu prowadzenia rekrutacji na aplikowane przeze mnie stanowisko.”

Pełna treść klauzuli informacyjnej dot. przetwarzania danych osobowych znajduje się na stronie: https://www.remtrak.pl/kontakt/4

Informacja o procedurze zgłoszeń wewnętrznych

Na podstawie art. 24 ust. 1 i 6 ustawy z dnia 14 czerwca 2024 r. o ochronie sygnalistów informujemy, że w PKP Intercity Remtrak sp. z o.o. funkcjonuje procedura zgłoszeń wewnętrznych. Osoby zainteresowane mogą zapoznać się z jej treścią w Dziale Kadr i Płac w siedzibie Spółki oraz w Działach Kadr i Płac Zakładów Produkcyjnych.
APLIKUJ TERAZ

Opis stanowiska Weryfikacja procesów, systemów oraz dokumentacji wewnętrznej spółki pod kątem zgodności z normami ISO 27001, NIS2, DORA czy OWASP. Projektowanie i wdrażanie wewnętrznych polityk, standardów oraz procedur związanych z ochroną danych i systemów IT. Analizowanie...

Warunki pracy konieczność reagowania na awarie krytycznych systemów, w tym systemu ReCourt, poza standardowymi godzinami pracy praca biurowa przy komputerze powyżej 4 godzin dziennie opis dostępności budynku dla osób z niepełnosprawnością znajduje się na stronie urzędu...

Zadania, które na Ciebie czekają: Identify opportunities to automate and standardize application security controls and cooperate with the CICD team Analyze source code to mitigate identified weaknesses and vulnerabilities Create guidelines and application security standards Review and check...

Zakres obowiązków: Koordynowanie reakcji na incydenty bezpieczeństwa o wysokiej wadze w ramach zespołu Cyber Operations. Prowadzenie War Room podczas aktywnych incydentów i nadzorowanie przebiegu działań. Prowadzenie pełnej dokumentacji incydentu, w tym logbooka, timeline oraz raportów....

Główne obowiązki Bieżące monitorowanie zgłoszeń, alertów i informacji dotyczących bezpieczeństwa systemów IT UWr. Wstępna analiza zdarzeń bezpieczeństwa, w tym logów, komunikatów z systemów ochrony oraz zgłoszeń od użytkowników. Udział w obsłudze incydentów...


Twoją rolą będzie: Opracowywanie oraz utrzymywanie metodyki realizacji testów bezpieczeństwa IT Prowadzenie kalendarza testów bezpieczeństwa IT Wykonywanie testów bezpieczeństwa IT Ocena krytyczności wykrytych podatności zgodnie z przyjętą metodyką Sporządzanie raportów z wykonanych...

Opis stanowiska Weryfikacja procesów, systemów oraz dokumentacji wewnętrznej spółki pod kątem zgodności z normami ISO 27001, NIS2, DORA czy OWASP. Projektowanie i wdrażanie wewnętrznych polityk, standardów oraz procedur związanych z ochroną danych i systemów IT. Analizowanie...

Opis stanowiska Weryfikacja procesów, systemów oraz dokumentacji wewnętrznej spółki pod kątem zgodności z normami ISO 27001, NIS2, DORA czy OWASP. Projektowanie i wdrażanie wewnętrznych polityk, standardów oraz procedur związanych z ochroną danych i systemów IT. Analizowanie...

Twoją rolą będzie: Definiowanie strategii i roadmapy dla obszaru Monitoring & Observability; Zarządzanie backlogiem platformy observability (priorytety, value, adoption); Projektowanie i rozwój standardów observability (metryki, logi, trace’y); Definiowanie i egzekwowanie wzorców takich...

Zakres obowiązków: Koordynowanie zgłoszeń serwisowych – od przyjęcia do rejestracji w systemie. Udzielanie wsparcia technicznego klientom, pracownikom serwisu oraz partnerom zewnętrznym. Konfigurowanie urządzeń elektronicznych wykorzystywanych w systemach kontroli dostępu. Organizacja...