Praca: Specjalista / Specjalistka ds. zarządzania ryzykami ICT


Twój rozwój. Nasza wspólna misja.Zdrowe jutro zaczyna się od ludzi, którzy tworzą Polpharmę – od ich wiedzy, zaangażowania i pasji. Wspólnie dbamy o zdrowie innych i tworzymy środowisko, w którym każdy może być sobą. Rozwijamy się w zgodzie z własnymi ambicjami, niezależnie od obszaru, w jakim działamy. Razem z nami możesz realnie wpływać na zdrowie i dobrostan innych.
Szukamy osoby na stanowisko:
Specjalista / Specjalistka ds. zarządzania ryzykami ICT
Miejsce pracy: Warszawa, ul. Bobrowiecka
Nr ref.: JR009023
Twój zakres obowiązków:
  • Przeprowadzanie operacyjnych ocen ryzyka dla systemów IT/OT oraz nowych projektów zgodnie z zasadami Secure by Design.
  • Bieżąca aktualizacja wpisów, monitorowanie terminów przeglądów oraz statusu mitygacji ryzyk ICT
  • Gromadzenie danych o wskaźnikach ryzyka ICT i sygnalizowanie przekroczeń do managera ryzyk ICT
  • Realizacja procesu weryfikacji bezpieczeństwa dostawców (TPRM) poprzez analizę ankiet, dowodów i certyfikacji.
  • Wspieranie managera ryzyk ICT w monitorowaniu przygotowywania przez właścicieli ryzyk planów postępowania z ryzykiem ICT oraz proaktywne monitorowanie ich wdrażania oraz monitorowania odchyleń.
  • Przygotowywanie dokumentacji na potrzeby audytów wewnętrznych i zewnętrznych związanych z ryzykami ICT
  • Przygotowywanie aktualnych informacji do szkoleń dla pracowników w zakresie ryzyk ICT i cyberbezpieczeństwa, wsparcie managera ryzyk ICT w prowadzeniu szkoleń.
  • Przygotowywanie danych do raportów kwartalnych oraz prezentacji na potrzeby Komitetu Ryzyka.
  • Przygotowywanie zestawień, analiz rejestru ryzyk oraz rejestru planów postępowania z ryzykiem.
Nasze oczekiwania:
  • Wyższe kierunkowe: Informatyka, Cyberbezpieczeństwo, Zarządzanie ryzykiem, Bezpieczeństwo Informacji lub pokrewne
  • Minimum 2 letnie doświadczenie w obszarze IT Risk Management, cyberbezpieczeństwa lub audytu IT.
  • Doświadczenie w zakresie zarządzania ryzykami
  • Znajomość Standardów ISO 27001, ISO 22301.
  • Znajomość dyrektywy NIS2, UKSC
  • Zdolność do identyfikacji zagrożeń w systemach produkcyjnych.
  • Umiejętność komunikacji między działem IT, OT a działami Jakości (Quality Assurance) i Produkcji.
Oferujemy:
  • Zatrudnienie na podstawie umowy o pracę
  • Prywatną opiekę medyczną
  • Dofinansowanie do dojazdów do pracy oraz karty Multisport
  • Karta lunchowa – 400 zł miesięcznie
  • Ubezpieczenie na życie
  • System kafeteryjny (bilety do kina, teatru, bony na zakupy itp.)
  • Pracowniczy Program Emerytalny - 3,5% płatne przez pracodawcę
  • Szkolenia i rozwój kompetencji zawodowych
  • Niezbędne narzędzia pracy
APLIKUJ TERAZ

(Pion Informatyki i Telekomunikacji / Dział Cyberbezpieczństwa) Jakie będą Twoje obowiązki? reagowanie na incydenty bezpieczeństwa teleinformatycznego i usuwanie skutków zaistniałych zagrożeń cybernetycznych w tym analizowanie zdarzeń i incydentów bezpieczeństwa systemów...

(Pion Informatyki i Telekomunikacji / Dział Cyberbezpieczeństwa) Jakie będą Twoje obowiązki? prowadzenie cyklicznych testów penetracyjnych systemów, aplikacji, sieci i usług analiza wyników testów penetracyjnych, opracowywanie raportów z rekomendacjami działań naprawczych zarządzanie...

(Pion Informatyki i Telekomunikacji / Dział Cyberbezpieczeństwa) Jakie będą Twoje obowiązki? prowadzenie cyklicznych audytów konfiguracji systemów bezpieczeństwa (firewall, WAF, SIEM, SOAR, EDR, NDR) prowadzenie testów bezpieczeństwa dla infrastruktury teleinformatycznej Spółki –...

(Pion Teleinformatyki i Cyberbezpieczeństwa / Dział Cyberbezpieczeństwa) Jakie będą Twoje obowiązki? znajomość infrastruktury OT – protokołów sieciowych, zasad pracy systemów SCADA zarządzanie systemami bezpieczeństwa służącymi do ochrony infrastruktury OT, w tym systemów NDR,...

(Pion Informatyki i Telekomunikacji / Dział Cyberbezpieczeństwa) Jakie będą Twoje obowiązki? administrowanie systemami cyberbezpieczństwa Spółki kreowanie działań mających na celu poprawą cyberbezpieczeństwa środowiska teleinformatycznego analiza anomalii na poziomie eksperckim oraz...


Forma współpracy: zdalna Zjazdy: raz w miesiącu Wynagrodzenie: stawka ustalana indywidualnie Zakres obowiązków: prowadzenie zajęć online (zajęcia są nagrywane) przygotowanie materiałów szkoleniowych realizacja zajęć praktycznych z projektowania stron internetowych, wsparcie...

Prowadzenie zajęć online na żywo (nagrywanych) Przygotowywanie materiałów szkoleniowych Prowadzenie zajęć praktycznych z projektowania stron internetowych Wsparcie uczestników kursu w realizacji projektów Wyjaśnianie zagadnień związanych z UX/UI i web designem Praktyczna znajomość...

Zakres obowiązków: utrzymanie oraz rozwój systemu MES (Siemens Opcenter Execution) we współpracy z dostawcami integracja systemu MES z rozwiązaniami ERP, SCADA, PLC, systemami laboratoryjnymi oraz platformami integracyjnymi tworzenie i aktualizacja dokumentacji technicznej systemu zapewnienie...

Twój zakres obowiązków: Przeprowadzanie operacyjnych ocen ryzyka dla systemów IT/OT oraz nowych projektów zgodnie z zasadami Secure by Design. Bieżąca aktualizacja wpisów, monitorowanie terminów przeglądów oraz statusu mitygacji ryzyk ICT Gromadzenie danych o wskaźnikach ryzyka ICT i...

Dołącz do zespołu realizującego transformację cyfrową i rozwój nowoczesnej architektury integracyjnej wspierającej kluczowe systemy organizacji. Zakres obowiązków: projektowanie, rozwój i utrzymanie integracji pomiędzy systemami ERP a portalami pracowniczymi, rozwój platformy...