Ekspert / Ekspertka ds. Zarządzania Bezpieczeństwem Informacji
Podsumowanie oferty

(Podsumowanie wygenerowane przez AI na bazie pełnej treści ogłoszenia rekrutacyjnego)

Projekt w nationalej instytucji płatniczej skupia się na zarządzaniu bezpieczeństwem informacji z wymogami regulacyjnymi takimi jak DORA, GDPR, ISO/IEC 27001. Kluczowe technologie i narzędzia to firewalle, IPS/IDS, EDR, Mobile Device Management, VLAN i systemy antyspamowe. Zakres obowiązków obejmuje koordynację zasad bezpieczeństwa, analizę ryzyka, reagowanie na incydenty, wdrożenie procedur oraz monitorowanie zabezpieczeń. Wymagane jest doświadczenie w administrowaniu systemami i bezpieczeństwie sieci oraz znajomość standardów prawnych.

newyou can start ASAP

Ekspert / Ekspertka ds. Zarządzania Bezpieczeństwem Informacji

Firma: Netcredit

od: 28 lipca 2026
do: 27 sierpnia 2026
brak widełekumowa o pracę (pełny etat)
Parametry oferty
poziom:expert
tryb pracy: hybrydowa
Warszawa, Wola
Warszawa, WolaGrzybowska 87Pokaż na mapie

Wymagania

System operacyjny

Windows

Nasze wymagania

  • Wykształcenie w zakresie wdrażania systemów bezpieczeństwa informacji, administrowania systemami, bezpieczeństwa sieci, administrowania sieciami lub pokrewne. Dodatkowym atutem kandydata będzie posiadania jednego lub więcej certyfikatów z następującego zbioru: CRISC, CISM, CISSP
  • Co najmniej pięcioletniee doświadczenie w zakresie wdrażania systemów bezpieczeństwa informacji, administrowania systemami, bezpieczeństwa sieci, administrowania sieciami lub pokrewne
  • Bardzo dobra znajomość regulacji i standardów dotyczących zapewniania wysokiego poziomu bezpieczeństwa IT oraz ciągłości działania dla świadczonych usług płatniczych (DORA, GDPR, ISO/IEC 27001, AI Act) oraz praktyczne doświadczenie we wdrażaniu praktyk zgodnych z powyższymi regulacjami i standardami.
  • Znajomość aktualnych zagrożeń bezpieczeństwa i protokołów
  • Gotowość do pracy na wezwanie w przypadku złamania zabezpieczeń lub innej sytuacji awaryjnej
  • Dobre umiejętności analityczne i rozwiązywania problemów
  • Bardzo dobra znajomość języka angielskiego (C1/2)
  • Gotowość do pracy hybrydowej (4 dni z biura/1 dzień zdalnie)

Twój zakres obowiązków

  • Koordynacja i nadzorowanie przestrzegania zasad i procedur dotyczących poufności, integralności i bezpieczeństwa zasobów informacyjnych
  • Identyfikowanie, rozwijanie, wdrażanie i utrzymywanie procesów bezpieczeństwa w całej organizacji w celu redukcji ryzyka
  • Reagowanie na incydenty bezpieczeństwa IT
  • Wdrożenie i koordynacja zapewnienia bezpieczeństwa informacji oraz związanych z nim procedur
  • Monitorowanie istotnych zmian narażenia aktywów informacyjnych na zagrożenia
  • Podejmowanie decyzji dotyczących zasad bezpieczeństwa informacji i ich treści
  • Coroczna koordynacja formalnej oceny ryzyka w celu zidentyfikowania nowych zagrożeń i słabych punktów Spółki oraz określenia odpowiednich środków kontroli w celu ograniczenia wszelkich nowych zagrożeń
  • Dbałość o bezpieczeństwo zewnętrznych połączeń internetowych poprzez wdrożenie fizycznych lub logicznych zabezpieczeń chroniących przed nieuprawnionym dostępem, w tym m.in. firewalle, filtry antyspamowe, wydzielanie VLAN’ów, stosowanie filtracji urządzeń, które mogą uzyskać dostęp do sieci produkcyjnej, IPS/IDS, stosowanie wielu innych rozwiązań z uwzględnieniem dostępnych technologii oraz dostępnych środków finansowych
  • Dbałość o bezpieczeństwo systemów IT i przechowywanych w nich danych poprzez wdrożenie zabezpieczeń chroniących przed cyberatakami, w tym m.in. EDR, XLR, stosowanie wielu innych rozwiązań z uwzględnieniem dostępnych technologii oraz dostępnych środków finansowych
  • Przegląd polityk i procedur bezpieczeństwa informacji w celu utrzymania ich adekwatności w świetle pojawiających się wymagań biznesowych lub zagrożeń bezpieczeństwa
  • Tworzenie nowych oraz utrzymywanie i aktualizowanie zasad i procedur bezpieczeństwa informacji
  • Tworzenie, utrzymywanie i rozpowszechnianie procedur reagowania na incydenty
  • Kontrolowanie i monitorowanie dostępu do obszarów o ograniczonym dostępie i danych poufnych
  • Analiza ryzyka w odniesieniu do narzędzi IT, infrastruktury IT, procesów IT używanych do dostarczania oraz wspierania systemów IT i usług IT umożliwiających świadczenie usług płatniczych
  • Przeprowadzanie samooceny podatności w środowisku teleinformatycznym, szczególnie komponentów infrastruktury teleinformatycznej oraz zagrożeń bezpieczeństwa systemów
  • Przeprowadzanie analizy ryzyka dla zidentyfikowanych zagrożeń, które są istotne w kontekście zabezpieczenia systemu teleinformatycznego
  • Przeprowadzanie analizy luk występujących w systemie teleinformatycznym Spółki względem standardów bezpieczeństwa informacji

Opis stanowiska

1. Rozumienie celu regulacji (DORA vs. RODO):
Pytanie: "Instytucje finansowe muszą przestrzegać wielu przepisów, m.in. RODO i DORA. Jaka jest główna różnica w priorytetach obu tych regulacji?"
Czego szukać w odpowiedzi: Kandydat powinien płynnie wskazać, że RODO skupia się na ochronie prywatności i danych osobowych, podczas gdy DORA koncentruje się na odporności operacyjnej (Operational Resilience) i dostępności systemów. Dobrym sygnałem jest wspomnienie, że w DORA chodzi o to, aby organizacja przetrwała cyberatak lub awarię zewnętrznego dostawcy i utrzymała ciągłość działania.
2. Znajomość rodzajów testowania cyfrowej odporności operacyjnej (DORA):
Pytanie: "Z jakimi rodzajami testowania cyfrowej odporności operacyjnej spotkał się pan w dotychczasowej praktyce?"
Czego szukać w odpowiedzi: Ekspert od razu poda 2 rodzaje testów: Disaster Recovery i Business Continuity testing oraz testy penetracyjne TLPT (Thread Led Penetration Testing). Ewentualnie kandydat może jeszcze wspomnieć o testach odtwarzania danych z backupu.
3. Zrozumienie ról i procedur (Reakcja na incydent):
Pytanie: "Pracownik Helpdesku zgłasza, że zgubił firmowy laptop. Jakie pierwsze kroki powinien przewidywać ułożony przez Ciebie proces reagowania na taki incydent?"
Czego szukać w odpowiedzi: Kandydat nie powinien zagubić się w teorii, lecz podać konkretne, techniczne i procesowe kroki:
a. Zabezpieczenie: Natychmiastowe zablokowanie poświadczeń pracownika w katalogu centralnym i próba zdalnego wyczyszczenia (wipe) dysku urządzenia poprzez system MDM (Mobile Device Management).
b. Analiza: Weryfikacja, czy dysk był poprawnie zaszyfrowany i do jakich systemów kluczowych pracownik miał uprawnienia.
c. Eskalacja prawno-regulacyjna: Przekazanie informacji do odpowiedniego oficera (np. Inspektor Ochrony Danych, Information Security Oficer), aby ocenić konieczność zgłoszenia incydentu do organów nadzorczych.
Company

To oferujemy

  • Rolę w dynamicznie rozwijającej się Krajowej Instytucji Płatniczej
  • Realny wpływ na zarządzanie bezpieczeństwem informacji
  • Dużą samodzielność decyzyjną
  • Możliwość pracy w systemie hybrydowym
  • Atmosferę współpracy, otwartości, wzajemnego wsparcia i... dobrego humoru
  • Możliwość dynamicznego rozwoju zawodowego
  • Stabilne zatrudnienie na Umowę o Pracę
  • Dodatkowy dzień wolny z okazji urodzin
  • Nowoczesne biuro w atrakcyjnej lokalizacji w pobliżu stacji metra Rondo Daszyńskiego

Benefity

  • prywatna opieka medyczna
  • ubezpieczenie na życie
  • owoce
  • spotkania integracyjne
  • brak dress code’u
  • kawa / herbata
  • świętowanie urodzin
  • program rekomendacji pracowników
  • inicjatywy dobroczynne
  • Multisport
  • karta ZTM

Etapy rekrutacji

  • 1.
    Spotkanie z Rekruterem
  • 2.
    Spotkanie z Managerem

Netcredit

Netcredit to marka obecna na polskim rynku od 2011 roku wielokrotnie odznaczana Gwiazdą Jakości Obsługi. Specjalizujemy się w dostarczaniu nowoczesnych rozwiązań finansowych na rynku Consumer Finance w Polsce. Naszym nadrzędnym celem jest być zaufanym partnerem dla Klientów indywidualnych poszukujących rozwiązań finansowych o wysokim poziomie elastyczności i transparentności.
W maju 2022 r. rozpoczęliśmy działalność operacyjną i we współpracy z Mastercard wprowadziliśmy na rynek nowy produkt w postaci wirtualnej karty kredytowej Netcredit z limitem kredytowym. Od listopada 2024 r. świadczymy usługi płatnicze w ramach zezwolenia wydanego decyzją Komisji Nadzoru Finansowego na świadczenie usług w ramach Krajowej Instytucji Płatniczej. Eksperci rynku docenili nasze ambicje oraz zaangażowanie w projekt i zostaliśmy nagrodzeni tytułem Prekursora Zmiany (Kongres Lendtech 2022).
Jesteśmy Członkiem Polskiej Organizacji Niebankowych Instytucji Płatniczych, a naszym głównym nadzorcą jest KNF. Na co dzień współpracujemy z wieloma zaufanymi kluczowymi partnerami m.in.: Mastercard, Autopay, BIG InfoMonitor S.A, Biuro Informacji Kredytowej (BIK) S.A.
Jeśli interesuje Cię świat FinTech to koniecznie skontaktuj się z nami. U nas możesz rozwijać się w obszarach takich jak: sprzedaż i marketing, obsługa Klienta, windykacja i zarządzanie wierzytelnościami, zarządzanie produktem, zarządzanie ryzykiem operacyjnym i kredytowym, finanse i księgowość, IT, prawo oraz zarządzanie zasobami ludzkimi.
Zapraszamy na naszą stronę www.netcredit.pl
Ekspert / Ekspertka ds. Zarządzania Bezpieczeństwem Informacji
Zgłaszam się do:
Netcredit
Warszawa, Wola
Pracodawca zbiera zgłoszenia przez swój system.
Przejdziesz na zewnętrzny formularz.

Klikając w przycisk „Aplikuj” potwierdzasz, że zapoznałeś(‑łaś) się i akceptujesz Regulamin serwisu.



This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Brakuje Ci informacji?

  • Upewnij się, że w treści nie ma tego, czego szukasz.
  • Zadaj pytanie, jeśli potrzebujesz więcej szczegółów dotyczących powyższej oferty.
  • Przekażemy Twoje pytanie do pracodawcy i postaramy się dostarczyć odpowiedź w ciągu 3 dni roboczych.

Udostępnij ofertę