Project Manager - Cyberbezpieczeństwo (DevSecOps Managed Service)
Podsumowanie oferty

(Podsumowanie wygenerowane przez AI na bazie pełnej treści ogłoszenia rekrutacyjnego)

Projekt dotyczy usługi zarządzanej Application Security / DevSecOps dla jednej z największych grup energetycznych na Bliskim Wschodzie, obejmującej ponad tysiąc aplikacji i 15-osobowy zespół. Kluczowe technologie i narzędzia to ServiceNow, SLA/OLA, ITIL, Excel/Power Query oraz elementy AI w procesach oceny bezpieczeństwa. Główne zadania to operacyjne zarządzanie zgłoszeniami, monitorowanie zegarów SLA, przygotowywanie raportów statusowych, governance programu oraz koordynacja wdrożeń AI i vendorów. Wynagrodzenie wynosi 18 000 – 25 000 PLN netto. Oferowany jest elastyczny czas pracy i wyjazdy na koszt firmy.

newquick apply

Project Manager - Cyberbezpieczeństwo (DevSecOps Managed Service)

Firma: CYCOMMSEC sp. z o.o.

od: 8 września 2026
do: 8 października 2026
18 000 - 25 000netto (+ VAT)/ mies.kontrakt B2B (pełny etat)
Parametry oferty
poziom:manager
tryb pracy: zdalna
lokalizacja:Warszawa, mazowieckie
Warszawa, mazowieckie

Wymagania

Technologie wymagane

ServiceNow
ITIL
SLA / OLA
Jira
Microsoft Excel
Power Query

Technologie mile widziane

Microsoft Power BI
Python
PRINCE2
PMP

Nasze wymagania

  • 5+ lat w roli PM / Service Delivery Manager / PMO dla usług IT lub cyber, w tym min. 2 lata przy usługach cyberbezpieczeństwa lub DevSecOps (AppSec, zarządzanie podatnościami, SOC, testy penetracyjne) — rozumiesz treść zgłoszenia, nie tylko jego status.
  • Praktyka z usługami zarządzanymi i SLA / OLA: ITIL (request fulfilment, change management, CAB), praca w ServiceNow lub Jira Service Management, raportowanie KPI z danych źródłowych.
  • Governance klasy enterprise: RAID, decision log, change control, plany i re-baseline, steering committee — umiesz zrobić czytelny one-pager i obronić go przed dyrektorem po angielsku.
  • Twarde dane: Excel / Power Query na poziomie zaawansowanym; mile widziane Python lub Power BI do automatyzacji raportów i kontroli spójności liczb.
  • Angielski C1 — codzienna komunikacja z klientem i partnerem, spotkania w ich strefie czasowej (Zatoka Perska, +2 h), formalna korespondencja.
  • Asertywność z danymi: umiesz napisać „to jest poza zakresem” i „to zgłoszenie przekroczy SLA jutro o 16:00, jeśli do 12:00 nie dostaniemy konta testowego” — i wyegzekwować.
  • Gotowość do wyjazdów do Abu Zabi częściej niż inżynierowie (orientacyjnie raz na kwartał, ok. tygodnia); NDA i standardowa weryfikacja po stronie klienta.

Mile widziane

  • PMP, PRINCE2 Practitioner, PSM / PSPO, ITIL 4 Managing Professional; CISSP, CISM, ISO 27001 Lead Auditor / Lead Implementer, ISO 42001.
  • Doświadczenie po stronie podwykonawcy w umowie z generalnym wykonawcą (trójkąt klient – partner – dostawca) i praca z klientami z Zatoki Perskiej (kultura, kalendarz, tydzień pracy).
  • Narzędzia AppSec (Fortify, Black Duck, Burp Suite, platformy ASPM) na poziomie „czytam raport i wiem, co znaczy”; wdrożenia AI / LLM w procesach z human-in-the-loop, EU AI Act / ISO 42001.
  • Modele komercyjne usług: T&M vs fixed price, change requests, rozliczanie usług zarządzanych, śledzenie prac na żądanie.
  • Codzienne używanie agentów LLM (Claude, Codex, Copilot) do budowy raportów, analiz i automatyzacji PMO.
  • Doświadczenie w energetyce, infrastrukturze krytycznej lub organizacjach regulowanych (DORA, NIS2).

Twój zakres obowiązków

  • Prowadzisz codzienną operację usługi: intake i kolejka approvals w ServiceNow, klasyfikacja zgłoszeń, przydział jednego odpowiedzialnego inżyniera, kompletność prerequisites (środowisko, konta testowe, dokumentacja) zanim ruszy zegar.
  • Pilnujesz zegarów SLA i OLA z wyprzedzeniem — z numerem zgłoszenia, nazwiskiem i godziną, nie post factum; prowadzisz board i tracker zgłoszeń, w którym liczby są liczone z danych źródłowych (ServiceNow, ASPM), a nie kopiowane z dashboardu.
  • Przygotowujesz cotygodniowy jednostronicowy status programu dla kierownictwa cyberbezpieczeństwa klienta (milestones, capability enablement, KPI usługi) oraz status dla partnera: dostawa plus warstwa komercyjna (zakres, change requesty, prace na żądanie, podstawa do fakturowania).
  • Prowadzisz governance programu: RAID i decision log, plan 90-dniowy i re-baseline, kalendarz spotkań (standupy, przeglądy tygodniowe, steering), MoM z akcjami i właścicielami, eskalacje — brak dostępów, kont testowych, licencji, niedostępność właścicieli aplikacji.
  • Odpowiadasz za onboarding i pokrycie zespołu: dowód dostępu nowych osób (VDI, PAM, konta narzędziowe), nieobecności, pokrycie primary / secondary w lane’ach SAST, DAST, SCA, PT, API, AI, threat modeling.
  • Współprowadzisz program zmian i wdrożenia AI: rejestr wymagań i prerequisites po stronie klienta (środowiska, konta integracyjne, zgody na dane, nazwani approverzy), decyzje, kamienie milowe, komunikacja do kierownictwa klienta.
  • Koordynujesz zależności licencyjne i vendorów (SAST / SCA / DAST / API security) razem z partnerem: terminy, odnowienia, aktywacje, warsztaty techniczne.
  • Zarządzasz zakresem: co jest w usłudze, co jest change requestem, co jest pracą na żądanie — i dbasz, żeby było to widoczne, zapisane i rozliczone.

O projekcie

Szukamy PM-a, który zna cyber od środka. Nie wystarczy prowadzić harmonogram — trzeba rozumieć, czym różni się SAST od DAST, dlaczego finding „High” może być false positive, co to bramka go-live i po co jest CAB. Będziesz operacyjnie prowadzić usługę zarządzaną Application Security / DevSecOps, którą CyCommSec świadczy dla jednej z największych grup energetycznych (ropa i gaz) na Bliskim Wschodzie: kilkanaście spółek, ponad tysiąc aplikacji, ok. 15-osobowy zespół specjalistów po naszej stronie, lokalny partner (generalny wykonawca) i zespół cyberbezpieczeństwa klienta po drugiej.
Usługa działa na zgłoszeniach w ServiceNow z dwoma zegarami — SLA klienta i wewnętrznym OLA — liczonymi w godzinach roboczych. Co piątek klient otrzymuje jednostronicowy status programu, partner — status dostawy z warstwą komercyjną. Równolegle prowadzimy program zmian: automatyzację i AI w procesie oceny (orkiestracja skanów, agent pre-triage, agenci AI dla inżynierów), nowe lane’y (API security, testy AI) i standaryzację stanowisk inżynierów. Pracujesz bezpośrednio z Managing Directorem odpowiedzialnym za konto.
Jak wygląda rekrutacja: (1) CV lub profil LinkedIn i rozmowa wstępna, ok. 30 min — doświadczenie, oczekiwania, dostępność, termin startu; (2) rozmowa merytoryczna 60–90 min, praktyczna — przykładowa kolejka zgłoszeń z zegarami SLA / OLA (co robisz dziś do 16:00 i do kogo dzwonisz), przygotowanie one-pagera statusu z dostarczonych danych, omówienie eskalacji z Twojego doświadczenia; (3) rozmowa domykająca z Managing Directorem — model współpracy, warunki, start. Nie pytamy o historię wynagrodzeń — pytamy o oczekiwania. Krótki feedback po każdym etapie.
Ta rola nie jest dla Ciebie, jeśli wolisz być PM-em „od statusów” — tu trzeba rozumieć, co jest w zgłoszeniu, i czasem pospierać się o severity; jeśli nie chcesz codziennej odpowiedzialności za zegary SLA i za to, żeby liczby w raporcie się zgadzały; albo jeśli angielski w rozmowie z dyrektorem klienta to dla Ciebie bariera.

To oferujemy

  • 18 000 – 25 000 PLN netto + VAT miesięcznie (B2B), zależnie od doświadczenia; wieloletni program.
  • Praca zdalna z Polski; wyjazdy do Abu Zabi na koszt firmy.
  • Bezpośrednia współpraca z Managing Directorem / sponsorem konta i z kierownictwem cyberbezpieczeństwa klienta klasy enterprise.
  • Gotowe narzędzia PMO do rozwijania, nie budowania od zera: generatory raportów i planów z rejestrów, board SLA / OLA, rejestry RAID i decyzji, baza wiedzy projektu.
  • Realny wpływ na model operacyjny usługi i na wdrożenie AI w procesie — decyzje, nie tylko minutki.
  • Elastyczne godziny poza rytmem spotkań klienta.

Benefity

  • elastyczny czas pracy

O nas

CyCommSec to warszawska firma cyberbezpieczeństwa działająca od 2015 r., certyfikowana ISO/IEC 27001:2022. Prowadzimy testy penetracyjne, zarządzanie podatnościami jako usługę (VMaaS), SOC / MDR, doradztwo NIS2 / DORA oraz audyty ISO 27001 i ISO 42001 — dla banków, ubezpieczycieli, e-commerce, przemysłu i energetyki w Polsce i za granicą.
Z CyCommSec wyrosła spółka GET FuseAI — twórca platformy autonomicznych testów penetracyjnych opartej na agentach LLM, którą wdrażamy również w tym programie. Zespół programu to ok. 15 specjalistów: pentesterzy, analitycy AppSec, inżynierowie DevSecOps i platformy, AI red team, threat modeling, PMO.
Project Manager - Cyberbezpieczeństwo (DevSecOps Managed Service)
18k–25k zł / mies. (B2B)
Zgłaszam się do:
CYCOMMSEC sp. z o.o.
Warszawa, mazowieckie

Brakuje Ci informacji?

  • Upewnij się, że w treści nie ma tego, czego szukasz.
  • Zadaj pytanie, jeśli potrzebujesz więcej szczegółów dotyczących powyższej oferty.
  • Przekażemy Twoje pytanie do pracodawcy i postaramy się dostarczyć odpowiedź w ciągu 3 dni roboczych.

Udostępnij ofertę