Szukamy PM-a, który zna cyber od środka. Nie wystarczy prowadzić harmonogram — trzeba rozumieć, czym różni się SAST od DAST, dlaczego finding „High” może być false positive, co to bramka go-live i po co jest CAB. Będziesz operacyjnie prowadzić usługę zarządzaną Application Security / DevSecOps, którą CyCommSec świadczy dla jednej z największych grup energetycznych (ropa i gaz) na Bliskim Wschodzie: kilkanaście spółek, ponad tysiąc aplikacji, ok. 15-osobowy zespół specjalistów po naszej stronie, lokalny partner (generalny wykonawca) i zespół cyberbezpieczeństwa klienta po drugiej.
Usługa działa na zgłoszeniach w ServiceNow z dwoma zegarami — SLA klienta i wewnętrznym OLA — liczonymi w godzinach roboczych. Co piątek klient otrzymuje jednostronicowy status programu, partner — status dostawy z warstwą komercyjną. Równolegle prowadzimy program zmian: automatyzację i AI w procesie oceny (orkiestracja skanów, agent pre-triage, agenci AI dla inżynierów), nowe lane’y (API security, testy AI) i standaryzację stanowisk inżynierów. Pracujesz bezpośrednio z Managing Directorem odpowiedzialnym za konto.
Jak wygląda rekrutacja: (1) CV lub profil LinkedIn i rozmowa wstępna, ok. 30 min — doświadczenie, oczekiwania, dostępność, termin startu; (2) rozmowa merytoryczna 60–90 min, praktyczna — przykładowa kolejka zgłoszeń z zegarami SLA / OLA (co robisz dziś do 16:00 i do kogo dzwonisz), przygotowanie one-pagera statusu z dostarczonych danych, omówienie eskalacji z Twojego doświadczenia; (3) rozmowa domykająca z Managing Directorem — model współpracy, warunki, start. Nie pytamy o historię wynagrodzeń — pytamy o oczekiwania. Krótki feedback po każdym etapie.
Ta rola nie jest dla Ciebie, jeśli wolisz być PM-em „od statusów” — tu trzeba rozumieć, co jest w zgłoszeniu, i czasem pospierać się o severity; jeśli nie chcesz codziennej odpowiedzialności za zegary SLA i za to, żeby liczby w raporcie się zgadzały; albo jeśli angielski w rozmowie z dyrektorem klienta to dla Ciebie bariera.