Senior Cybersecurity & Compliance Specialist
Podsumowanie oferty

(Podsumowanie wygenerowane przez AI na bazie pełnej treści ogłoszenia rekrutacyjnego)

Projekt koncentruje się na rozwoju i nadzorze architektury bezpieczeństwa IT, realizacji procesów związanych z zarządzaniem ryzykiem, incydentami oraz podatnościami. Konieczna jest znajomość Active Directory, MFA/2FA, regulacji UKSC, NIS2, RODO oraz norm ISO/IEC 27001 i ISO 22301. Zakres obejmuje koordynację incydentów, aktualizację polityk, raportowanie i współpracę z CSIRT oraz regulatorami. Oferowane są benefity w postaci prywatnej opieki medycznej, dofinansowania szkoleń i zajęć sportowych.

new

Senior Cybersecurity & Compliance Specialist

Firma: Intelligent Logistic Solutions Sp. z o.o.

od: 31 sierpnia 2026
do: 30 września 2026
brak widełekkontrakt B2B (pełny etat)
brak widełekumowa o pracę
Szczegóły wynagrodzenia
stała podstawa wynagrodzenia
Parametry oferty
poziom:senior
tryb pracy: stacjonarna
Warszawa, Śródmieście
Warszawa, ŚródmieścieMarszałkowska 111Pokaż na mapie

Wymagania

Technologie wymagane

Jira

System operacyjny

Windows

Nasze wymagania

  • kilkuletnie doświadczenie zawodowego w obszarze IT Security / Cybersecurity / Security compliance
  • praktyczna znajomości zarządzania ryzykiem bezpieczeństwa
  • doświadczenia w obsłudze i analizie incydentów bezpieczeństwa
  • znajomości procesu zarządzania podatnościami
  • znajomości regulacji dotyczących cyberbezpieczeństwa, w szczególności Ustawy o Krajowym Systemie Cyberbezpieczeństwa (UKSC), NIS2 oraz RODO – zależnie od zakresu działalności organizacji
  • znajomości co najmniej dwóch norm lub standardów związanych z bezpieczeństwem, w szczególności ISO/IEC 27001 oraz ISO 22301
  • znajomości zasad zarządzania dostępem i uprawnieniami w środowisku Active Directory
  • doświadczenia w przygotowywaniu dokumentacji, procedur, analiz i raportów dla kadry zarządzającej
  • umiejętności samodzielnego prowadzenia powierzonych tematów od identyfikacji problemu do wdrożenia rozwiązania
  • bardzo dobrej komunikacji i umiejętności współpracy z osobami technicznymi oraz biznesowymi
  • umiejętności analitycznego myślenia i oceny ryzyka
  • samodzielności, odpowiedzialności i dobrej organizacji pracy

Mile widziane

  • praktyczna znajomość systemu S46 wykorzystywanego w ramach Krajowego Systemu Cyberbezpieczeństwa
  • doświadczenie we współpracy z CSIRT/NASK oraz innymi instytucjami i regulatorami
  • doświadczenie w realizacji zgłoszeń i obowiązków wynikających z UKSC/NIS2
  • znajomość dobrych praktyk i standardów, takich jak NIST, CIS Controls, OWASP czy MITRE ATT&CK
  • doświadczenie w audytach bezpieczeństwa i audytach zgodności
  • doświadczenie w tworzeniu i rozwijaniu systemu zarządzania bezpieczeństwem informacji
  • certyfikaty CISSP, CISM, CISA lub ISO/IEC 27001 Lead Auditor / Lead Implementer
  • znajomość narzędzi klasy SIEM, EDR/XDR, vulnerability management lub DLP

Twój zakres obowiązków

  • współtworzenie i rozwój architektury bezpieczeństwa IT, dostosowanej do potrzeb i skali organizacji,
  • identyfikowanie wymagań wynikających z regulacji, norm i wewnętrznych standardów bezpieczeństwa,
  • współpraca z zespołami IT, właścicielami systemów oraz innymi jednostkami organizacji w zakresie bezpieczeństwa,
  • reprezentowanie organizacji w kontaktach z podmiotami zewnętrznymi, CSIRT oraz instytucjami i regulatorami,
  • udział w obsłudze i koordynacji incydentów bezpieczeństwa, w szczególności incydentów krytycznych,
  • przygotowywanie raportów z incydentów P1 oraz rekomendacji działań naprawczych,
  • monitorowanie stanu bezpieczeństwa organizacji i przygotowywanie rekomendacji dla Zarządu,
  • prowadzenie i aktualizacja rejestru ryzyka bezpieczeństwa IT,
  • realizacja procesu vulnerability management, w tym monitorowanie podatności, ocena ryzyka i nadzorowanie działań remediacyjnych,
  • przygotowywanie, opiniowanie, aktualizacja i wdrażanie polityk, procedur oraz instrukcji bezpieczeństwa,
  • udział w procesie akceptacji uprawnień i nadzór nad prawidłowością procesów dostępowych,
  • nadzór nad aktywnymi kontami w Active Directory, w tym kontami uprzywilejowanymi i technicznymi,
  • nadzór nad prawidłowym stosowaniem uwierzytelniania wieloskładnikowego (MFA/2FA),
  • udział w procesie oceny i dopuszczania nowych systemów oraz aplikacji do użytkowania,
  • udział w ocenie bezpieczeństwa zmian i rozwiązań IT zgodnie z obowiązującymi procesami,
  • przygotowywanie raportów kwartalnych, rocznych oraz cyklicznych dotyczących bezpieczeństwa IT,
  • przygotowywanie raportów i analiz ad-hoc na potrzeby Zarządu,
  • planowanie i prowadzenie szkoleń oraz działań edukacyjnych z zakresu bezpieczeństwa,
  • udział w działaniach związanych z ciągłością działania i sytuacjami awaryjnymi,
  • udział w doskonaleniu systemu zarządzania bezpieczeństwem informacji.
  • Tak organizujemy naszą pracę

    Tak pracujemy

    wewnątrz organizacjimasz wpływ na rozwiązania technologiczne
    Company

    To oferujemy

    • możliwość realnego wpływu na rozwój bezpieczeństwa IT w organizacji
    • samodzielność i odpowiedzialność za prowadzone obszary
    • udział w projektach związanych z cyberbezpieczeństwem, regulacjami i rozwojem środowiska IT
    • współpracę z zespołami IT, biznesem oraz kadrą zarządzającą
    • możliwość rozwoju kompetencji oraz zdobywania certyfikatów branżowych
    • pracę przy rzeczywistych wyzwaniach z zakresu cyberbezpieczeństwa i zarządzania ryzykiem

    Takie dajemy możliwości rozwoju

    • konferencje w Polsce
    • szkolenia zewnętrzne
    • wymiana wiedzy technicznej w firmie

    Benefity

    • dofinansowanie zajęć sportowych
    • prywatna opieka medyczna
    • dofinansowanie szkoleń i kursów
    • ubezpieczenie na życie
    • elastyczny czas pracy
    • zniżki na firmowe produkty i usługi
    • spotkania integracyjne
    • parking dla pracowników
    • program rekomendacji pracowników

    Intelligent Logistic Solutions Sp. z o.o.

    Intelligent Logistic Solutions Sp. z o.o. (w skrócie: ILS Sp. z o.o.) to globalny shared service dla kluczowych klientów wewnętrznych należących do Pelion SA*. Głównym obszarem działań firmy jest realizacja kluczowych projektów IT poprzez zapewnienie kompleksowego wsparcia informatycznego. Usługi świadczone przez spółkę to między innymi: kierowanie projektami IT, wsparcie IT, cyberbezpieczeństwo, usługi bazodanowe, wsparcie aplikacji biznesowych, usługi typu data center, infrastruktura sieciowa, działania edukacyjne w obszarze IT i tworzenie oprogramowania.
    Senior Cybersecurity & Compliance Specialist
    Zgłaszam się do:
    Intelligent Logistic Solutions Sp. z o.o.
    Warszawa, Śródmieście
    Pracodawca zbiera zgłoszenia przez swój system.
    Przejdziesz na zewnętrzny formularz.

    Klikając w przycisk „Aplikuj” potwierdzasz, że zapoznałeś(‑łaś) się i akceptujesz Regulamin serwisu.



    This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

    Brakuje Ci informacji?

    • Upewnij się, że w treści nie ma tego, czego szukasz.
    • Zadaj pytanie, jeśli potrzebujesz więcej szczegółów dotyczących powyższej oferty.
    • Przekażemy Twoje pytanie do pracodawcy i postaramy się dostarczyć odpowiedź w ciągu 3 dni roboczych.

    Udostępnij ofertę