Cyber Specialist
⚲ Krakow
14 571 - 18 561 PLN brutto (ANY)
Wymagania
- doświadczenie w przeprowadzaniu technicznych ocen bezpieczeństwa aplikacji webowych i mobilnych, API, systemów i usług chmurowych
- znajomość mechanizmów uwierzytelniania, autoryzacji, zarządzania sesjami, szyfrowania i bezpiecznej konfiguracji
- umiejętność opracowywania rekomendacji opartych na analizie ryzyka z uwzględnieniem celów biznesowych
- doświadczenie w ocenie bezpieczeństwa dostawców zewnętrznych, w tym SaaS i usług chmurowych
- znajomość standardów: ISO 27001, NIST CSF, NIST 800-53, CIS Controls, PCI DSS, NIS2, OWASP
- umiejętność prezentowania wyników odbiorcom technicznym i nietechnicznym
- doświadczenie we wspieraniu audytów wewnętrznych i zewnętrznych oraz kontroli regulacyjnych
- praca hybrydowa z Krakowa — 3 dni w tygodniu w biurze Unity Tower
Opis stanowiska
W Aristocrat (branża gamingowa) wesprzesz zespół cyberbezpieczeństwa w ocenach bezpieczeństwa aplikacji webowych i mobilnych, API, usług chmurowych oraz rozwiązań dostawców zewnętrznych. Będziesz dokumentować ustalenia, przygotowywać rekomendacje oparte na analizie ryzyka i prezentować je zarówno odbiorcom technicznym, jak i zarządowi. To rola dla osoby, która czuje się swobodnie w bardzo szerokim zakresie tematów — od testów bezpieczeństwa po ocenę zgodności dostawców z ISO 27001, NIST czy PCI DSS. Uwaga: ogłoszenie deklaruje elastyczność w ustalaniu dni pracy stacjonarnej, ale zastrzega, że zależy ona od potrzeb biznesowych — Twoje preferencje nie zawsze będą priorytetem.
🔍 Dekoder Ogłoszenia
🟡
dająca możliwość realnego wpływu na naszą organizację
Twoje decyzje i praca będą miały znaczenie, ale niekoniecznie będziesz miał autonomię w ich podejmowaniu.
🟡
rozwijaj się w środowisku, które stawia na współpracę, różnorodność, inkluzywność i ciągłe doskonalenie
Oczekuje się aktywnego udziału w projektach zespołowych i gotowości do nauki, co może oznaczać również konieczność dostosowania się do istniejących procesów.
🔴
dni pracy stacjonarnej można elastycznie ustalać, uwzględniając preferencje oraz potrzeby biznesowe
Elastyczność jest ograniczona przez wymagania firmy, co może oznaczać, że Twoje preferencje nie zawsze będą priorytetem.
🔴
przeprowadzanie technicznych ocen bezpieczeństwa aplikacji webowych i mobilnych, API, systemów, usług chmurowych, platform technologicznych, procesów biznesowych oraz rozwiązań dostarczanych przez strony trzecie
Zakres obowiązków jest bardzo szeroki i obejmuje wiele różnych technologii i obszarów, co może wymagać od kandydata wszechstronności lub specjalizacji w jednym z nich.
🟡
opracowywanie praktycznych rekomendacji opartych na analizie ryzyka, które uwzględniają bezpieczeństwo
Twoje rekomendacje będą musiały być zgodne z celami biznesowymi i wykonalne, co może oznaczać kompromisy między idealnym bezpieczeństwem a realiami wdrożeniowymi.