Cybersecurity Specialist – Information Security & Business Continuity
SQUARE ONE RESOURCES sp. z o.o.
⚲ Warszawa
80–90 zł netto (+ VAT) / godz.
Wymagania
- minimum 2 lata doświadczenia w audycie i pracy z dokumentacją bezpieczeństwa informacji oraz ciągłości działania
- podstawowa wiedza o systemach IT i bezpieczeństwie: sieci komputerowe, aplikacje webowe, systemy operacyjne, protokoły komunikacyjne, metodyki testów bezpieczeństwa
- znajomość standardów i metodyk audytowych
- praktyczne zrozumienie kontroli bezpieczeństwa, oceny ryzyka i procesów audytowych
- umiejętność przygotowania przejrzystej i uporządkowanej dokumentacji audytowej oraz raportów
Mile widziane
- znajomość ISO/IEC 27001, ISO 22301, DORA, NIS2 lub krajowych regulacji cyberbezpieczeństwa
Opis stanowiska
Square One Resources szuka Cybersecurity Specjalisty do projektu skupionego na bezpieczeństwie informacji, ciągłości działania i zgodności regulacyjnej — będziesz przeprowadzać audyty, przygotowywać dokumentację zgodną z ISO 27001 i ISO 22301, weryfikować skuteczność kontroli bezpieczeństwa IT oraz przeprowadzać oceny ryzyka. To rola dla osoby z doświadczeniem audytowym i znajomością standardów bezpieczeństwa, która chce pracować z międzynarodowymi regulacjami (DORA, NIS2). Uwaga: rola ma charakter wspierający — możesz wykonywać zadania pomocnicze przy politykach i procedurach, a nie samodzielnie decydować o kluczowych elementach polityki bezpieczeństwa.
🔍 Dekoder Ogłoszenia
🔴
Minimum 2 years of professional experience in auditing and working with information security and business continuity documentation
Może oznaczać zarówno doświadczenie w przeprowadzaniu audytów, jak i po prostu w tworzeniu lub przeglądaniu dokumentacji związanej z bezpieczeństwem informacji i ciągłością działania.
🔴
Basic knowledge of IT systems and security, including: Computer networks, Web applications, Operating systems, Communication protocols, Security testing methodologies
Podstawowa wiedza może być interpretowana bardzo szeroko, od powierzchownego zrozumienia po zdolność do wykonania prostych zadań.
🔴
Solid knowledge of IT, information security, and cybersecurity
Określenie 'solidny' jest subiektywne i może oznaczać różne poziomy kompetencji w zależności od oczekiwań rekrutera.
🔴
Cooperation in a professional and technology-focused environment.
Może oznaczać pracę w zespole IT, ale także sugerować presję na ciągłe dostosowywanie się do nowych technologii i potencjalnie brak elastyczności w podejściu do pracy.
🔴
Supporting the development and implementation of information security requirements, including policies, procedures, and internal regulations
Rola wspierająca może oznaczać wykonywanie zadań pomocniczych, a nie samodzielne tworzenie i decydowanie o kluczowych elementach polityki bezpieczeństwa.