Specjalista do spraw bezpieczeństwa IT /n
Zakres obowiązków:
- -obsługa i analiza incydentów bezpieczeństwa dotyczących infrastruktury IT, RODO, KSC oraz cyberbezpieczeństwa, współpraca z administratorami sieci i systemów IT/OT w zakresie wyjaśniania incydentów cyberbezpieczeństwa
- -prowadzenie monitoringu zdarzeń bezpieczeństwa w sieciach IT i współpraca z zespołem SOC, CSIRTem sektorowym i innymi podmiotami odpowiedzialnymi za alertowanie o incydentach cyberbezpieczeństwa,
- -opracowywanie wymagań bezpieczeństwa IT oraz opiniowanie zabezpieczeń dla wdrażanych systemów i rozwiązań informatycznych,
- -przeprowadzanie testów penetracyjnych, kampanii phishingowych oraz analiz podatności systemów IT/OT,
- -zarządzanie systemami bezpieczeństwa służącymi do ochrony infrastruktury IT, w tym systemów EDR, MS Defender, Graylog,
- -przygotowywanie i prowadzenie szkoleń dla pracowników z zakresu bezpieczeństwa informacji, -udział w prowadzeniu audytów wewnętrznych z obszaru bezpieczeństwa informacji, w tym na zgodność z wymaganiami normy ISO/IEC 27001, zapisami ustawy KSC, dyrektywy NIS2.
- -szacowanie ryzyka i konsekwencji naruszenia bezpieczeństwa informacji, raportowanie wyników przeprowadzonej analizy ryzyka
- -opracowywanie i aktualizacja polityk, procedur oraz instrukcji dotyczących bezpieczeństwa informacji i ochrony danych osobowych,
- -samodzielna realizacja zadań operacyjnych oraz wsparcie mniej doświadczonych pracowników.
Zmianowość: jedna zmiana