Inne

Lokalizacja:

Szczecin

Data dodania:

2026-09-01

Wymagane umiejętności:

CISSP
CISM
CISA
CCISO
UKSC
NIS 2
SOC
CSIRT
Security by Design
Security by Default
SDLC
SSDLC
SAST
DAST
SCA
Vulnerability Disclosure
Security Patches
KPI
KRI
Cyber BCP

Mile widziane:

Forma zatrudnienia:

Kontrakt B2B, Umowa o pracę

Stawka:

UoP – 25 000 zł brutto miesięcznie, B2B – 25 000 zł netto na fakturze miesięcznie.

netto miesięcznie ( + VAT)

Opis projektu:

Projekt obejmuje kompleksowe zarządzanie obszarem bezpieczeństwa informacji i cyberbezpieczeństwa Spółki, w tym nadzór nad strukturami Cybersecurity, SOC i CSIRT. Kluczowym elementem roli jest zapewnienie zgodności z wymaganiami UKSC/NIS 2, zarządzanie ryzykiem i incydentami oraz budowanie odporności organizacji na zagrożenia cybernetyczne. Stanowisko obejmuje również nadzór nad bezpieczeństwem produktów i procesu wytwarzania oprogramowania, audytami oraz bezpieczeństwem łańcucha dostaw.

Twój zakres obowiązków:

  • Kierowanie działem cyberbezpieczeństwa oraz nadzór nad pracą Działu Cyberbezpieczeństwa, Architektów Bezpieczeństwa, SOC i CSIRT.
  • Zarządzanie zasobami bezpieczeństwa, w tym planowanie zasobów kadrowych, budżetowych i sprzętowych oraz przygotowywanie i rozliczanie budżetu departamentu.
  • Tworzenie, wdrażanie i aktualizacja dokumentacji SZBI, polityk bezpieczeństwa, Cyber BCP oraz procedur reagowania.
  • Monitorowanie zmian regulacyjnych oraz nadzór nad zgodnością z wymaganiami UKSC/NIS 2 i wdrażaniem wymaganych mechanizmów.
  • Zarządzanie procesami identyfikacji, analizy i oceny ryzyka cyberbezpieczeństwa oraz raportowanie do Zarządu wraz z rekomendacjami działań mitygujących.
  • Nadzór nad wykrywaniem, analizą, klasyfikacją i obsługą incydentów bezpieczeństwa oraz pracą SOC i CSIRT, w tym nad terminowym raportowaniem poważnych incydentów do właściwych organów.
  • Planowanie i nadzór nad testami bezpieczeństwa, w tym testami penetracyjnymi, skanami podatności i testami socjotechnicznymi.
  • Definiowanie i nadzór nad wymaganiami bezpieczeństwa w całym cyklu życia oprogramowania (Security by Design, Security by Default, SDLC/SSDLC), w tym nad SAST, DAST i SCA.
  • Zarządzanie podatnościami w produktach, procesem Vulnerability Disclosure oraz wydawaniem poprawek bezpieczeństwa.
  • Organizowanie i nadzorowanie wewnętrznych i zewnętrznych audytów bezpieczeństwa oraz nadzór nad bezpieczeństwem dostawców, podwykonawców i dostawców rozwiązań chmurowych.
  • Definiowanie KPI/KRI oraz przygotowywanie raportów zarządczych dotyczących poziomu bezpieczeństwa organizacji.
  • Projektowanie i nadzór nad programami Security Awareness dla pracowników, współpracowników i członków Zarządu.
  • Nadzór merytoryczny nad umowami, specyfikacjami zamówień i SLA w obszarze bezpieczeństwa.

Nasze wymagania:

  • Minimum 3-letnie doświadczenie na stanowisku kierowniczym związanym z zarządzaniem bezpieczeństwem IT.
  • Doświadczenie w zarządzaniu zespołami i strukturami cyberbezpieczeństwa, w tym nadzorowaniu obszarów SOC i CSIRT.
  • Doświadczenie w zarządzaniu ryzykiem cyberbezpieczeństwa, w tym identyfikacji, analizie i ocenie ryzyka oraz raportowaniu do kadry zarządzającej.
  • Doświadczenie w zakresie zgodności regulacyjnej i wdrażania wymagań cyberbezpieczeństwa, w szczególności UKSC/NIS 2.
  • Doświadczenie w zarządzaniu incydentami bezpieczeństwa oraz nadzorowaniu procesów ich wykrywania, analizy, klasyfikacji i obsługi.
  • Doświadczenie w przeprowadzaniu lub nadzorowaniu audytów wewnętrznych i zewnętrznych w obszarze bezpieczeństwa informacji, systemów lub procesów.
  • Certyfikat branżowy potwierdzający kompetencje, np. CISSP, CISM, CISA lub CCISO.

Dodatkowym atutem będzie
  • Doświadczenie w zakresie bezpieczeństwa oprogramowania i SSDLC, w tym SAST, DAST, SCA oraz Vulnerability Disclosure.
  • Doświadczenie w planowaniu i nadzorowaniu testów bezpieczeństwa, w tym testów penetracyjnych, skanów podatności i testów socjotechnicznych.
  • Doświadczenie w obszarze Supply Chain Security, w tym ocenie ryzyka dostawców, podwykonawców i dostawców rozwiązań chmurowych.
  • Doświadczenie w zarządzaniu budżetem, definiowaniu KPI/KRI oraz raportowaniu do Zarządu.

To oferujemy:

  • Możliwość rozwoju zawodowego.
  • Stabilne zatrudnienie w Spółce o ugruntowanej pozycji rynkowej.
  • Pracę nad rozwiązaniami o znaczeniu strategicznym dla polskiej gospodarki morskiej.
  • Pracę w bardzo innowacyjnym środowisku morskim

Benefity:

Interesuje Cię ta oferta?

Sprawdź podobne oferty:

Analityk
praca hybrydowa

Lokalizacja:

Warszawa

Data dodania:

2026-09-09

PM/PMO
praca hybrydowa

Lokalizacja:

Warszawa

Data dodania:

2026-09-09

praca hybrydowa

Lokalizacja:

Warsaw, Gdansk

Data dodania:

2026-09-09

Lokalizacja:

Warsaw, Gdańsk, Gdynia

Data dodania:

2026-09-09

praca hybrydowa

Lokalizacja:

Warsaw

Data dodania:

2026-09-08