Junior Information Security Specialist

Naszą ambicją jest bycie najbardziej zaufanym i szanowanym dostawcą usług przetwarzania danych, managed services, środowisk chmurowych i infrastruktury as a service w Polsce i Europie Środkowej. Beyond.pl zapewnia najwyższy poziom bezpieczeństwa i ciągłości dostępu do danych, pozwalając klientom i partnerom budować przewagę konkurencyjną, wprowadzać innowacje i stabilnie się rozwijać.


stacjonarna / hybrydowa

Miejsce pracy: Poznań

Zadania

  • Wsparcie operacyjne Zespołu Compliance & Risk Assessment w bieżących zadaniach w ramach posiadanych kompetencji.
  • Udział w audytach wewnętrznych, przeglądach bezpieczeństwa i ryzyka w celu identyfikacji obszarów wymagających działań korygujących oraz w celu zapewnienia zgodności z wymogami regulacyjnymi i standardami branżowymi.
  • Udział w audytach zewnętrznych przeprowadzanych przez instytucje certyfikujące oraz przez Klientów Spółki.
  • Udzielanie odpowiedzi do ankiet bezpieczeństwa od Klientów Spółki.
  • Monitorowanie wymagań prawnych, branżowych i Klientów oraz analiza działań koniecznych do uzyskania gotowości Spółki do spełnienia tych wymagań.
  • Wsparcie Zespołu w procesie prowadzenia dokumentacji systemów zarządzania.
  • Rewizja istniejących i opracowywanie nowych procesów, polityk i procedur systemowych dla wdrożonych standardów.
  • Wsparcie Zespołu w procesie wdrażania nowych standardów i uzyskiwania certyfikacji.
  • Wsparcie procesu tworzenia materiałów edukacyjnych z obszaru security awareness dla pracowników.
  • Współpraca z innymi zespołami w celu integracji procesów zarządzania bezpieczeństwem z operacjami biznesowymi.
  • Udział w projektach wewnętrznych związanych z obszarem zgodności z RODO (wsparcie operacyjne dla Inspektora Danych Osobowych).
  • Współpraca z Zespołem IT Security w zakresie projektów dotyczących bezpieczeństwa informacji.
  • Raportowanie do przełożonego o postępach w realizacji prac.

Nasze oczekiwania

  • Minimum 2 lata doświadczenia na stanowisku związanym z bezpieczeństwem informacji, ciągłością działania lub analizą ryzyka.
  • Znajomość normy ISO 27001.
  • Posiadanie certyfikacji ISO 27001 Internal Auditor.
  • Znajomość zagadnień z obszaru bezpieczeństwa fizycznego, cyberbezpieczeństwa i zarządzania infrastrukturą IT.
  • Chęć rozwoju w obszarze przepisów i mechanizmów kontrolnych RODO.
  • Gotowość do poszerzania wiedzy w zakresie obowiązujących jak i przyszłych regulacji prawnych, norm i standardów branżowych dotyczących operatorów Data Center i usług chmur obliczeniowych.
  • Umiejętności analitycznego myślenia, inicjatywa, proaktywność, skrupulatność i systematyczność.
  • Wysoki poziom etyki.
  • Umiejętność pracy w zespole oraz dobra organizacja pracy własnej.
  • Znajomość języka angielskiego na poziomie minimum B2.

Mile widziane

  • Doświadczenie we wdrażaniu i utrzymaniu certyfikacji systemów ISO 27001 lub ISO 22301.
  • Posiadanie certyfikacji ISO 27001 Lead Auditor lub Lead Implementer.

Oferujemy

  • Pracę w wymiarze pełnego etatu w dynamicznie rozwijającej się firmie w sektorze IT.
  • Pracę hybrydową z przewagą pracy zdalnej.
  • Atrakcyjne wynagrodzenie adekwatne do posiadanych umiejętności.
  • Wymianę wiedzy i poszerzenie jej o kolejne rozwiązania.
  • Samodzielność w działaniu i realny wpływ na strategię firmy.
  • Bogaty pakiet socjalny (w tym Multikafeteria i lekcje języka angielskiego).
  • Indywidualny fundusz szkoleniowy.
  • Prywatna opieka medyczna.
  • Ubezpieczenie na życie.
  • Przyjazne środowisko pracy i niezbędne narzędzia.