Unlock Full Resume Report

New offer - be the first one to apply!

September 1, 2026

Specjalista ds. Cyberbezpieczeństwa i Compliance (K/M/X)

Mid • On-site

Kraków, MA, Poland

Pasjonuje Cię bezpieczeństwo IT, ale masz też zacięcie do audytu i układania procesów? Chcesz mieć realny wpływ na bezpieczeństwo w kluczowym sektorze Financial Services? Dołącz do zespołu. Szukamy osoby, która potrafi spojrzeć na systemy informatyczne przez pryzmat cyberzagrożeń, a jednocześnie rozumie wymagania regulacyjne.

Nie musisz być od pierwszego dnia „człowiekiem orkiestrą” ze wszystkimi certyfikatami świata – doceniamy solidne podstawy, chęć do nauki i otwartą głowę. Jeśli znasz standardy hardeningu, nieobce Ci są procesy SSDLC i chcesz rozwijać się w obszarach takich jak DORA czy NIS2, to ogłoszenie jest dla Ciebie.

Profil stanowiska

  • Doświadczenie w IT Security / Audycie: minimum 2 lata praktyki w obszarze bezpieczeństwa IT lub audytu IT.
  • Bezpieczeństwo aplikacji: doświadczenie w pracy z frameworkami SSDLC oraz narzędziami klasy scanner/vulnerability manager.
  • Wiedza specjalistyczna: znajomość standardów technicznych utwardzania systemów (hardening), metodyk analizy ryzyka oraz zrozumienie wymagań DORA i NIS2.
  • Języki obce: język angielski na poziomie minimum B2.

Mile widziane

Nie musisz mieć wszystkich – liczy się chęć do dalszej nauki. Przynajmniej jeden z poniższych certyfikatów lub obszarów będzie dużym atutem:

  • Obszar techniczny: OSCP, CEH, CompTIA Security+ lub certyfikacje inżynierskie, np. Azure/AWS Security Engineer.
  • Obszar GRC / Audyt: CISA, CISM, CISSP, CRISC lub certyfikat Audytora Wiodącego ISO 27001.
  • Obszar ciągłości działania: CBCP (Certified Business Continuity Professional) lub certyfikaty powiązane z normą ISO 22301.

Twoje zadania

  • Bezpieczeństwo i podatności: inwentaryzacja zasobów oraz ich stały monitoring i ochrona. Kompleksowe zarządzanie podatnościami w systemach.
  • Procesy GRC (Governance, Risk & Compliance): dążenie do zgodności z rynkowymi standardami, przeprowadzanie audytów oraz dbanie o utrzymanie dokumentacji. Kompleksowe zarządzanie incydentem ICT.
  • Bezpieczeństwo aplikacji (SSDLC): konsultowanie i nadzór nad procesem bezpiecznego wytwarzania oprogramowania na etapie projektowania. Koordynowanie testów penetracyjnych.
  • Ciągłość działania (Business Resilience): analiza ryzyka i zarządzanie nim, modelowanie zagrożeń (BIA) oraz tworzenie planów ciągłości działania (BCP). Realizacja testów planów ciągłości, zarówno data recovery, jak i odtworzenia po awarii.
  • Wsparcie biznesu i klientów: obsługa ankiet bezpieczeństwa / RFI oraz wspieranie klientów w procesach compliance.

Dla Ciebie

  • Prywatna opieka medyczna w Allianz – dostęp do specjalistów i badań diagnostycznych dla Ciebie i Twoich najbliższych.
  • System kafeteryjny – możliwość wyboru pełnego dofinansowania do karty Multisport lub przeznaczenia środków na kulturę, wypoczynek, sport i zakupy.
  • Możliwość pracy w modelu hybrydowym po okresie wdrożenia: 2 dni pracy zdalnej i 3 dni pracy z biura.
  • Możliwość korzystania z zaawansowanych narzędzi AI i Google Workspace.
  • Udział w międzynarodowych projektach realizowanych dla firm z sektora finansowego i ubezpieczeniowego.
  • Profesjonalny rozwój zawodowy – możliwość ścieżki kariery na stanowiskach eksperckich technicznych, biznesowych i managerskich.
  • Indywidualny plan szkoleń i konferencji.
  • Przyjazna atmosfera pracy w zgranych zespołach, wspierana m.in. przez imprezy integracyjne i wspólne inicjatywy dla lokalnych społeczności.
  • Możliwość udziału w akcjach i wydarzeniach promujących aktywny tryb życia.

Similar jobs you might like