Unlock Full Resume Report

New offer - be the first one to apply!

September 1, 2026

Specjalista ds. cyberbezpieczeństwa (K/M/X)

Mid • On-site

Krakow, MA, Poland

Rola obejmuje ochronę danych użytkowników, wdrażanie grupowych ram bezpieczeństwa, analizę podatności, wsparcie audytów oraz stosowanie zasad Security & Privacy by Design i obsługę incydentów.

Profil stanowiska

  • Wykształcenie wyższe kierunkowe: informatyka, kryptologia lub cyberbezpieczeństwo.
  • Co najmniej 2 lata doświadczenia w zarządzaniu cyberbezpieczeństwem, zarządzaniu ryzykiem w bezpieczeństwie systemów IT lub pracy w Security Operation Center.
  • Znajomość frameworków bezpieczeństwa: OWASP TOP 10, OWASP ASVS.
  • Podstawowa znajomość narzędzi do zarządzania podatnościami: Greenbone OpenVAS, Tenable NESSUS.
  • Umiejętności analityczne: analiza logów, podatności zgłoszonych w ramach testów oraz zabezpieczeń proponowanych przez Product Managerów.

Mile widziane

  • Umiejętności przywódcze, umożliwiające skuteczne egzekwowanie wdrażania poprawek bezpieczeństwa po zleconych pentestach.
  • Samodzielność i decyzyjność w komunikacji z podmiotami zewnętrznymi, takimi jak CERT NASK i CERT CeZ.
  • Znajomość wymagań prawnych dotyczących wytwarzania oprogramowania dla sektora ochrony zdrowia: MDR, ROSO, AI Act.
  • Akredytowany certyfikat audytora wiodącego ISO 27001 lub ISO 22301.

Twoje zadania

  • Zgodność i standardy: wdrażanie, rozwój i monitorowanie zgodności z grupowym Security Framework oraz wymogami prawnymi, w tym RODO.
  • Audyty i dokumentacja: wsparcie w audytach wewnętrznych i zewnętrznych, m.in. ISO 27001 i NIS2, oraz opracowywanie i aktualizacja polityk, procedur i standardów bezpieczeństwa.
  • Projekty IT i analiza ryzyka: udział w projektach IT zgodnie z zasadami Security/Privacy by Design, prowadzenie analiz ryzyka i monitorowanie działań ograniczających ryzyko.
  • Testy i podatności: nadzór nad realizacją rekomendacji po testach penetracyjnych, testach podatności i audytach.
  • Współpraca i incydenty: współpraca z zespołami deweloperskimi, infrastrukturą, dostawcami i podmiotami zewnętrznymi; wsparcie obsługi incydentów i analizy ich przyczyn.
  • Edukacja i raportowanie: prowadzenie szkoleń i kampanii phishingowych dla pracowników oraz przygotowywanie raportów poziomu bezpieczeństwa dla Zarządu i Grupy.

Dla Ciebie

  • Elastyczny, hybrydowy tryb pracy: 60% pracy zdalnej i 40% pracy z biura w Krakowie.
  • Pakiet benefitów, obejmujący prywatną opiekę medyczną Allianz i dostęp do platformy kafeteryjnej.
  • Stabilna praca w branży łączącej technologie z ochroną zdrowia.

Similar jobs you might like