Unlock Full Resume Report

This position is no longer accepting applications

Positions open for more than 30 days are automatically closed and marked as expired

Don't let one closed door slow you down, here's your next move:

September 1, 2026

Specjalista ds. cyberbezpieczeństwa (K/M/X)

Mid • On-site

Krakow, MA, Poland

W Mednow technologia nie jest jedynie wsparciem - to fundament przyszłości e-zdrowia. Jako podmiot wspierający procesy rekrutacyjne, poszukujemy dla Mednow osoby na stanowisko Specjalisty ds. Cyberbezpieczeństwa (K/M/X) z doświadczeniem w obszarze GRC, zarządzania ryzykiem lub pracy w strukturach SOC, która realnie wpłynie na odporność cybernetyczną organizacji.Mednow to innowacyjny gracz na rynku medycznym, wierzący, że nowoczesne narzędzia są kluczem do lepszej opieki nad pacjentem. Systemy spółki obsługują miesięcznie setki tysięcy pacjentów oraz ponad 300 placówek medycznych. Rola ta wiąże się ze stałą ochroną danych tysięcy użytkowników - od wdrażania grupowych Security Frameworków, przez analizę podatności (OpenVAS, NESSUS) i wsparcie w audytach (ISO 27001, NIS2), aż po wdrażanie zasad Security & Privacy by Design oraz obsługę incydentów.Jeśli znajomość standardów OWASP, wymogów regulacyjnych (MDR, ROSO, AI Act) oraz wysokie umiejętności analityczne to Twoje mocne strony i szukasz miejsca, gdzie wiedza ekspercka realnie przełoży się na bezpieczeństwo w organizacji o dużym znaczeniu społecznym - zapraszamy do aplikowania!Profil stanowiskaWykształcenie wyższe - kierunkowe (informatyka, kryptologia, cyberbezpieczeństwo)Co najmniej 2 lata doświadczenia w obszarze zarządzania cyberbezpieczeństwem, zarządzania ryzykiem w bezpieczeństwie systemów IT lub pracy w Security Operation CenterZnajomość frameworków bezpieczeństwa (OWASP TOP 10, OWASP ASVS)Podstawowa znajomość narzędzi do zarządzania podatnościami (Greenbone OpenVAS, Tenable NESSUS)Umiejętności analityczne (analiza logów, analiza podatności zgłoszonych w ramach testów, analiza zabezpieczeń proponowanych przez Product Managerów)Mile widzianeUmiejętności przywódcze - celem umiejętnego egzekwowania wdrożenia poprawek bezpieczeństwa po zleconych pentestachSamodzielność i decyzyjność - w komunikacji z podmiotami zewnętrznymi - jak CERT NASK, CERT CeZZnajomość wymagań prawnych w obszarze wytwarzania oprogramowania dla sektora ochrony zdrowia (MDR, ROSO, AI Act)Akredytowany certyfikat audytora wiodącego ISO 27001 lub ISO 22301Twoje zadaniaZgodność i standardy: Wdrażanie, rozwój i monitorowanie zgodności z grupowym Security Framework oraz wymogami prawnymi (m.in. RODO)Audyty i dokumentacja: Wsparcie w audytach wewnętrznych i zewnętrznych (np. ISO 27001, NIS2) oraz opracowywanie i aktualizacja polityk, procedur i standardów bezpieczeństwaProjekty IT i analiza ryzyka: Udział w projektach IT (Security/Privacy by Design), prowadzenie analiz ryzyka oraz monitorowanie działań je ograniczającychTesty i podatności: Nadzór nad realizacją rekomendacji po testach penetracyjnych, testach podatności oraz audytachWspółpraca i incydenty: Współpraca z zespołami deweloperskimi, infrastrukturą, dostawcami oraz podmiotami zewnętrznymi; wsparcie w obsłudze incydentów i analizie ich przyczynEdukacja i raportowanie: Prowadzenie szkoleń i kampanii phishingowych dla pracowników oraz przygotowywanie raportów poziomu bezpieczeństwa dla Zarządu i GrupyDla CiebieElastyczny, hybrydowy tryb pracy (60% pracy zdalnej i 40% pracy z naszego krakowskiego biura)Pakiet benefitów, obejmujący m.in. prywatną opiekę medyczną Allianz oraz dostęp do platformy kafeteryjnejStabilna praca w perspektywicznej branży łączącej technologie z ochroną zdrowia w międzynarodowej grupie TSS

Similar jobs you might like