W Mednow technologia nie jest jedynie wsparciem - to fundament przyszłości e-zdrowia. Jako podmiot wspierający procesy rekrutacyjne, poszukujemy dla Mednow osoby na stanowisko Specjalisty ds. Cyberbezpieczeństwa (K/M/X) z doświadczeniem w obszarze GRC, zarządzania ryzykiem lub pracy w strukturach SOC, która realnie wpłynie na odporność cybernetyczną organizacji.Mednow to innowacyjny gracz na rynku medycznym, wierzący, że nowoczesne narzędzia są kluczem do lepszej opieki nad pacjentem. Systemy spółki obsługują miesięcznie setki tysięcy pacjentów oraz ponad 300 placówek medycznych. Rola ta wiąże się ze stałą ochroną danych tysięcy użytkowników - od wdrażania grupowych Security Frameworków, przez analizę podatności (OpenVAS, NESSUS) i wsparcie w audytach (ISO 27001, NIS2), aż po wdrażanie zasad Security & Privacy by Design oraz obsługę incydentów.Jeśli znajomość standardów OWASP, wymogów regulacyjnych (MDR, ROSO, AI Act) oraz wysokie umiejętności analityczne to Twoje mocne strony i szukasz miejsca, gdzie wiedza ekspercka realnie przełoży się na bezpieczeństwo w organizacji o dużym znaczeniu społecznym - zapraszamy do aplikowania!Profil stanowiskaWykształcenie wyższe - kierunkowe (informatyka, kryptologia, cyberbezpieczeństwo)Co najmniej 2 lata doświadczenia w obszarze zarządzania cyberbezpieczeństwem, zarządzania ryzykiem w bezpieczeństwie systemów IT lub pracy w Security Operation CenterZnajomość frameworków bezpieczeństwa (OWASP TOP 10, OWASP ASVS)Podstawowa znajomość narzędzi do zarządzania podatnościami (Greenbone OpenVAS, Tenable NESSUS)Umiejętności analityczne (analiza logów, analiza podatności zgłoszonych w ramach testów, analiza zabezpieczeń proponowanych przez Product Managerów)Mile widzianeUmiejętności przywódcze - celem umiejętnego egzekwowania wdrożenia poprawek bezpieczeństwa po zleconych pentestachSamodzielność i decyzyjność - w komunikacji z podmiotami zewnętrznymi - jak CERT NASK, CERT CeZZnajomość wymagań prawnych w obszarze wytwarzania oprogramowania dla sektora ochrony zdrowia (MDR, ROSO, AI Act)Akredytowany certyfikat audytora wiodącego ISO 27001 lub ISO 22301Twoje zadaniaZgodność i standardy: Wdrażanie, rozwój i monitorowanie zgodności z grupowym Security Framework oraz wymogami prawnymi (m.in. RODO)Audyty i dokumentacja: Wsparcie w audytach wewnętrznych i zewnętrznych (np. ISO 27001, NIS2) oraz opracowywanie i aktualizacja polityk, procedur i standardów bezpieczeństwaProjekty IT i analiza ryzyka: Udział w projektach IT (Security/Privacy by Design), prowadzenie analiz ryzyka oraz monitorowanie działań je ograniczającychTesty i podatności: Nadzór nad realizacją rekomendacji po testach penetracyjnych, testach podatności oraz audytachWspółpraca i incydenty: Współpraca z zespołami deweloperskimi, infrastrukturą, dostawcami oraz podmiotami zewnętrznymi; wsparcie w obsłudze incydentów i analizie ich przyczynEdukacja i raportowanie: Prowadzenie szkoleń i kampanii phishingowych dla pracowników oraz przygotowywanie raportów poziomu bezpieczeństwa dla Zarządu i GrupyDla CiebieElastyczny, hybrydowy tryb pracy (60% pracy zdalnej i 40% pracy z naszego krakowskiego biura)Pakiet benefitów, obejmujący m.in. prywatną opiekę medyczną Allianz oraz dostęp do platformy kafeteryjnejStabilna praca w perspektywicznej branży łączącej technologie z ochroną zdrowia w międzynarodowej grupie TSS
Comarch is a global company specializing in the IT industry, providing innovative software solutions and services. The company is known for its commitment to continuous development and innovation, particularly in the financial sector, where it collaborates with major banking and insurance clients. Comarch values a collaborative and supportive work environment, emphasizing teamwork, knowledge sharing, and professional growth. The company also promotes a healthy work-life balance through hybrid work models and offers opportunities for employees to engage in community initiatives and sports competitions. With a focus on quality and excellence, Comarch is dedicated to delivering high-quality software solutions and maintaining a strong presence in international IT projects.