Unlock Full Resume Report

New offer - be the first one to apply!

September 8, 2026

Cyber Security Consultant (obszar GRC i Audyt)

Senior • On-site

260,000 - 301,600 PLN/yr

Wroclaw, DS, Poland

Informacje organizacyjne

  • Budżet: 125–145 PLN/h netto + VAT.
  • Tryb pracy: hybrydowy; wymagana obecność w biurze we Wrocławiu 1 dzień w tygodniu.
  • Wymiar pracy: full-time.
  • Okres współpracy: 6 miesięcy, w ramach intensywnego wsparcia projektowego.
  • Dostępność: preferowany możliwie szybki start po zakończeniu rekrutacji.
  • Sektor: produkcyjno-przemysłowy / enterprise.

Projekt i rola

Dołączysz do dedykowanego zespołu międzynarodowej organizacji produkcyjnej i obejmiesz samodzielną funkcję kontrolno-doradczą. Będziesz weryfikować i opiniować prace realizowane przez globalnego dostawcę usług IT. Rola ma charakter audytowy i konsultacyjny, z dostępem tylko do odczytu, lecz wymaga silnego zaplecza technicznego.

Twoim zadaniem będzie merytoryczna weryfikacja metadanych, ocena reguł sieciowych, zarządzanie odstępstwami od polityk bezpieczeństwa oraz egzekwowanie standardów w złożonej infrastrukturze.

Główne obowiązki

  • Audytowanie wniosków o zmiany w firewallach, segmentacji sieci i zarządzaniu dostępem, z promowaniem bezpiecznych wzorców architektonicznych, takich jak zasada najmniejszych uprawnień i jump hosts.
  • Nadzorowanie cyklu życia podatności: kategoryzacja, monitorowanie działań naprawczych oraz współpraca z właścicielami biznesowymi i podwykonawcami.
  • Analiza wniosków o wyjątki bezpieczeństwa oraz określanie mechanizmów kompensacyjnych i warunków akceptacji.
  • Techniczna ocena środowisk EDR/XDR i bramek bezpieczeństwa, w tym narzędzi Microsoft i Zscaler, w celu identyfikacji luk i rekomendowania optymalizacji.
  • Walidacja dowodów usunięcia nieprawidłowości bezpieczeństwa, w tym logów, zrzutów ekranu i notatek wdrożeniowych, na potrzeby audytów wewnętrznych.
  • Doradztwo cyberbezpieczeństwa dla wewnętrznych interesariuszy oraz ocena dokumentacji technicznej od podmiotów zewnętrznych.

Oczekiwania

  • Solidne, praktyczne doświadczenie w kontroli zabezpieczeń sieciowych, infrastrukturalnych lub urządzeń końcowych.
  • Biegłość w procesach GRC, w szczególności w zarządzaniu podatnościami, ocenie ryzyka i audytowaniu mechanizmów kontrolnych.
  • Dogłębne rozumienie platform ochronnych klasy enterprise, takich jak Microsoft Defender i Zscaler, pozwalające krytycznie oceniać ich konfigurację.
  • Dobra znajomość segmentacji sieci, architektury bezpiecznych połączeń zdalnych oraz środowisk IT/OT.
  • Umiejętność asertywnej, opartej na faktach współpracy z zewnętrznymi integratorami usług zarządzanych.
  • Znajomość narzędzi do obiegu zgłoszeń systemowych i swoboda pracy w środowisku korporacyjnym.
  • Bardzo dobra znajomość języka angielskiego, umożliwiająca komunikację i tworzenie przejrzystej dokumentacji.

Proces rekrutacji

Krótki screening, a następnie maksymalnie 1–2 sprawne spotkania merytoryczne z managerami po stronie klienta.

Benefity

  • Karta Multisport.
  • Prywatna opieka medyczna.

Similar jobs you might like