poszukujemy:
Specjalisty / Specjalistki ds. IT i OT
Miejsce pracy: Jaworzno
Opis stanowiska:
Poszukujemy osoby odpowiedzialnej za rozwój, koordynację i nadzór nad obszarem bezpieczeństwa informacji, cyberbezpieczeństwa oraz rozwiązań IT i OT w Spółce. Osoba zatrudniona na tym stanowisku będzie uczestniczyć w tworzeniu standardów, procedur i polityk bezpieczeństwa, analizować ryzyka, wspierać organizację w zakresie zgodności z obowiązującymi regulacjami oraz reagować na zdarzenia i incydenty bezpieczeństwa
Nasze oczekiwania
Do głównych zadań osoby zatrudnionej na stanowisku należeć będzie:
- Inicjowanie i wdrażanie postępu technicznego poprzez zbieranie, gromadzenie oraz upowszechnianie informacji o nowych rozwiązaniach technicznych stosowanych w obszarze IT i OT.
- Opiniowanie zakupów inwestycyjnych w zakresie IT i OT.
- Pełnienie funkcji Administratora Systemu Informatycznego.
- Prowadzenie sprawozdawczości wynikającej z realizacji zadań komórki organizacyjnej.
- Inicjowanie oraz opracowywanie projektów wewnętrznych aktów normatywnych Spółki w zakresie właściwym dla komórki organizacyjnej.
- Reagowanie na zaistniałe incydenty w zakresie cyberbezpieczeństwa w tym analizowanie oraz dokumentowanie zdarzeń i incydentów bezpieczeństwa.
- Planowanie i rozliczanie budżetu komórki organizacyjnej.
- Rozwijanie i nadzorowanie Systemu Zarządzania Bezpieczeństwem Informacji w Spółce.
- Współtworzenie i wdrażanie zasad, regulaminów, procedur oraz polityk w zakresie bezpieczeństwa IT i OT.
- Udział w tworzeniu i rozwijaniu standardów bezpieczeństwa IT i OT.
- Współtworzenie i wdrażanie planów ciągłości działania.
- Przeprowadzanie analiz ryzyka, opracowywanie ich wyników oraz rekomendowanie dalszych działań w zakresie bezpieczeństwa informacji.
- Udział w audytach bezpieczeństwa.
- Definiowanie wytycznych w zakresie kontroli bezpieczeństwa informacji.
- Analiza zgodności oraz weryfikacja stosowanych rozwiązań bezpieczeństwa pod kątem obowiązujących standardów, norm i regulacji, w szczególności wymagań wynikających z ustawy o krajowym systemie cyberbezpieczeństwa, dyrektywy NIS 2 oraz przepisów dotyczących ochrony danych osobowych.
- Sporządzanie raportów dotyczących bezpieczeństwa informacji.
- Raportowanie incydentów w systemie S46.
- Współpraca z NASK oraz innymi właściwymi podmiotami i instytucjami w zakresie cyberbezpieczeństwa.
Wymagania
Od kandydatów oczekujemy:
- Wykształcenia wyższego, preferowanego w zakresie informatyki, cyberbezpieczeństwa, automatyki, telekomunikacji, zarządzania bezpieczeństwem informacji lub kierunków pokrewnych.
- Doświadczenia zawodowego w obszarze IT, OT,
- Doświadczenia zawodowego w obszarze cyberbezpieczeństwa, bezpieczeństwa informacji lub administracji systemami informatycznymi.
- Znajomości zagadnień związanych z bezpieczeństwem systemów informatycznych, zarządzaniem incydentami oraz analizą ryzyka.
- Znajomości ustawy o krajowym systemie cyberbezpieczeństwa oraz wymagań wynikających z dyrektywy NIS 2, w szczególności w zakresie obowiązków podmiotów objętych systemem cyberbezpieczeństwa, zarządzania ryzykiem, obsługi incydentów oraz raportowania.
- Znajomości zasad ochrony danych osobowych oraz podstawowych wymagań związanych z bezpieczeństwem informacji.
- Umiejętności tworzenia, opiniowania i wdrażania procedur, regulaminów, polityk oraz innych wewnętrznych aktów normatywnych.
- Umiejętności analitycznego myślenia, dokumentowania działań oraz przygotowywania raportów i rekomendacji.
- Samodzielności, odpowiedzialności i dobrej organizacji pracy.
- Umiejętności współpracy z innymi komórkami organizacyjnymi oraz podmiotami zewnętrznymi.
Mile widziane
Dodatkowym atutem będzie:
- Znajomość norm i standardów dotyczących bezpieczeństwa informacji, w szczególności ISO/IEC 27001.
- Doświadczenie w zakresie Systemu Zarządzania Bezpieczeństwem Informacji.
- Znajomość zagadnień związanych z bezpieczeństwem infrastruktury OT.
- Doświadczenie w prowadzeniu lub udziale w audytach bezpieczeństwa.
- Znajomość systemu S46 oraz zasad raportowania incydentów.
- Doświadczenie we współpracy z NASK lub innymi instytucjami odpowiedzialnymi za obszar cyberbezpieczeństwa.
- Znajomość praktycznego stosowania wymagań wynikających z ustawy o krajowym systemie cyberbezpieczeństwa, dyrektywy NIS 2 oraz powiązanych regulacji dotyczących bezpieczeństwa informacji.
Co oferujemy
-
- Stabilne zatrudnienie: umowę o pracę na pełny etat,
- Wynagrodzenie zasadnicze od 5850 zł brutto do 7200 zł brutto (w zależności od doświadczenia i kwalifikacji) plus system premiowy: premia regulaminowa, motywacyjna, nagroda roczna, nagrody okolicznościowe i indywidualne,
- Świadczenia z Zakładowego Funduszu Świadczeń Socjalnych, m.in. bony, dofinansowanie do wypoczynku „wczasy pod gruszą”,
- Elastyczny start pracy – między 6:00 a 8:00,
- Darmowy parking na terenie firmy,
- Możliwość przystąpienia do benefitów na preferencyjnych warunkach (opieka medyczna, pakiet sportowy, ubezpieczenie grupowe),
- Możliwości rozwoju zawodowego (finansowane szkolenia, praktyczne wsparcie),
- Udział w inwestycjach i projektach modernizacyjnych w firmie rozwijającej lokalną infrastrukturę.
Jak aplikować
Zainteresowane osoby prosimy o przesyłanie swojego CV na adres: rekrutacja@sce.jaworzno.pl
lub na adres: 43-603 Jaworzno, al. Tysiąclecia 7.
Proces rekrutacji obejmuje:
analizę CV oraz spotkanie z przełożonym i pracownikiem HR.
Administratorem danych osób biorących udział w rekrutacji jest Spółka Ciepłowniczo-Energetyczna Jaworzno III Sp. z o.o. Dane w postaci imienia, nazwiska, daty urodzenia, danych kontaktowych, wykształcenia, kwalifikacji zawodowych oraz przebiegu dotychczasowego zatrudnienia przetwarzane są w oparciu o przepisy Kodeksu Pracy, a pozostałe dane wskazane na dokumentach aplikacyjnych – na podstawie dobrowolnej zgody kandydata. Zgodę można wycofać poprzez kontakt pod adresem rekrutacja@sce.jaworzno.pl. Brak podania tych dodatkowych danych nie ma wpływu na możliwość wzięcia udziału z procesie rekrutacji.
Osoba składająca aplikację posiada prawo do żądania od administratora dostępu do treści swoich danych osobowych, ich sprostowania, usunięcia lub ograniczenia przetwarzania danych osobowych. Każdy posiada także prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, gdy uzna, iż przetwarzanie danych osobowych narusza przepisy ogólnego rozporządzenia o ochronie danych osobowych. Dane osobowe będą przetwarzane w celach rekrutacyjnych przez okres nie dłuższy niż 30 dni od momentu rozstrzygnięcia rekrutacji.
W sprawach związanych z ochroną danych osobowych można kontaktować się z inspektorem ochrony danych pod adresem: iodo@sce.jaworzno.pl
