Szukaj ofert

Upss… Coś nie tak z Twoją przeglądarką
Do poprawnego wyświetlania formularza zalecana jest przeglądarka Chrome lub Safari.

Specjalista ds. cyberbezpieczeństwa (K/M/X)

Numer referencyjny: Med/1025555
Lokalizacje:
Kraków

W Mednow technologia nie jest jedynie wsparciem - to fundament przyszłości e-zdrowia. Jako podmiot wspierający procesy rekrutacyjne, poszukujemy dla Mednow osoby na stanowisko Specjalisty ds. Cyberbezpieczeństwa (K/M/X) z doświadczeniem w obszarze GRC, zarządzania ryzykiem lub pracy w strukturach SOC, która realnie wpłynie na odporność cybernetyczną organizacji.

Mednow to innowacyjny gracz na rynku medycznym, wierzący, że nowoczesne narzędzia są kluczem do lepszej opieki nad pacjentem. Systemy spółki obsługują miesięcznie setki tysięcy pacjentów oraz ponad 300 placówek medycznych. Rola ta wiąże się ze stałą ochroną danych tysięcy użytkowników - od wdrażania grupowych Security Frameworków, przez analizę podatności (OpenVAS, NESSUS) i wsparcie w audytach (ISO 27001, NIS2), aż po wdrażanie zasad Security & Privacy by Design oraz obsługę incydentów.

Jeśli znajomość standardów OWASP, wymogów regulacyjnych (MDR, ROSO, AI Act) oraz wysokie umiejętności analityczne to Twoje mocne strony i szukasz miejsca, gdzie wiedza ekspercka realnie przełoży się na bezpieczeństwo w organizacji o dużym znaczeniu społecznym - zapraszamy do aplikowania!

Profil stanowiska

  • Wykształcenie wyższe - kierunkowe (informatyka, kryptologia, cyberbezpieczeństwo)
  • Co najmniej 2 lata doświadczenia w obszarze zarządzania cyberbezpieczeństwem, zarządzania ryzykiem w bezpieczeństwie systemów IT lub pracy w Security Operation Center
  • Znajomość frameworków bezpieczeństwa (OWASP TOP 10, OWASP ASVS)
  • Podstawowa znajomość narzędzi do zarządzania podatnościami (Greenbone OpenVAS, Tenable NESSUS)
  • Umiejętności analityczne (analiza logów, analiza podatności zgłoszonych w ramach testów, analiza zabezpieczeń proponowanych przez Product Managerów)
  • Mile widziane
    • Umiejętności przywódcze - celem umiejętnego egzekwowania wdrożenia poprawek bezpieczeństwa po zleconych pentestach
    • Samodzielność i decyzyjność - w komunikacji z podmiotami zewnętrznymi - jak CERT NASK, CERT CeZ
    • Znajomość wymagań prawnych w obszarze wytwarzania oprogramowania dla sektora ochrony zdrowia (MDR, ROSO, AI Act)
    • Akredytowany certyfikat audytora wiodącego ISO 27001 lub ISO 22301

Twoje zadania

  • Zgodność i standardy: Wdrażanie, rozwój i monitorowanie zgodności z grupowym Security Framework oraz wymogami prawnymi (m.in. RODO)
  • Audyty i dokumentacja: Wsparcie w audytach wewnętrznych i zewnętrznych (np. ISO 27001, NIS2) oraz opracowywanie i aktualizacja polityk, procedur i standardów bezpieczeństwa
  • Projekty IT i analiza ryzyka: Udział w projektach IT (Security/Privacy by Design), prowadzenie analiz ryzyka oraz monitorowanie działań je ograniczających
  • Testy i podatności: Nadzór nad realizacją rekomendacji po testach penetracyjnych, testach podatności oraz audytach
  • Współpraca i incydenty: Współpraca z zespołami deweloperskimi, infrastrukturą, dostawcami oraz podmiotami zewnętrznymi; wsparcie w obsłudze incydentów i analizie ich przyczyn
  • Edukacja i raportowanie: Prowadzenie szkoleń i kampanii phishingowych dla pracowników oraz przygotowywanie raportów poziomu bezpieczeństwa dla Zarządu i Grupy

Dla Ciebie

  • Elastyczny, hybrydowy tryb pracy (60% pracy zdalnej i 40% pracy z naszego krakowskiego biura)
  • Pakiet benefitów, obejmujący m.in. prywatną opiekę medyczną Allianz oraz dostęp do platformy kafeteryjnej
  • Stabilna praca w perspektywicznej branży łączącej technologie z ochroną zdrowia w międzynarodowej grupie TSS

Zobacz podobne oferty

Etapy procesu rekrutacyjnego