Sherlock, recruitment agency
Naszym klientem jest ambitny ukraiński startup MilTech. Przez 4 lata zespół opracował 8+ złożonych systemów obrony powietrznej (sprzęt + oprogramowanie), które mają już certyfikaty i skutecznie chronią niebo Ukrainy i krajów UE.Teraz szukamy Specjalista ds. bezpieczeństwa informacji gotowy objąć rolę Właściciela funkcji i zbudować od podstaw system bezpieczeństwa informacji (ISMS).To stanowisko dla specjalisty, który chce samodzielnie zbudować architekturę bezpieczeństwa, a w przyszłości zostać
Naszym klientem jest ambitny ukraiński startup MilTech. Przez 4 lata zespół opracował 8+ złożonych systemów obrony powietrznej (sprzęt + oprogramowanie), które mają już certyfikaty i skutecznie chronią niebo Ukrainy i krajów UE.
Teraz szukamy Specjalista ds. bezpieczeństwa informacji gotowy objąć rolę Właściciela funkcji i zbudować od podstaw system bezpieczeństwa informacji (ISMS).
- To stanowisko dla specjalisty, który chce samodzielnie zbudować architekturę bezpieczeństwa, a w przyszłości zostać CISO firmy.
- Budowanie funkcji „od zera” – samodzielnie definiujesz strategię (EDR, SIEM, DLP) i wdrażasz standardy bez nadmiernej biurokracji.
- Praca na styku sprzętu i oprogramowania, ochrona strategicznie ważnych rozwoju.
- Twoja praca bezpośrednio wzmacnia zdolność obronną kraju.
Kluczowe obszary odpowiedzialności:
- Opracowanie polityk, rejestru aktywów i klasyfikacji danych.
- Techniczna cyberobrona: wdrażanie i administrowanie mechanizmami kontrolnymi (EDR/XDR, SIEM, DLP, PAM, MDM). Zapewnienie bezpieczeństwa sieci i środowisk chmurowych.
- Zarządzanie ryzykiem: przeprowadzanie oceny ryzyka, tworzenie Rejestru Ryzyka i planów jego minimalizacji dla zarządu.
- Reakcja na incydenty: budowa procesów monitorowania, reagowania (IRP) i odzyskiwania po incydentach (BCP/DRP).
- Zgodność i świadomość: zapewnienie zgodności z RODO i „O ochronie danych osobowych”; prowadzenie szkoleń dla zespołu.
- Vendor Security: audyt dostawców i kontrola wymagań IS w umowach (NDA, SLA, DPA).
Nasze oczekiwania:
- Doświadczenie ponad 5 lat w bezpieczeństwie cybernetycznym/informacyjnym lub bezpieczeństwie IT.
- Praktyczne doświadczenie we wdrażaniu architektury ISO 27001, środowiskach bezpieczeństwa on-prem i chmurowych.
- Doświadczenie z SIEM, EDR, IAM, PAM. Zrozumienie procesów SOC/IR.
- Znajomość wymagań RODO, metodologii oceny ryzyka i zarządzania podatnościami.
Będzie zaletą: wykształcenie zawodowe i certyfikaty (audytor/wdrożeniowiec CISSP, CISM, CEH lub ISO 27001).
Warunki pracy:
- Biuro w Kijowie (Prawy Brzeg).
- Format biura, pon-pt, 09:00 - 18:00.
- Oficjalne zatrudnienie i rezerwacja (w zależności od dostępności odpowiednich wojskowych dokumentów rejestracyjnych).
- Wynagrodzenie do negocjacji. indywidualnie w zależności od doświadczenia i poziomu wiedzy specjalistycznej.