GAMINGAristocrat
W Aristocrat kierujemy się misją wnoszenia radości do życia poprzez moc zabawy. Jesteśmy zespołem o globalnym zasięgu, który łączy pasja do gamingu i innowacji oraz dążenie do wysokich standardów. Jako Specjalista ds. Cyberbezpieczeństwa będziesz wspierać nasze działania w zakresie cyberbezpieczeństwa, dbając o bezpieczeństwo systemów, produktów i procesów. To ważna rola w utrzymywaniu wysokich standardów bezpieczeństwa, dająca możliwość realnego wpływu na naszą organizację. Dołącz do nas i rozwijaj się w środowisku, które stawia na współpracę, różnorodność, inkluzywność i ciągłe doskonalenie.
To stanowisko jest realizowane w modelu hybrydowym i jest zlokalizowane w Krakowie, w biurze Unity Tower. Praca z biura odbywa się trzy dni w tygodniu, przy czym dni pracy stacjonarnej można elastycznie ustalać, uwzględniając preferencje oraz potrzeby biznesowe.
Zakres obowiązków
- Przeprowadzanie technicznych ocen bezpieczeństwa aplikacji webowych i mobilnych, API, systemów, usług chmurowych, platform technologicznych, procesów biznesowych oraz rozwiązań dostarczanych przez strony trzecie
- Ocena zabezpieczeń aplikacji, w tym mechanizmów uwierzytelniania i autoryzacji, zarządzania sesjami, szyfrowania, danych uwierzytelniających i kluczy, logowania oraz bezpiecznej konfiguracji, w celu identyfikowania potencjalnych ryzyk, luk w zabezpieczeniach i obszarów wymagających usprawnień
- Opracowywanie praktycznych rekomendacji opartych na analizie ryzyka, które uwzględniają bezpieczeństwo, wymagania operacyjne i cele biznesowe
- Dokumentowanie ustaleń, wniosków i decyzji dotyczących ryzyka w jasny i profesjonalny sposób
- Przeglądanie dowodów potwierdzających stosowanie zabezpieczeń oraz ocena ich skuteczności
- Przygotowywanie podsumowań ocen bezpieczeństwa, analiz zagrożeń i rekomendacji dotyczących działań naprawczych, również na potrzeby kadry zarządzającej
- Prezentowanie wyników zarówno odbiorcom technicznym, jak i nietechnicznym
- Wspieranie raportowania dotyczącego przeprowadzonych ocen, pojawiających się zagrożeń, działań naprawczych i trendów w obszarze bezpieczeństwa
- Przeglądanie kwestionariuszy bezpieczeństwa dostawców, raportów SOC, certyfikatów, raportów z testów penetracyjnych oraz powiązanej dokumentacji bezpieczeństwa
- Ocena poziomu bezpieczeństwa potencjalnych i obecnych dostawców, dostawców SaaS, dostawców usług chmurowych oraz partnerów technologicznych
- Współpraca z zespołami Procurement i Legal, zespołami biznesowymi oraz dostawcami w celu rozwiązywania kwestii związanych z bezpieczeństwem i określania poziomu ryzyka rezydualnego
- Wspieranie audytów wewnętrznych i zewnętrznych, odpowiedzi na zapytania klientów dotyczące bezpieczeństwa oraz kontroli regulacyjnych
- Bieżąca znajomość standardów i wymagań takich jak ISO 27001, NIST CSF, NIST 800-53, CIS Controls, PCI DSS, NIS2, OWASP, GLI oraz innych obowiązujących wymagań regulacyjnych
- Udział w ciągłym doskonaleniu procesów, szablonów, standardów i praktyk raportowania dotyczących ocen bezpieczeństwa
Wymagania
- Wykształcenie wyższe w zakresie cyberbezpieczeństwa, bezpieczeństwa informacji, systemów informacyjnych, zarządzania ryzykiem, audytu, informatyki lub pokrewnej dziedziny albo równoważne doświadczenie
- Co najmniej 5 lat doświadczenia w obszarze cyberbezpieczeństwa, zarządzania ryzykiem IT, audytu IT, compliance, zarządzania ryzykiem dostawców, ocen bezpieczeństwa lub pokrewnej dziedzinie
- Udokumentowane doświadczenie w samodzielnym przeprowadzaniu ocen bezpieczeństwa oraz formułowaniu szczegółowych ustaleń i rekomendacji opartych na analizie ryzyka
- Doświadczenie w ocenie zabezpieczeń architektury i infrastruktury, a także w przeglądaniu dokumentacji dostawców, raportów SOC, dokumentacji audytowej, planów działań naprawczych i dowodów zgodności
- Doświadczenie we współpracy w środowisku technologii korporacyjnych, z platformami chmurowymi oraz zewnętrznymi dostawcami usług
- Co najmniej jeden z następujących certyfikatów: CISSP, CISA, CRISC lub certyfikat GIAC; inne certyfikaty będą dodatkowym atutem
- Doświadczenie w przeprowadzaniu ocen ryzyka dostawców lub przeglądach bezpieczeństwa stron trzecich
- Doświadczenie we wspieraniu audytów, kontroli lub działań związanych z zapewnieniem bezpieczeństwa klientów
- Znajomość zagadnień związanych z bezpieczeństwem chmury, bezpieczeństwem aplikacji, zarządzaniem tożsamością i dostępem lub ochroną danych
- Doświadczenie w korzystaniu z platform GRC, narzędzi do zarządzania workflow i systemów ticketowych oraz narzędzi do gromadzenia i zarządzania dokumentacją potwierdzającą zgodność
Filozofia wynagradzania
Oferujemy kompleksowy pakiet wynagrodzenia i świadczeń, zaprojektowany tak, aby pozostawać konkurencyjnym na rynku, wspierać dobrostan pracowników oraz doceniać ich wkład w nasz sukces. Nasze podejście opiera się na zasadzie wynagradzania za wyniki, nagradzając indywidualny wpływ i osiągnięcia. Twój indywidualny pakiet wynagrodzenia zostanie określony na podstawie takich czynników jak umiejętności, doświadczenie, kwalifikacje oraz lokalizacja.
W zależności od stanowiska i lokalizacji możesz być uprawniony(-a) do otrzymywania rocznych premii i świadczeń motywacyjnych, benefitów związanych ze zdrowiem i dobrostanem, płatnego czasu wolnego, programów emerytalnych, ochrony ubezpieczeniowej oraz innych lokalnych lub ustawowych świadczeń.
Szczegółowe informacje dotyczące wynagrodzenia i świadczeń dla tego stanowiska zostaną omówione podczas procesu rekrutacyjnego.
