Gamedev jobs
Aristocrat
Inne

Cyber Specialist (PL)

Aristocrat18 wrz 2026
  • Krakówcountry flagPL
Share
Zdjęcie profilowe firmyGAMING

Aristocrat

💰 Sprawdź, czy ta wypłata jest konkurencyjnaKalkulator wynagrodzeń →

Job Description

W Aristocrat kierujemy się misją wnoszenia radości do życia poprzez moc zabawy. Jesteśmy zespołem o globalnym zasięgu, który łączy pasja do gamingu i innowacji oraz dążenie do wysokich standardów. Jako Specjalista ds. Cyberbezpieczeństwa będziesz wspierać nasze działania w zakresie cyberbezpieczeństwa, dbając o bezpieczeństwo systemów, produktów i procesów. To ważna rola w utrzymywaniu wysokich standardów bezpieczeństwa, dająca możliwość realnego wpływu na naszą organizację. Dołącz do nas i rozwijaj się w środowisku, które stawia na współpracę, różnorodność, inkluzywność i ciągłe doskonalenie.


To stanowisko jest realizowane w modelu hybrydowym i jest zlokalizowane w Krakowie, w biurze Unity Tower. Praca z biura odbywa się trzy dni w tygodniu, przy czym dni pracy stacjonarnej można elastycznie ustalać, uwzględniając preferencje oraz potrzeby biznesowe.


Zakres obowiązków
  • Przeprowadzanie technicznych ocen bezpieczeństwa aplikacji webowych i mobilnych, API, systemów, usług chmurowych, platform technologicznych, procesów biznesowych oraz rozwiązań dostarczanych przez strony trzecie
  • Ocena zabezpieczeń aplikacji, w tym mechanizmów uwierzytelniania i autoryzacji, zarządzania sesjami, szyfrowania, danych uwierzytelniających i kluczy, logowania oraz bezpiecznej konfiguracji, w celu identyfikowania potencjalnych ryzyk, luk w zabezpieczeniach i obszarów wymagających usprawnień
  • Opracowywanie praktycznych rekomendacji opartych na analizie ryzyka, które uwzględniają bezpieczeństwo, wymagania operacyjne i cele biznesowe
  • Dokumentowanie ustaleń, wniosków i decyzji dotyczących ryzyka w jasny i profesjonalny sposób
  • Przeglądanie dowodów potwierdzających stosowanie zabezpieczeń oraz ocena ich skuteczności
  • Przygotowywanie podsumowań ocen bezpieczeństwa, analiz zagrożeń i rekomendacji dotyczących działań naprawczych, również na potrzeby kadry zarządzającej
  • Prezentowanie wyników zarówno odbiorcom technicznym, jak i nietechnicznym
  • Wspieranie raportowania dotyczącego przeprowadzonych ocen, pojawiających się zagrożeń, działań naprawczych i trendów w obszarze bezpieczeństwa
  • Przeglądanie kwestionariuszy bezpieczeństwa dostawców, raportów SOC, certyfikatów, raportów z testów penetracyjnych oraz powiązanej dokumentacji bezpieczeństwa
  • Ocena poziomu bezpieczeństwa potencjalnych i obecnych dostawców, dostawców SaaS, dostawców usług chmurowych oraz partnerów technologicznych
  • Współpraca z zespołami Procurement i Legal, zespołami biznesowymi oraz dostawcami w celu rozwiązywania kwestii związanych z bezpieczeństwem i określania poziomu ryzyka rezydualnego
  • Wspieranie audytów wewnętrznych i zewnętrznych, odpowiedzi na zapytania klientów dotyczące bezpieczeństwa oraz kontroli regulacyjnych
  • Bieżąca znajomość standardów i wymagań takich jak ISO 27001, NIST CSF, NIST 800-53, CIS Controls, PCI DSS, NIS2, OWASP, GLI oraz innych obowiązujących wymagań regulacyjnych
  • Udział w ciągłym doskonaleniu procesów, szablonów, standardów i praktyk raportowania dotyczących ocen bezpieczeństwa

Wymagania
  • Wykształcenie wyższe w zakresie cyberbezpieczeństwa, bezpieczeństwa informacji, systemów informacyjnych, zarządzania ryzykiem, audytu, informatyki lub pokrewnej dziedziny albo równoważne doświadczenie
  • Co najmniej 5 lat doświadczenia w obszarze cyberbezpieczeństwa, zarządzania ryzykiem IT, audytu IT, compliance, zarządzania ryzykiem dostawców, ocen bezpieczeństwa lub pokrewnej dziedzinie
  • Udokumentowane doświadczenie w samodzielnym przeprowadzaniu ocen bezpieczeństwa oraz formułowaniu szczegółowych ustaleń i rekomendacji opartych na analizie ryzyka
  • Doświadczenie w ocenie zabezpieczeń architektury i infrastruktury, a także w przeglądaniu dokumentacji dostawców, raportów SOC, dokumentacji audytowej, planów działań naprawczych i dowodów zgodności
  • Doświadczenie we współpracy w środowisku technologii korporacyjnych, z platformami chmurowymi oraz zewnętrznymi dostawcami usług
  • Co najmniej jeden z następujących certyfikatów: CISSP, CISA, CRISC lub certyfikat GIAC; inne certyfikaty będą dodatkowym atutem
  • Doświadczenie w przeprowadzaniu ocen ryzyka dostawców lub przeglądach bezpieczeństwa stron trzecich
  • Doświadczenie we wspieraniu audytów, kontroli lub działań związanych z zapewnieniem bezpieczeństwa klientów
  • Znajomość zagadnień związanych z bezpieczeństwem chmury, bezpieczeństwem aplikacji, zarządzaniem tożsamością i dostępem lub ochroną danych
  • Doświadczenie w korzystaniu z platform GRC, narzędzi do zarządzania workflow i systemów ticketowych oraz narzędzi do gromadzenia i zarządzania dokumentacją potwierdzającą zgodność

Filozofia wynagradzania

Oferujemy kompleksowy pakiet wynagrodzenia i świadczeń, zaprojektowany tak, aby pozostawać konkurencyjnym na rynku, wspierać dobrostan pracowników oraz doceniać ich wkład w nasz sukces. Nasze podejście opiera się na zasadzie wynagradzania za wyniki, nagradzając indywidualny wpływ i osiągnięcia. Twój indywidualny pakiet wynagrodzenia zostanie określony na podstawie takich czynników jak umiejętności, doświadczenie, kwalifikacje oraz lokalizacja.

W zależności od stanowiska i lokalizacji możesz być uprawniony(-a) do otrzymywania rocznych premii i świadczeń motywacyjnych, benefitów związanych ze zdrowiem i dobrostanem, płatnego czasu wolnego, programów emerytalnych, ochrony ubezpieczeniowej oraz innych lokalnych lub ustawowych świadczeń.

Szczegółowe informacje dotyczące wynagrodzenia i świadczeń dla tego stanowiska zostaną omówione podczas procesu rekrutacyjnego.