Konsultant ds. zgodności KSC (NIS2)
O stanowisku
Poszukujemy konsultanta ds. zgodności z ustawą o Krajowym Systemie Cyberbezpieczeństwa (KSC) i dyrektywą NIS2 do realizacji projektów wdrożeniowych i audytowych dla naszych klientów. Współpraca projektowa w modelu B2B.
Rosnąca liczba zapytań od operatorów usług kluczowych, podmiotów ważnych oraz sektora publicznego sprawia, że potrzebujemy wzmocnienia zespołu w tym obszarze.
Zakres obowiązków
- Przeprowadzanie analiz luk (gap analysis) względem wymagań KSC / NIS2
- Opracowywanie i wdrażanie Systemów Zarządzania Bezpieczeństwem Informacji (SZBI)
- Tworzenie polityk, procedur i dokumentacji bezpieczeństwa
- Przygotowywanie organizacji do audytów zgodności
- Prowadzenie audytów zgodności z KSC, NIS2, KRI
- Szkolenia i warsztaty z zakresu bezpieczeństwa informacji dla pracowników klientów
- Wsparcie klientów w procesie zgłaszania incydentów i komunikacji z CSIRT
- Współpraca z zespołami technicznymi przy wdrażaniu rekomendacji
Wymagania
- Minimum 3 lata doświadczenia w obszarze GRC, compliance lub bezpieczeństwa informacji
- Praktyczna znajomość ustawy o KSC i dyrektywy NIS2
- Doświadczenie we wdrażaniu SZBI lub systemów zarządzania zgodnością
- Znajomość ISO 27001, ISO 22301 (lub równoważnych standardów)
- Doświadczenie w tworzeniu dokumentacji bezpieczeństwa (polityki, procedury, instrukcje)
- Umiejętność prowadzenia gap analysis i oceny ryzyka
- Zdolności komunikacyjne — praca z zarządami, działami IT i biznesem
- Samodzielność w prowadzeniu projektów
Mile widziane
- Certyfikaty: ISO 27001 Lead Implementer / Lead Auditor, CISM, CISA, CRISC
- Doświadczenie z DORA (sektor finansowy)
- Znajomość KRI (sektor publiczny)
- Doświadczenie w sektorze energetycznym, finansowym, medycznym lub infrastruktury krytycznej
- Doświadczenie z audytami dostawców (supply chain security)
- Znajomość NIST CSF, CIS Controls
Oferujemy
- Współpracę B2B przy projektach
- Elastyczne stawki projektowe
- Rosnące portfolio projektów KSC/NIS2
- Możliwość pracy zdalnej
- Wsparcie zespołu technicznego i prawnego
- Projekty dla dużych klientów (sektor finansowy, energetyczny, publiczny, infrastruktura krytyczna)
Zgłoś się do współpracy
Wyślij swój profil lub portfolio. Odpowiemy w ciągu 7 dni roboczych.
Masz pytania? Napisz do nas: wspolpraca@nflo.pl