remotely.living

Head of Security

Link Group · Remote · 2026-09-23

Apply for this job

Job description

Twoje zadania

- przejęcie odpowiedzialności za operacyjny obszar bezpieczeństwa w organizacji,

- identyfikowanie ryzyk i inicjowanie działań, które pozwolą je ograniczyć,

- tworzenie i wdrażanie procesów oraz procedur związanych z bezpieczeństwem,

- współpraca z IT/Helpdesk i wspieranie zespołu w prawidłowej obsłudze kwestii security,

- współpraca z zespołem DevOps w zakresie bezpieczeństwa infrastruktury, systemów i procesu wytwarzania oprogramowania,

- reagowanie na incydenty bezpieczeństwa oraz koordynowanie działań związanych z ich analizą i rozwiązaniem,

- rozwijanie i porządkowanie obszaru zarządzania dostępami, tożsamością oraz kontami uprzywilejowanymi,

- dbanie o bezpieczeństwo kodu źródłowego, danych, know-how i innych zasobów firmy,

- współtworzenie zasad bezpieczeństwa dla całego cyklu produkcyjnego,

- ocena bezpieczeństwa współpracy z dostawcami i firmami zewnętrznymi,

- wsparcie w weryfikacji dostawców oraz zarządzaniu ich dostępem do systemów i danych,

- tworzenie zasad dotyczących bezpieczeństwa sprzętu i pracy zdalnej,

- wspieranie organizacji w przygotowaniu do audytów i spełnianiu wymagań standardów bezpieczeństwa,

- śledzenie i wdrażanie dobrych praktyk oraz międzynarodowych standardów bezpieczeństwa,

- budowanie świadomości security w całej organizacji.

Czego szukamy?

Szukamy osoby, która ma doświadczenie w obszarze cybersecurity / security engineering / security operations i potrafi działać samodzielnie w organizacji, w której wiele procesów trzeba jeszcze uporządkować lub zbudować.

Ważne będzie dla nas:

- doświadczenie w obszarze bezpieczeństwa IT,

- praktyczne doświadczenie w reagowaniu na incydenty i analizowaniu zagrożeń,

- znajomość zagadnień związanych z IAM, dostępami i ochroną tożsamości,

- znajomość bezpieczeństwa infrastruktury i środowisk chmurowych,

- doświadczenie we współpracy z zespołami IT oraz DevOps,

- umiejętność identyfikowania ryzyk i przekładania ich na konkretne działania,

- doświadczenie w tworzeniu i wdrażaniu procesów bezpieczeństwa,

- znajomość zagadnień związanych z bezpieczeństwem dostawców i dostępów third-party,

- świadomość zagrożeń związanych z ochroną kodu źródłowego, danych i własności intelektualnej,

- umiejętność samodzielnego podejmowania decyzji i brania ownershipu za powierzone obszary.

Mile widziane

- doświadczenie z ISO 27001, SOC 2 lub podobnymi standardami,

- znajomość wymagań bezpieczeństwa obowiązujących na rynku amerykańskim,

- doświadczenie w organizacji międzynarodowej,

- doświadczenie w środowisku gamingowym lub technologicznej firmie produktowej,

- znajomość narzędzi SIEM / EDR,

- doświadczenie w vulnerability management,

- znajomość AWS lub GCP,

- doświadczenie z Docker / Kubernetes,

- doświadczenie w security assessments lub współpracy przy penetration testing.