Cyber Security Consultant (obszar GRC i Audyt)

W ITLT pomagamy naszym zaprzyjaźnionym firmom przekształcać ambitne pomysły w cyfrową rzeczywistość. Z nastawieniem na wyzwania, ciekawość technologii i zwinność współtworzymy wyjątkowe rozwiązania IT i zapewniamy doświadczone osoby eksperckie, które pomagają przyspieszać cyfrową transformację.

Aktualnie poszukujemy profilu na stanowisko: Cyber Security Consultant (obszar GRC i Audyt)

Informacje organizacyjne:

  • Forma współpracy: Kontrakt B2B (bezpośrednio z IT LeasingTeam).  
  • Budżet: do 145 PLN/h netto + VAT.  
  • Tryb pracy: Hybrydowy (wymagana obecność w biurze we Wrocławiu 1 dzień w tygodniu).  
  • Wymiar pracy: Full-time. Kontrakt na okres 6 miesięcy (zastępstwo w formie intensywnego wsparcia projektowego).  
  • Dostępność: Mile widziany start możliwie najszybciej po zamknięciu rekrutacji.
  • Sektor: Produkcyjno-Przemysłowy / Enterprise.
  • Projekt i Twoja Rola:
    • Dołączysz do dedykowanego zespołu w strukturach międzynarodowego giganta branży produkcyjnej, gdzie obejmiesz kluczową, samodzielną funkcję kontrolno-doradczą. Będziesz odpowiedzialny/a za weryfikację i opiniowanie prac realizowanych przez dużego, globalnego dostawcę usług IT. Nie jest to stanowisko inżynieryjne polegające na wdrażaniu zmian technicznych – Twoja rola opiera się na dostępie do odczytu (read-only), jednak wymaga bardzo silnego zaplecza technicznego. Poszukujemy asertywnego eksperta, który potrafi merytorycznie weryfikować metadane, oceniać poprawność reguł sieciowych, zarządzać odstępstwami od polityk bezpieczeństwa i bezkompromisowo egzekwować standardy w złożonej infrastrukturze.
  • Proces rekrutacji: Szybki i konkretny – krótki screening z naszym zespołem, a następnie maksymalnie 1-2 sprawne, merytoryczne spotkania z managerami po stronie klienta.
  • Do Twoich głównych obowiązków na tym stanowisku należeć będzie:
    • Audytowanie wniosków dotyczących zmian w zaporach sieciowych, segmentacji oraz zarządzaniu dostępem, z naciskiem na promowanie bezpiecznych wzorców architektonicznych (np. zasada najmniejszego uprzywilejowania, jump hosts).
    • Nadzorowanie cyklu życia podatności (Vulnerability Management), w tym ich kategoryzacja, monitorowanie postępów naprawczych i współpraca z właścicielami biznesowymi oraz podwykonawcami.
    • Analiza zgłoszeń o udzielenie wyjątków bezpieczeństwa, połączona z rygorystycznym określaniem mechanizmów kompensacyjnych i warunków ich akceptacji.
    • Techniczna ocena środowisk klasy EDR/XDR oraz bramek bezpieczeństwa (w tym narzędzi z ekosystemu Microsoft oraz Zscaler) w celu wyłapywania luk i rekomendowania optymalizacji.
    • Walidacja dowodów potwierdzających usunięcie nieprawidłowości bezpieczeństwa (weryfikacja logów, zrzutów ekranu, notatek wdrożeniowych) na potrzeby wewnętrznych audytów.
    • Wsparcie doradcze w zakresie cyberbezpieczeństwa dla wewnętrznych interesariuszy oraz ocena dokumentacji technicznej dostarczanej przez zewnętrzne podmioty.

Oczekiwania:

  • Solidne, praktyczne doświadczenie w obszarze kontroli zabezpieczeń sieciowych, infrastrukturalnych lub urządzeń końcowych.
  • Biegłość w procesach GRC, w szczególności w obszarze zarządzania podatnościami, wyliczania ryzyka i audytowania mechanizmów kontrolnych.
  • Rozumienie "od podszewki" specyfiki działania platform ochronnych klasy Enterprise (takich jak MS Defender czy Zscaler), pozwalające na krytyczną ocenę ich konfiguracji.
  • Dobra znajomość zagadnień związanych z segmentacją sieci, architekturą bezpiecznych połączeń zdalnych oraz środowiskami IT/OT.
  • Rozwinięte umiejętności interpersonalne, pozwalające na asertywną, opartą na faktach współpracę z zewnętrznymi integratorami usług zarządzanych.
  • Znajomość narzędzi do obiegu zgłoszeń systemowych oraz płynne poruszanie się w korporacyjnym środowisku pracy.
  • Bardzo dobra znajomość języka angielskiego, umożliwiająca swobodną komunikację i tworzenie przejrzystej dokumentacji.

Oferujemy:

  • Zamkniętą, 6-miesięczną współpracę B2B z IT LeasingTeam przy projekcie o wysokiej ekspozycji w skali globalnej organizacji.
  • Dostęp do pakietu benefitów: karta Multisport, prywatna opieka medyczna.
  • Przejrzysty kontakt z rekruterem ITLT, dzięki czemu zawsze wiesz, na jakim etapie procesu jesteś – gramy w otwarte karty na każdym kroku rekrutacji.

Agencja zatrudnienia - nr certyfikatu 14181

ID: 544 job_post.published_on: 08/09/2026
announcement.apply