Overview
Cyber Security Specialist Jobs in Bucharest, Romania at Compania Națională Poșta Română
Title: Cyber Security Specialist
Company: Compania Națională Poșta Română
Location: Bucharest, Romania
Poșta Română – Tradiție și Inovație!
Poșta Română, lider în domeniul serviciilor poștale din România, își extinde echipa și recrutează un Cybersecurity Specialist cu experiență pentru Departamentul Transformare Digitală – Cybersecurity, într-un context de modernizare și transformare digitală accelerată.
- Post cu Contract individual de muncă, pe perioadă nedeterminată, cu program de 40 de ore pe săptămână;
Descrierea postului:
Compania noastră este în căutarea unui Cybersecurity Specialist care va trebui să îndeplinească un rol important în protecția infrastructurii informatice. Poșta Română este operatorul național de servicii poștale și de curierat din România, furnizor unic de serviciu universal pe întreg teritoriul țării ce derulează servicii critice de interes public, având totodată de gestionat volume importante de date cu caracter personal și confidențial. Concomitent cu transformarea digitala accelerată a companiei, noul coleg va trebui să asigure conformitatea cu cerințele Directivei NIS2 și va crește capacitatea operațională de detecție și reacție la incidente de securitate.
Candidatul trebuie să aibă experiență în domeniul securității cibernetice și va gestiona următoarele responsabilități principale:
• Implementarea cerințelor Directivei NIS2 și a politicilor de securitate IT la nivel instituțional;
• Monitorizarea conformității cu standardele ISO 27001/27002, NIS2 si cerintele DNSC;
• Organizarea și supravegherea procesului de raportare a incidentelor de securitate către DNSC (acționând ca punct unic de contact);
• Elaborarea planurilor de continuitate și a politicilor de acces la date și infrastructuri critice;
• Elaborarea de rapoarte periodice privind starea de securitate IT și riscurile aferente;
• Administrarea și monitorizarea infrastructurii de securitate (firewall-uri, IDS/IPS, SIEM, antivirus, e-mail filtering);
• Implementarea proceselor de detecție și raspuns automatizat la incidente (SOAR, log management);
• Configurarea, mentenanța și testarea sistemelor de protecție, backup și control al accesului;
• Participarea la proiecte de modernizare IT cu componenta de securitate (DevSecOps);
• Analiza vulnerabilităților, testarea securității aplicațiilor și infrastructurii.
Abilități și competențe necesare:
Guvernanță, Risc și Conformitate (GRC)
• Cunoașterea aprofundată a Directivei NIS2, a Legii securității cibernetice și a standardelor ISO 27001/27002;
• Experiența în realizarea de audituri interne de securitate și evaluarea periodică a riscurilor IT
• Capacitatea de a redacta și implementa politici de securitate și planuri de continuitate
Securitate Operațională și Tehnică (SecOps)
• Experiența în administrarea soluțiilor de securitate: firewall, IDS/IPS, soluții antimalware/EDR, filtrare e-mail;
• Experiența în lucrul cu soluții SIEM pentru colectarea și analiza logurilor;
• Cunoașterea conceptelor de automatizare a răspunsului la incidente (SOAR);
• Abilitatea de a investiga alertele de securitate și de a coordona măsurile de izolare și remediere în timpul unui incident cibernetic.
Evaluarea Vulnerabilităților și DevSecOps
• Capacitatea de a rula scanări de vulnerabilități și de a prioritiza remedierea acestora;
• Înțelegerea principiilor DevSecOps și integrarea securității în ciclul de dezvoltare software.
Beneficii:
- Salariul începând de la 11.100 lei brut/ lună
- Tichete de masă în valoare de 30 lei / zi
- Concediu de odihnă de 20 de zile
- Zi lucrătoare liberă plătită acordată cu ocazia zilei Mondiale a Poștei – 9 Octombrie
- Mediu de lucru dinamic și sigur
- Posibilități de avansare și dezvoltare profesională
- Acces la spații proprii de cazare la costuri avantajoase
- Abonament la servicii medicale în rețeaua MedLife
- Altele
Cerințe:
• Studii superioare de lungă durată/Universitare de licență
• Minim 3 ani experiență de lucru în domeniul securității cibernetice;
• Experiența în protejarea infrastructurilor critice sau în companii cu volume mari de date constituie un avantaj major.
Procedura de înscriere:
Documente obligatorii pentru înscriere – Curriculum Vitae (în limba română).
Selecția candidaturilor se realizează pe parcursul perioadei de publicare a anunțului, în funcție de necesitatea ocupării postului și de numărul candidaturilor primite. Compania își rezervă dreptul de a închide anunțul anterior termenului-limită, în cazul ocupării postului.
Important!
* Vă informăm că în contextul numărului mare de aplicații primite, doar candidații selectați pentru lista scurtă vor fi contactați pentru a participa la etapa următoare a procesului de selecție. Vă apreciem înțelegerea și vă dorim succes în continuare.
* Rezultatele finale vor fi comunicate candidaților în termen de maximum 5 zile lucrătoare de la data ultimului interviu susținut.
* Prin aplicarea la acest post, vă dați acordul pentru folosirea datelor dumneavoastră cu caracter personal doar în scopul recrutării, în conformitate cu Regulamentul General privind Protecția Datelor (GDPR).
Așteptăm cu interes candidaturi din partea persoanelor motivate și pasionate!
Trimitem scrisori dar și oportunități! Vino în echipă!