Website Astek
Astek
Założona w 1988 roku we Francji Grupa Astek jest światowym partnerem w obszarze doradztwa inżynieryjnego oraz IT. Dzięki swojej wiedzy specjalistycznej w wielu sektorach przemysłowych i technologicznych, Astek wspiera międzynarodowych Klientów w rozwijaniu i wdrażaniu produktów oraz usług, jednocześnie uczestnicząc w ich transformacji cyfrowej.
Grupa Astek od momentu powstania opiera swój rozwój na kulturze przedsiębiorczości i innowacyjności oraz na budowaniu umiejętności swoich ponad 10 000 pracowników, którzy codziennie uczestniczą w zróżnicowanych projektach technologicznych i inżynieryjnych.
Dołącz do silnie rozwijającej się we Francji i na całym świecie Grupy, której obroty w 2025 r. wyniosły 730 milionów euro.
Zapraszamy na https://astek.net po więcej szczegółów.
Stanowisko
Obecnie dla naszego klienta z branży kolejowej poszukujemy kandydata/kandydatki na stanowisko Product Security Architect (m/k).
Lokalizacja: Nowy Sącz
Dodatkowe informacje
Poszukujemy OT Security Architecta, który dołączy do zespołu odpowiedzialnego za cyberbezpieczeństwo systemów wykorzystywanych w branży kolejowej. Jest to rola dla osoby posiadającej praktyczne doświadczenie w zakresie bezpieczeństwa systemów IT/OT oraz bardzo dobrą znajomość regulacji, norm i standardów obowiązujących w sektorze infrastruktury krytycznej i transportu szynowego.
Praca realizowana jest stacjonarnie w Nowym Sączu. Kluczowym wymaganiem jest doświadczenie związane z kolejnictwem oraz praktyczna znajomość norm i dyrektyw regulujących bezpieczeństwo systemów przemysłowych i kolejowych.
Praca hybrydowa
Lokalizacja: Nowy Sącz
Oferowane wynagrodzenie
Wynagrodzenie, w zależności od posiadanego doświadczenia i kompetencji.
Sprawdzisz się w tej roli, jeżeli:
1. Posiadasz wykształcenie wyższe w obszarze informatyki, cyberbezpieczeństwa lub pokrewnym.
2. Masz minimum 2 lata doświadczenia w obszarze analizy i zarządzania ryzykiem cyberbezpieczeństwa.
3. Posiadasz praktyczną znajomość regulacji i norm związanych z cyberbezpieczeństwem, w szczególności:
- NIS2,
- CER,
- Cyber Resilience Act (CRA),
- Ustawy o Krajowym Systemie Cyberbezpieczeństwa,
- PN-EN 62443,
- CENELEC TS 50716,
- ISO 27000.
4. Posiadasz doświadczenie w projektowaniu i zabezpieczaniu środowisk IT/OT.
5. Bardzo dobrze rozumiesz zagadnienia związane z bezpieczeństwem sieciowym, w tym:
- DNS,
- routing,
- VPN,
- uwierzytelnianie,
- segmentację sieci.
6. Znasz narzędzia takie jak Wireshark, Nmap oraz potrafisz analizować ruch sieciowy i identyfikować potencjalne zagrożenia.
7. Masz doświadczenie z systemami bezpieczeństwa, takimi jak:
- firewalle,
- IDS/IPS,
- systemy monitorowania bezpieczeństwa.
8. Swobodnie poruszasz się w środowiskach Windows, Unix oraz Linux.
9. Znasz zagadnienia związane z bezpiecznym wytwarzaniem oprogramowania (OWASP, Secure SDLC, OWASP Top 10, SAST, DAST).
10. Bardzo dobrze rozumiesz model OSI oraz architekturę sieci przemysłowych.
11. Posługujesz się językiem angielskim na poziomie minimum B2.
Mile widziane:
- Certyfikaty: CISSP, CEH, GIAC, CompTIA Security+.
- Doświadczenie w obszarze systemów kolejowych i taborowych.
- Znajomość architektury systemów sterowania i diagnostyki pojazdów szynowych.
- Wiedza dotycząca magistral komunikacyjnych wykorzystywanych w kolejnictwie (MVB, WTB, CAN, Ethernet kolejowy).
Zadania, które na Ciebie czekają:
Cyberbezpieczeństwo i zgodność regulacyjna
- Dostosowywanie produktów i procesów do wymagań regulacyjnych oraz norm bezpieczeństwa obowiązujących w sektorze kolejowym i infrastrukturze krytycznej.
- Wdrażanie, audytowanie i rozwijanie zgodności z normami PN-EN 62443, CENELEC TS 50716, ISO 27000 oraz wymaganiami NIS2, CER i CRA.
Analiza ryzyka i bezpieczeństwo architektury
- Prowadzenie analiz ryzyka dla systemów IT/OT oraz rekomendowanie działań ograniczających zagrożenia.
- Projektowanie bezpiecznej architektury sieciowej obejmującej segmentację, firewalle, IDS/IPS oraz rozwiązania VPN.
- Definiowanie wymagań bezpieczeństwa dla nowych i istniejących produktów.
Analiza techniczna i diagnostyka
- Analiza ruchu sieciowego oraz identyfikacja anomalii, podatności i potencjalnych incydentów bezpieczeństwa.
- Tworzenie raportów i rekomendacji dotyczących bezpieczeństwa infrastruktury oraz produktów.
- Współpraca z zespołami projektowymi przy analizie zagrożeń i implementacji zabezpieczeń.
Bezpieczeństwo produktów i systemów kolejowych
- Nadzór nad wdrażaniem zasad Secure SDLC i dobrych praktyk OWASP.
- Koordynacja oraz ocena wyników testów bezpieczeństwa (SAST, DAST, testy penetracyjne).
- Analiza bezpieczeństwa systemów pokładowych, systemów diagnostycznych oraz rozwiązań sterowania pojazdami szynowymi.
- Zapewnienie odporności cybernetycznej magistral komunikacyjnych i infrastruktury wykorzystywanej w pojazdach kolejowych.
Współpraca i rozwój
- Współpraca z zespołami projektowymi, inżynierami, audytorami i ekspertami ds. bezpieczeństwa.
- Śledzenie zmian regulacyjnych oraz identyfikowanie ich wpływu na rozwijane produkty.
- Aktywny udział w podnoszeniu poziomu cyberbezpieczeństwa organizacji i jej produktów.
Nasz proces rekrutacji
Rozmowa z naszym Rekruterem -> Rozmowa z naszym Business Managerem -> Spotkanie z Klientem
W uzasadnionych przypadkach po rozmowie z Rekruterem wprowadzamy dodatkowy etap weryfikacji technicznej
Potrzebujesz więcej informacji? Skontaktuj się ze mną: [eliasz.nasur@astek.net]
Co oferujemy
- Długoterminowa współpraca
- Szkolenia techniczne, certyfikaty i podnoszenie kwalifikacji
- Mentoring Competence Center – bycie członkiem społeczności CC od pierwszego dnia pracy jest szansą na rozwijanie swoich umiejętności, uczestniczenie w różnych konferencjach oraz dzielenie się wiedzą i doświadczeniem z ludźmi, którzy na co dzień mierzą się z tymi samymi wyzwaniami
- Jasna ścieżka kariery
- Pakiet benefitów pracowniczych (Multisport, prywatna opieka medyczna, ubezpieczenie na życie)
- Przyjazną atmosferę pracy, imprezy integracyjne i spotkania team-buildingowe
System rekomendacji
Znasz kogoś, kogo zainteresuje ta oferta? Skorzystaj z naszego systemu rekomendacji i zgarnij bonus do 7000 zl!
Link: https://astek.pl/system-rekomendacji/
Klauzula informacyjna
Administratorem Pana/Pani danych osobowych jest ASTEK Polska sp. z o.o. z siedziba w Warszawie (00-133) przy Al. Jana Pawla II 22. Przysługuje Pani/Panu prawo do wglądu do danych, prawo żądania usunięcia danych itp. Szczegółowe informacje dotyczace przetwarzania:
https://astek.pl/polityka-prywatnosci
W dowolnym momencie przysługuje Panu/Pani prawo do wycofania wyrażonych zgód. W razie wycofania zgód prosimy o kontakt e-mailowy na adres privacy@astek.net lub pisemnie na adres administratora.
Procedura dokonywania zgłoszeń przez sygnalistów w ASTEK Polska sp. z o. o.: https://astek.pl/sygnalisci/
Nr ref
AO235204
Outsourcing specjalistów IT
Team Leasing
Managed Services
Usługi Amazon Web Services
Inżynieria
Work Package
Testing on demand