Najnowsze oferty pracy

  • Młodszy Specjalista ds. Cyberbezpieczeństwa

    Poczta Polska S.A.   Warszawa, ul. Rodziny Hiszpańskich 8    praca stacjonarna
    specjalista junior / mid  umowa o pracę  pełny etat
    2 dni
    Rodzaj zatrudnienia: umowa o pracę Twoje zadania: monitorowanie stanu cyberbezpieczeństwa Poczty Polskiej S.A., monitorowanie dostępności sieci i systemów IT Poczty Polskiej, wykrywanie, klasyfikowanie i kategoryzowanie w systemach monitoringu zdarzeń zagrażających lub stwarzających...
  • Specjalista/ekspert ds. zgodności i kontroli ict

    PKO Bank Polski   Warszawa, Chmielna 89    praca stacjonarna
    specjalista mid / senior / ekspert  umowa o pracę  pełny etat
    5 dni
    Na co dzień w naszym zespole:bierzesz udział w projektach regulacyjnych zakładających wdrożenie w banku wymagań prawnych oraz regulacji nadzorczych, w szczególności: DORA, Ustawy KSC oraz NIS2,wspierasz oraz rekomendujesz zmiany i doskonalisz procesy dotyczące, min: zarządzania ryzykiem...
  • Specjalista ds. cyberbezpieczeństwa

    Comarch S.A.   Kraków    praca hybrydowa / stacjonarna
    specjalista junior / mid / senior  umowa o pracę / zlecenie / kontrakt B2B  pełny etat
    1 dni
    TWOJE ZADANIA Analiza architektury rozwiązań informatycznych pod kątem ich bezpieczeństwa; Przeprowadzenie hardeningu oprogramowania; Implementacja i analiza skanów bezpieczeństwa IT; Dbanie o wysoką jakość SSDLC; Zarządzanie oraz administrowanie systemami cyberbezpieczeństwa;...
Zobacz więcej ofert pracy
Praca.pl Praca Mazowieckie Warszawa Security Engineer Warszawa
Manufacturing Cyber Security Risk and Compliance Manager

Manufacturing Cyber Security Risk and Compliance Manager

Pepsico Consulting Polska Sp. z o.o.
Warszawa
praca stacjonarna
1987 dni temu

PepciCo is one of the world's leading food and beverage companies serving more than 200 countries and 22 brands that generate more than $1 billion each in estimated annual retail sales. Our polish team includes about 3000 employees in sales, manufacturing and HQ in Warsaw.


Now we are looking for you to join our team as:

Manufacturing Cyber Security Risk and Compliance Manager
Location: Warszawa


Our Information Security Group at PepsiCo is looking for cyber security professionals to join our very exciting journey to assess the cyber security risks at PepsiCo’s manufacturing plants. The Manufacturing Cyber Security Risk and Compliance Manager will be responsible for assessing information (cyber) security to determine functional and technical risks related to the use, processing, storage and transmission of information to and from PepsiCo’s manufacturing and distribution plants internally and with our global partners.

 

We offer:
  • Global position in a highly skilledmultinational team
  • The opportunity to contribute to enterprise wide projects in an iconic, leading manufacturing company
  • Learning and development possibilities
  • Brand new office located downtown
  • Private medical care and insurance
  • Multisport card
Your role is to:
  • Conduct information security risk and vulnerability assessments (functional/technical) of PepsiCo’s manufacturing and distribution plants to identify vulnerabilities, risks, and protection needs in order to generate a risk rating and potential functional and technical mitigations.
  • Apply technical expertise to drill deep down into a wide variety of OT (Operational Technologies) technologies/architectures utilized within the manufacturing and distribution plants. This includes SCADA (Supervisory Control and Data Acquisition) systems, manufacturing controls protocols (such as MODBUS) and other ICS (Industrial Control Systems) to understand impacts/risks to PepsiCo.
  • Identify and implement information security requirements/leading practices for new technical/functional areas of industrial cybersecurity assessments.
  • Contribute to the development of information security standards and policies applicable to our manufacturing and distribution plants that meet the business requirements while ensuring compliance with PepsiCo guidelines and industry leading practices.
  • Present findings (functional/technical) to various stakeholders and levels throughout the organization.
  • Partner with Plant Engineering, OT, and IT organizations to recommend potential mitigation solutions for risk areas.
To qualify for the role you must have:
  • Bachelor’s degree, master’s degree preferable (in a technical area).
  • Understanding of tools and technologies used for Industrial Control Systems and enterprise security.
  • Proven ability and understanding of the components that comprise a successful Industrial Control Systems security program.
  • Fundamental knowledge of common security industry standards and frameworks such as: ISO 27001/27002, NIST (SP-800-53 or SP-800-82), COBIT, HIPAA / HITECH, FISMA, FIPS, or NERC especially as it relates to the following:
  • Developing an Information Security Management System and/or Program.
Preferred skills:

 

Candidates will be evaluated based on their ability to perform the duties listed above while demonstrating the functional and technical skills and competencies necessary to be highly-effective in the role. These skills and competencies include:

  • In depth technical experience and knowledge of IT and OT infrastructure technologies, and information security.
  • Assessment skills to evaluate functional and technical manufacturing plant environments.
  • Strong verbal and written communication skills that positively impact relationships with key personnel from manufacturing and distribution plants.
  • Strong decision-making capabilities, with a proven ability to weigh the relative costs and benefits of potential actions and identify the most appropriate one.
  • Effective ability to identify and assess the severity and potential impact of risks, and communicate risk assessment findings to risk owners outside Information Security. Communication should consistently drive objectives, relying on fact-based decisions about risk that optimize the trade-off between risk mitigation and business performance.
„Administratorem danych jest odpowiedni pracodawca należący do Grupy PepsiCo, na rzecz którego prowadzony jest dany proces rekrutacyjny („Spółka”/ Oddział”) lub w stosunku do którego wyrażona została zgoda na przetwarzanie danych w celach wykorzystania ich w dalszych rekrutacjach. Dane osobowe są przetwarzane przez Spółkę/Oddział zgodnie z obowiązującym prawem w celach związanych z rekrutacją pracowników. Więcej szczegółów, w tym informacje wymagane na podstawie art. 13 i 14 ogólnego rozporządzenia o ochronie danych osobowych (RODO) znajduje się w Polityce prywatności dla kandydatów dostępnej na stronie www.pepsicopoland.com w zakładce „Ochrona Danych Osobowych”. W przypadku pytań lub wątpliwości związanych z ochroną danych osobowych w procesie rekrutacji prosimy o kontakt ze Spółką/Oddziałem przy użyciu danych kontaktowych określonych w Polityce prywatności dla kandydatów”.
 

Podobne oferty

  • Młodszy Specjalista ds. Cyberbezpieczeństwa

    Poczta Polska S.A.   Warszawa, ul. Rodziny Hiszpańskich 8    praca stacjonarna
    specjalista junior / mid  umowa o pracę  pełny etat
    2 dni
    Rodzaj zatrudnienia: umowa o pracę Twoje zadania: monitorowanie stanu cyberbezpieczeństwa Poczty Polskiej S.A., monitorowanie dostępności sieci i systemów IT Poczty Polskiej, wykrywanie, klasyfikowanie i kategoryzowanie w systemach monitoringu zdarzeń zagrażających lub stwarzających...
  • Specjalista/ekspert ds. zgodności i kontroli ict

    PKO Bank Polski   Warszawa, Chmielna 89    praca stacjonarna
    specjalista mid / senior / ekspert  umowa o pracę  pełny etat
    5 dni
    Na co dzień w naszym zespole:bierzesz udział w projektach regulacyjnych zakładających wdrożenie w banku wymagań prawnych oraz regulacji nadzorczych, w szczególności: DORA, Ustawy KSC oraz NIS2,wspierasz oraz rekomendujesz zmiany i doskonalisz procesy dotyczące, min: zarządzania ryzykiem...
  • Specjalista ds. cyberbezpieczeństwa

    Comarch S.A.   Kraków    praca hybrydowa / stacjonarna
    specjalista junior / mid / senior  umowa o pracę / zlecenie / kontrakt B2B  pełny etat
    1 dni
    TWOJE ZADANIA Analiza architektury rozwiązań informatycznych pod kątem ich bezpieczeństwa; Przeprowadzenie hardeningu oprogramowania; Implementacja i analiza skanów bezpieczeństwa IT; Dbanie o wysoką jakość SSDLC; Zarządzanie oraz administrowanie systemami cyberbezpieczeństwa;...