Security & Compliance Engineer/Officer | Bnewable [30-40 EUR/h B2B] in Wrocław at Bee Talents
Explore Related Opportunities
Job Description
Bnewable to niezalena belgijska firma energetyczna, specjalizujca si w magazynowaniu energii i zarzdzaniu energi. Dziki inteligentnemu sterowaniu bateriami w lokalizacji klienta obniaj koszty energii i pomagaj firmom przechodzi na zielon energi na coraz bardziej zmiennym rynku elektrycznym. W tym celu zgromadzili ca niezbdn wiedz we wasnych strukturach.
Firm tworz dowiadczeni przedsibiorcy, menederowie i specjalici z rozleg ekspertyz, take w dziedzinie energii odnawialnej. Zdobywali swoje dowiadczenie m.in. w takich firmach jak Elia, Eneco, Engie, Enspired, EVBox, Luminus, REstore/Centrica oraz Scatec. Ich misj jest wspieranie firm w procesie transformacji energetycznej. Inwestuj w zrównowaone i zdecentralizowane systemy energetyczne, rozwijaj je i zarzdzaj nimi - pomagajc klientom osiga cele zwizane ze zrównowaonym rozwojem, przy jednoczesnym upraszczaniu zoonoci produkcji energii, magazynowania i zarzdzania aktywami.
O produkcie: na co dzie m. in. tworz platform Voltana, która suy do zarzdzania energi i jest oparta na AI, optymalizc stacjonarne systemy magazynowania energii w bateriach dla duych klientów komercyjnych i przemysowych w Belgii i Niemczech.
W Bnewable ceni podejmowanie wyzwa, ducha przedsibiorczoci i orientacj na wyniki, ciekawo, odpowiedzialno i kooperacj. A dzi do tej wspópracy chc zaprosi osob na stanowisko Security & Compliance Engineera/Officera z min. 4 latami dowiadczenia w obszarze security (w tym governance, compliance i vendorzy) oraz hands-on engineeringu (cloud, IT, elementy hackingu i pentestów).
Masz okazj zosta czci teamu czcego doskonao techniczn z realnym wpywem na wiat - tworzc cyfrowy krgosup zrównowaonych systemów energetycznych przyszoci.
Nowa osoba na roli Security & Compliance Engineer/Officer bdzie odpowiedzialna za bezpieczestwo systemów, zarzdzanie dostpami oraz danymi, a take tematem compliance w firmie (NIS2 oraz ISO27001), wraz z realizacj certyfikacji z zewntrznymi vendorami. Rola ta zapewnia, e usugi Bnewable (w tym platforma Voltana) speniaj wymagania bezpieczestwa oraz normy wynikajce z przepisów Unii Europejskiej, co umoliwi dalsze skalowanie w miar rozwoju organizacji.
- Zarzdzanie kwestiami bezpieczestwa serwerów i systemów w firmie, w tym utrzymywanie obecnych oraz wdraanie nowych rozwiza zabezpiecze
- Biece sprawdzanie zabezpiecze oraz ich zgodno z wymaganiami norm i standardów (NIS2 oraz ISO27001 - nice to have)
- Tworzenie i rozbudowa narzdzi usprawniajcych i monitorujcych prac systemów
- Zarzdzanie dostpami do rónego rodzaju danych, w tym tworzenie, sprawdzanie i zawieszanie kont uytkowników/czek z okrelonymi dostpami)
- Aktualizowanie dokumentacji technicznej
- Szkolenia z zasad bezpieczestwa programowania i obsugiwania systemów
- cisa wspópraca z zespoem Software Engineerskim i Support & QA Engineera, jak ju doczy do zespou
- Wsparcie w procesach audytowych
- Koordynacja procesów certyfikacyjnych oraz vendor risk management (wspópraca z zewntrzn firm), w tym vendor risk assessment (dbanie o wymogi kontraktowe i ocena vendorów pod wzgldem bezpieczestwa)
- Realizacja testów penetracyjnych
- Rozwizywanie problemów zw. z bezpieczestwem (produktu/SWE, w tym SDLC secure, polityki, review architektury i threat modeling, a take narzdzi SaaS, rozwiza w biurze i z MS365 / EntraID etc.)
- Stosowanie najlepszych praktyk inynierskich, w tym efektywne wykorzystanie narzdzi AI wspomagajcych security, w celu poprawy bezpieczestwa, jakoci i efektywnoci pracy, w tym koordynacja testów penetracyjnych.
- Dowiadczenie: 4+ lata w corporate security, w tym m. in. software engineeringu (architecture review) w ramach systemów mikroserwisowych, chmurowych (preferowane Google Cloud Platform wraz z IAM, VPC, network, Cloud Armour, etc.), serwerów i narzdzi oraz vendor risk assessment and management
- Rozumienie ustaw, norm i standardów oraz wdraanie ich w ycie organizacji i prowadzenie szkole w tym zakresie
- Dowiadczenie w testach penetracyjnych (nie trzeba by wczeniej pentesterem, ale niezbdna jest tutaj wiedza w tym zakresie)
- Podanie za nowinkami technicznymi oraz trendami w temacie bezpieczestwa
- Nieustanny rozwój w tym obszarze
- Asertywno i umiejtno egzekwowania wczeniejszych wymogów ustalonych z zespoem, niezalenie od poziomu seniority i odpowiedzialnoci
- Udokumentowana umiejtno diagnozowania zoonych problemów bezpieczestwa systemów, ch testowania rozwiza i szukania wskich garde.Nice to haves: dowiadczenie w zarzdzaniu ludmi (moliwy dalszy rozwój w stron roli team leadera zespou IT, praktyczne dowiadczenie w AI/ML (w tym Claude Code, OpenAI, RAG, ale nie tylko) oraz znajomo Dockera, Kubernetesa, brany energetycznej i bazy danych PostgreSQL.
- Kwota z przedziau 30-40 EUR/h na umowie B2B.
- Elastyczny model hybrydowy dopasowany do Twojego stylu ycia (3 dni w biurze, 2 dni w domu).
- W peni wyposaona wspólna przestrze biurowa w zielonym sercu Wrocawia (Wyspa Sodowa, Centrum konferencyjne Concordia) oraz osobny pokój skupienia dla 3 osób z zespou wrocawskiego.
- Sprzt do pracy wraz z dodatkowymi monitorami.
- Wyjazdy do naszej siedziby gównej w Belgii (2-3x po 3-5 dni w roku, poczone z wspóln prac oraz integracj po pracy).
- Dua swoboda dziaania, poczucie wasnoci i realny wpyw na bezpieczestwo wszystkich systemów w firmie
- cisa wspópraca z dziaem developmentu, poruszajcym si w najnowszym stosie technologicznym, tematyk i narzdziami - Python, AI, Algorytmy, Github, GCP, DevOps, Big Data (1 bateria wysya informacje co 1 sekund)
- Bycie czci w midzynarodowego (m. in. z Belgii, Holandii, Niemiec, Polski, Hiszpanii i Rumunii) zespou specjalizujcego si w brany energetycznej!
3. 1-godzinna dyskusja w oparciu o konkretne case study do rozwizania z CTO (Teams, bez kodowania).
4. Finaowa 45-minutowa rozmowa z osob z HR i Co-founderem/ami.
5. Decyzja.