Architekt/ka bezpieczeństwa OT
Zakłady Farmaceutyczne Polpharma SAWarszawa, PolandJune 22, 2026
Hybrid
Full-time
Security Architecture
Senior · 5+ yrs
OT Security Architect odpowiada za projektowanie i utrzymanie bezpiecznej architektury środowisk OT. Wykorzystuje AI do wykrywania anomalii w ruchu przemysłowym; wspiera wdrażanie AI poprzez bezpieczne integrowanie technologii IoT i AI z infrastrukturą przemysłową, przy zachowaniu wymogów izolacji sieciowej.
Zakres odpowiedzialności:
- Projektowanie i utrzymanie bezpiecznej architektury sieci przemysłowych zgodnie z modelem Purdue oraz standardem IEC 62443
- Implementacja i optymalizacja systemów pasywnego monitorowania OT z wykorzystaniem silników AI do wczesnego wykrywania incydentów
- Definiowanie i nadzór nad regułami segmentacji sieciowej (mikrosegmentacja IT/OT) w celu fizycznej i logicznej izolacji linii produkcyjnych
- Opracowywanie technicznych standardów bezpieczeństwa dla stacji inżynierskich, serwerów SCADA oraz paneli operatorskich HMI
- Realizacja i nadzór nad procesami "Virtual Patching" dla systemów klasy legacy w celu mitygacji podatności bez przerywania ciągłości produkcji
- Projektowanie i audytowanie bezpiecznych kanałów dostępu zdalnego dla serwisantów zewnętrznych zgodnie z rygorami NIS2 i GxP
- Techniczna weryfikacja nowych projektów inwestycyjnych (CAPEX) pod kątem cyberbezpieczeństwa i integralności procesów wytwórczych
- Opiniowanie i bezpieczna integracja nowych technologii z obszaru IoT oraz rozwiązań opartych na AI z istniejącą infrastrukturą fabryczną
To oferujemy:
- Stabilne zatrudnienie w oparciu o umowę o pracę w nowoczesnej i dynamicznie rozwijającej się firmie farmaceutycznej działającej na rynkach międzynarodowych
- Ciekawe wyzwania, rozwój i poczucie sprawczości
- Pracę w modelu hybrydowym albo digital
- Premię roczną opartą o wyniki pracy
- Kartę lunchową – 400 zł miesięcznie
- Pracowniczy Program Emerytalny – 3,5% płatne przez pracodawcę (po trzech miesiącach zatrudnienia)
- Szeroki pakiet dodatkowych benefitów (m.in. prywatna opieka medyczna, ubezpieczenie na życie, dofinansowanie zajęć sportowych, biletów na wydarzenia kulturalne, bony na zakupy, itp.)
- Pakiet relokacyjny
Nasze wymagania:
- Wykształcenie wyższe kierunkowe
- Doświadczenie na podobnym stanowisku powyżej 5 lat
- Praktyczne doświadczenie w modelowaniu Purdue oraz implementacji systemów bezpieczeństwa dedykowanych dla środowisk OT (IDS/IPS, bramki bezpieczeństwa, firewalle brzegowe)
- Umiejętność projektowania i wdrażania mechanizmów bezpieczeństwa OT (konfiguracja sterowników przemysłowych, hardening systemów SCADA/HMI)
- Zaawansowana znajomość standardu IEC 62443 oraz wymogów dyrektywy NIS2 w kontekście ochrony infrastruktury krytycznej i procesów produkcyjnych
- Praktyczna wiedza z zakresu zabezpieczania protokołów przemysłowych oraz integracji rozwiązań IoT z zachowaniem ścisłej izolacji sieciowej
- Podstawowa znajomość technologii AI/ML w celu ich wykorzystania do pasywnego monitorowania anomalii oraz analizy behawioralnej ruchu w sieciach OT
- Mile widziane certyfikaty: SANS Certified: GICSP, ISA Certified: IEC62443 (co najmniej na poziomie Fundamentals), Szkolenia z zakresu rozwiązań automatyki przemysłowej, w szczególności sieci.
- Dobra znajomość j. angielskiego