Cybersecurity Governance Risk and Compliance Consultant

RMM Consulting Group

Warszawa

On-site

PLN 180,000 - 300,000

Full time

14 days+
Application generator

A complete application in a minute — tailored resume and cover letter, ready to send.

Get past ATS filters

Job summary

RMM Consulting Group is seeking a seasoned Cybersecurity Governance, Risk and Compliance Consultant for a client project in Warsaw, Poland. The consultant will strengthen governance, risk, and compliance across cybersecurity laws, standards, and privacy regulations, shaping policies and operational processes.

The role requires deep GRC expertise, hands-on ServiceNow GRC experience, and leadership in risk management, policy development, and trainings.

Qualifications

  • Minimum 5+ years in cybersecurity GRC with focus on risk management.
  • Experience designing or operationalizing cyber risk management frameworks.
  • Hands-on experience with ServiceNow GRC (IRM, Risk, Policy and Compliance modules).
  • Experience maintaining cybersecurity risk registers.
  • Experience integrating risk management with vulnerability, incident, cloud, and third-party risk management.
  • Experience contributing to cybersecurity maturity improvement programmes.

Responsibilities

  • Ensure compliance with data privacy and data protection standards, laws, and regulations.
  • Provide legal advice and guidance on cybersecurity and data protection topics.
  • Identify and document compliance gaps and propose remediation actions.
  • Conduct privacy impact assessments and maintain relevant policies and procedures.
  • Promote and enforce the organization’s data protection program.
  • Act as a point of contact for queries and complaints regarding data processing.
  • Support design, implementation, auditing, and compliance testing activities.
  • Monitor audits and data protection-related training activities.
  • Contribute to the development of cybersecurity strategies, policies, and procedures.
  • Develop and deliver staff awareness and training initiatives.
  • Manage legal aspects of information security and third‑party relationships.
  • Collaborate with stakeholders, authorities, and professional groups on cybersecurity and compliance matters.

Skills

Cybersecurity GRC
Risk management
Policy development
ServiceNow GRC
Regulatory compliance

Education

University degree (EQF Level 7)

Tools

ServiceNow GRC

Job description

Cybersecurity Governance Risk and Compliance Consultant
For our client – European Agency in Warsaw, Poland
We are looking for:
Cybersecurity Governance Risk and Compliance Consultant
B2B, Excellent daily rate

Project Background
The assignment is part of a Request for Service under a framework contract focused on strengthening cybersecurity governance, risk, and compliance capabilities. The consultant will support compliance with cybersecurity laws, standards, and privacy regulations, while contributing to the organization’s cybersecurity strategy, policies, and operational processes.

Key Responsibilities

  • Ensure compliance with data privacy and data protection standards, laws, and regulations
  • Provide legal advice and guidance on cybersecurity and data protection topics
  • Identify and document compliance gaps and propose remediation actions
  • Conduct privacy impact assessments and maintain relevant policies and procedures
  • Promote and enforce the organization’s data protection program
  • Act as a point of contact for queries and complaints regarding data processing
  • Support design, implementation, auditing, and compliance testing activities
  • Monitor audits and data protection-related training activities
  • Contribute to the development of cybersecurity strategies, policies, and procedures
  • Develop and deliver staff awareness and training initiatives
  • Manage legal aspects of information security and third‑party relationships
  • Collaborate with stakeholders, authorities, and professional groups on cybersecurity and compliance matters

Required Profile & Qualifications

  • Advanced-level Cybersecurity Governance, Risk, and Compliance Consultant
  • Minimum 5+ years of experience in cybersecurity GRC with focus on risk management
  • Proven experience in designing or operationalizing cyber risk management frameworks
  • Hands‑on experience with ServiceNow GRC (IRM, Risk, Policy and Compliance modules)
  • Experience maintaining and managing cybersecurity risk registers
  • Experience integrating risk management with vulnerability, incident, cloud, and third‑party risk management
  • Experience contributing to cybersecurity maturity improvement programmes

Education & Experience

  • University degree (EQF Level 7)
  • Minimum 9 years of IT‑related professional experience
  • Minimum 8 years of experience in similar roles

Technical Knowledge
Mandatory:

  • Knowledge of cybersecurity laws, regulations, and legislation
  • Knowledge of cybersecurity standards, methodologies, frameworks, and policies
  • Knowledge of legal and regulatory compliance requirements and best practices
  • Knowledge of privacy impact assessment standards and methodologies
  • Ability to align cybersecurity and privacy requirements with business strategy
  • Ability to develop and implement cybersecurity and privacy policies
  • Ability to conduct privacy impact assessments and communicate findings
  • Strong communication of data protection concepts to stakeholders
  • Understanding of ethical standards and legal framework implications

Language
Working knowledge of English (C1 level required)

Engagement Terms

  • Full‑time (40 hours/week), flexible hours negotiable
  • Initial 230 working days, with potential extensions up to a total of 920 days over 4 years
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Cybersecurity Specialist / Administrator
Cybersecurity Specialist / Administrator

RMM Consulting Group • Warszawa

On-site
PLN 65,000 - 100,000
Flexible hours
Initial 230 working days
Potential extensions up to 920 days
Cybersecurity Project Manager (CSPM)
Cybersecurity Project Manager (CSPM)

RMM Consulting Group • Warszawa

On-site
Cybersecurity Architect
Cybersecurity Architect

RMM Consulting Group • Warszawa

On-site
GRC Consultant
GRC Consultant

Webellian • Poland

Hybrid
PLN 180,000 - 240,000
Hybrid work model
On-site presence occasionally
Private medical care
+2
Cybersecurity Consultant
Cybersecurity Consultant

Atos SE • Wrocław

On-site
PLN 120,000 - 190,000
Cybersecurity Consultant
Cybersecurity Consultant

Atos Poland Global Services Sp. z o.o. • Województwo kujawsko-pomorskie

On-site
PLN 180,000 - 260,000
Cybersecurity Risk and Compliance Manager
Cybersecurity Risk and Compliance Manager

EY • Poland

Hybrid
PLN 80,000 - 110,000
Continuous learning opportunities
Flexible work options
Transformative leadership coaching
+1
IT Audit & Cybersecurity Specialist
IT Audit & Cybersecurity Specialist

Square One Resources Limited • Warszawa

Hybrid
PLN 74,000 - 124,000
Hybrid work
Senior Cybersecurity GRC Advisor: Privacy & Compliance
Senior Cybersecurity GRC Advisor: Privacy & Compliance

RMM Consulting Group • Warszawa

On-site
PLN 180,000 - 300,000
Regulatory Compliance Manager
Regulatory Compliance Manager

emagine Polska • Warszawa

On-site
PLN 248,000 - 276,000