Cybersecurity: Governance, Risk and Compliance Specialist

INNERGO Systems Spółka z o.o.

Rzeszów

On-site

PLN 120,000 - 180,000

Full time

14 days+
Application generator

An application made for this job — a tailored resume and cover letter that speak straight to the posting.

Get past ATS filters

Benefits offered by this job

Co-financing private medical care
Life insurance
Sports card
Integration meetings and trips
Additional days off

Job summary

INNERGO Systems Spółka z o.o. poszukuje specjalisty ds. cybersecurity zajmującego się Governance, Risk i Compliance w Rzeszowie. Będziesz monitorować kontrole dostępu, koordynować działania audytowe i wprowadzać inicjatywy zgodności z regulacjami, współpracując z zespołem IT i działem prawnym.

Wymagane jest doświadczenie w IT/Risk i znajomość GDPR, NIST oraz SAP GRC, ServiceNow. Oferujemy stabilne warunki pracy na full-time w trybie on-site i możliwości rozwoju zawodowego.

Qualifications

  • Wymagany tytuł licencjata z informatyki lub pokrewnego obszaru.
  • Zrozumienie ram bezpieczeństwa (NIST) oraz wymogów regulatorowych – governance, risk, privacy i data security.
  • Znajomość protokołów i standardów bezpieczeństwa.
  • Solidna znajomość zasad bezpieczeństwa informacji i praktyk.
  • Minimum 3 lata doświadczenia w IT/zarządzaniu danymi, IT risk i IT compliance.
  • Minimum 3 lata doświadczenia w ocenianiu kontroli ogólnej IT oraz pracy z audytorami zewnętrznymi.
  • Średni poziom wiedzy o ochronie prywatności (GDPR).
  • Zrozumienie branżowych ram kontrolnych i najlepszych praktyk.
  • Doświadczenie w ocenie wymagań bezpieczeństwa systemów.
  • Znajomość funkcji systemów, polityk bezpieczeństwa, zabezpieczeń technicznych i środków operacyjnych.
  • Znajomość najlepszych praktyk, ram bezpieczeństwa, polityk i standardów.

Responsibilities

  • Monitorowanie dostępu użytkowników do systemów IT poprzez przeglądy dostępu półroczne, procedury weryfikacji zakończenia pracy, przeglądy uprawnień IT.
  • Weryfikacja, że dostęp do kluczowych funkcji w aplikacjach jest odpowiednio rozdzielony (Segregation of Duties – SOD).
  • Nawiązywanie skutecznych procesów komunikacji z biznesem i regionalnymi zespołami IT w celu koordynowania globalnej oceny kontroli IT.
  • Angażowanie w projekty zapewniające zgodność z politykami i wymaganiami bezpieczeństwa.
  • Wspieranie niezależnych ocen podatności i procesów audytu SoX.
  • Przestrzeganie udokumentowanych procedur i utrzymywanie dokumentacji audytowej.
  • Uczestnictwo w działaniach reagowania na incydenty zgodnie z ustalonymi procedurami.
  • Rozwój i wsparcie procesów IT Governance.
  • Rozwój i wsparcie procesów IT Risk Management.
  • Rozwój i wsparcie procesów IT Compliance.
  • Ocena aplikacji, dostawców i procesów z perspektywy Cybersecurity i prywatności.
  • Współpraca z zespołami IT i prawnymi w celu zapewnienia zgodności z regulacjami (SoX, GDPR, DOL itp.).

Skills

Governance
Risk Management
Compliance
Information Security
Audit coordination
English communication

Education

Licencjat z IT lub pokrewny obszar

Tools

ServiceNow
SAP GRC

Job description

Cybersecurity: Governance, Risk and Compliance Specialist

Miejsce pracy: Rzeszów

Technologie, których używamy

System operacyjny

  • Windows
Twój zakres obowiązków
  • Monitor user access to IT systems by performing the following: Semiannual access reviews, Termination validation procedures, IT Privilege access reviews
  • Validate that access to critical functions within key applications is appropriately segregated (Segregation of Duties – SOD)
  • Establish effective communication processes with the business and regional IT teams to coordinate the global assessment of IT controls
  • Integrally engage in projects making sure that they comply with O-I policies and security requirements
  • Assist with independent vulnerability assessment and SoX audit processes
  • Follow documented procedures and retain necessary audit documentation
  • Participate in the incident response activities in accordance with established procedures
  • Develop and support IT Governance processes
  • Develop and support IT Risk Management processes
  • Develop and support IT Compliance processesAssessing applications, vendors, and processes from a Cybersecurity and Privacy perspective
  • Work with the IT and Legal teams to ensure compliance with regulations (SoX, GDPR, DOL, etc).
Nasze wymagania
  • Bachelor’s degree in information technology or legal or equivalent years of experience
  • Understanding of security frameworks (NIST), and regulatory requirements – governance, risk management, privacy, and data security
  • Understanding of security protocols and standards
  • Solid knowledge of information security principles, practices
  • Minimum 3 years of experience working in Information Technology/IT and Data Governance, IT Risk Management, IT Compliance
  • Minimum 3 years of experience working with IT general computer control evaluations, remediation, and with external auditors
  • Intermediate knowledge related to privacy assessment (GDPR)
  • Understanding of the industry’s control frameworks and leading practices
  • Experience in evaluating system security requirements
  • Knowledge of system functions, security policies, technical security safeguards, and operational security measures
  • Knowledge of industry-leading practices, security frameworks, policies, and standards
  • Intermediate operational knowledge of ServiceNow
  • Intermediate operational knowledge of SAP GRC
  • Ability to determine priorities, makes discretionary decisions and determines when to notify management
  • Ability to work well with people from many different disciplines with varying degrees of technical experience
  • Experience in communicating and presenting to a management-level audience
  • Organized, responsive, and highly thorough problem solver
  • Detail oriented
  • Demonstrated analytical capabilities
  • Self-starter and strong collaboration skills
  • Experience in effective communication with customers, employees, and management
  • Have high integrity and be able to maintain the confidentiality of work performed
  • Must be able to communicate in English – both written and verbal.
Mile widziane
  • ISACA Certified Information Security Manager (CISM)
  • ISACA Certified in Risk & Information System Controls (CRISC)
  • ISACA Certified in the Governance of Enterprise IT (CGEIT)
  • (ISC)2 Certified Information Systems Security Professional (CISSP).
To oferujemy
  • Necessary for work tools
  • Co-financing for private medical care, life insurance, sports card
  • Integration meetings and trips
  • Additional days off.
Benefity
  • dofinansowanie zajęć sportowych
  • prywatna opieka medyczna
  • ubezpieczenie na życie
  • zniżki na firmowe produkty i usługi
  • spotkania integracyjne
  • kawa / herbata

INNERGO Systems Spółka z o.o.

INNERGO to firma zbudowana w 100% w oparciu o polski kapitał. Działamy na rynku integratorów IT od 2009 roku i zatrudniamy obecnie ponad 150 osób.

Od początku działania firmy postawiliśmy sobie za cel realizacje zaawansowanych technologicznie projektów integracji teleinformatycznej, łącząc ofertę światowej klasy producentów z szerokim portfolio własnych usług. Odegraliśmy kluczową rolę w transformacji cyfrowej wielu firm, realizując ponad 2000 projektów, dla klientów z różnych branż.

Zakres wdrożeń realizowanych przez INNERGO:

  • sieci LAN i WLAN, MPLS, SD WAN, Wi-Fi
  • systemy telekomunikacyjne klasy Enterprise
  • platformy serwerowe i macierzowe
  • infrastruktura pasywna serwerowni
  • wdrożenia systemów z zakresu cyberbezpieczeństwa
  • dostawy i serwis urządzeń Apple
  • serwis gwarancyjny i pogwarancyjny
  • prywatne sieci 5G i LTE
  • rozwiązania klasy Connected City
  • aplikacje z wykorzystaniem platform „no-code“

Uprzejmie informujemy, że administratorem Państwa danych osobowych jest INNERGO Systems sp. z.o.o. podstawą przetwarzania Państwa danych osobowych jest: 1. Dobrowolna zgoda - art. 6 ust. 1 lit. a) Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (RODO) - w zakresie danych przetwarzanych w celu realizacji procesu rekrutacji, przez okres maksymalnie 3 lat. Zgoda jest dobrowolna i może zostać wycofana w każdym momencie. Uprzejmie informujemy, że wycofanie zgody oznacza konieczność usunięcia Państwa danych z prowadzonej bazy danych i uniemożliwia wzięcie udziału w prowadzonej rekrutacji. 2. Uzasadniony interes administratora danych osobowych - art. 6 ust. 1 lit. f) Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie ur


Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Cybersecurity: Governance, Risk and Compliance Specialist
Cybersecurity: Governance, Risk and Compliance Specialist

INNERGO Systems Spółka z o.o. • Wrocław

On-site
PLN 110,000 - 160,000
Prywatna opieka medyczna
Ubezpieczenie na życie
Spotkania integracyjne
+1
Cybersecurity: Governance, Risk and Compliance Specialist
Cybersecurity: Governance, Risk and Compliance Specialist

INNERGO Systems Spółka z o.o. • Poznań

On-site
PLN 120,000 - 180,000
Dofinansowanie prywatnej opieki medycz
Ubezpieczenie na życie
Karta sportowa
Cybersecurity: Governance, Risk and Compliance Specialist
Cybersecurity: Governance, Risk and Compliance Specialist

INNERGO Systems Spółka z o.o. • Gdynia

On-site
PLN 120,000 - 190,000
Dofinansowanie prywatnej opieki medycz
Ubezpieczenie na życie
Karta sportowa
Cybersecurity: Governance, Risk and Compliance Specialist
Cybersecurity: Governance, Risk and Compliance Specialist

INNERGO Systems Spółka z o.o. • Warszawa

On-site
PLN 180,000 - 240,000
Dofinansowanie opieki medycznej
Ubezpieczenie na życie
Karta sportowa
+1
Cybersecurity GRC Specialist: Risk, Compliance & Controls
Cybersecurity GRC Specialist: Risk, Compliance & Controls

INNERGO Systems Spółka z o.o. • Warszawa

On-site
PLN 180,000 - 240,000
Dofinansowanie opieki medycznej
Ubezpieczenie na życie
Karta sportowa
+1
Cybersecurity: Governance, Risk and Compliance Specialist
Cybersecurity: Governance, Risk and Compliance Specialist

INNERGO • Warszawa

On-site
PLN 150,000 - 230,000
Dofinansowanie opieki medycznej
Ubezpieczenie na życie
Karta sportowa
+2
Technical Engineer
Technical Engineer

INNERGO • Warszawa

On-site
PLN 120,000 - 180,000
Nowoczesne narzędzia pracy
Dofinansowanie opieki medycznej
Ubezpieczenie na życie
+6
Sales Support Specialist
Sales Support Specialist

INNERGO • Krosno

On-site
PLN 56,000 - 89,000
Nowoczesne narzędzia pracy
Dofinansowanie prywatnej opieki medycz
Karta sportowa
+4
Project Management Director
Project Management Director

INNERGO • Kraków

On-site
PLN 260,000 - 380,000
Narzędzia pracy i środowisko technolog
Dofinansowanie prywatnej opieki medycz
Karta sportowa
+5
Senior Technical Engineer / Technical Engineer
Senior Technical Engineer / Technical Engineer

INNERGO • Warszawa

On-site
PLN 140,000 - 210,000
Dofinansowanie prywatnej opieki medycz
Ubezpieczenie na życie
Karta sportowa
+4