Governance Risk and Compliance Expert

Link Group

Poland

Hybrid

PLN 180,000 - 260,000

Full time

14 days+

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

Link Group is seeking a senior privacy professional to align IT and cloud operations with EU privacy requirements. You will conduct DPIAs, maintain RoPAs, and review data flows and access controls, working with SOC teams and network architects.

The role requires extensive privacy documentation experience and strong analytical problem-solving skills. You will provide expert guidance on DPAs and TIAs, manage third-party data transfers, and act as the main liaison for data privacy inquiries and

Qualifications

  • Active certifications in Audit & Security: CISA, CISM, GSNA, GCCC, CISSP-ISSMP, GIAC Certified ISO-27000 Specialist
  • 5+ years in Data Protection in high-tech environments
  • 3+ years in Privacy Documentation: RoPAs, DPIAs, and DPAs
  • 2+ years in Technical Auditing: privileged access, data transfers, hosting architectures, subcontractor data flows
  • Analytical problem-solver with ability to handle incomplete IT information and identify compliance gaps

Responsibilities

  • Align complex IT and cloud operations with European data privacy standards, laws, and regulations.
  • Conduct and review comprehensive DPIAs and maintain Records of Processing Activities.
  • Analyze data flows, verify access logs, review SIEM exports, and audit data retention schemes.
  • Counsel on DPAs, TIAs, and third-party vendor management.
  • Serve as primary contact for data privacy inquiries, complaints, and audits.
  • Design and deliver privacy awareness training to staff to foster a security culture.

Job description

Requirements
  • Candidates must hold at least three (3) active certifications from the following list (or direct industry equivalents):
    • Audit & Security: CISA, CISM, GSNA, GCCC, CISSP-ISSMP, GIAC Certified ISO-27000 Specialist
    • Standards & Risk: ISO 27001 Lead Implementer, ISO 27001 Lead Auditor, ISO 27005 Risk Manager, CRISC
    • Authorization & Privacy: CAP ((ISC)²), CRISC
  • 5+ Years in Data Protection: Solid experience navigating privacy compliance in high-tech environments (ICT, EU institutions, public sector, or tech-heavy enterprises).
  • 3+ Years in Privacy Documentation: Proven track record in preparing, mapping, and validating RoPAs, DPIAs, and DPAs by obtaining inputs directly from system owners, SOC teams, and network architects.
  • 2+ Years in Technical Auditing: Hands‑on experience analyzing technical arrangements, including privileged access rights, data transfers, hosting architectures, and subcontractor data flows.
  • Analytical Problem‑Solver: Exceptional ability to work with incomplete or conflicting IT information, separate assumptions from facts, and identify technical compliance gaps with minimal supervision.
Responsibilities
  • Align complex IT and cloud operations with European data privacy standards, laws, and regulations.
  • Conduct and review comprehensive DPIAs (Data Protection Impact Assessments) and maintain precise Records of Processing Activities (RoPAs).
  • Analyze data flows, verify access control logs, review SIEM exports, and audit data retention schemes to ensure "likely technical reality" matches declared policies.
  • Provide expert counsel on data protection agreements (DPAs), Transfer Impact Assessments (TIAs), and third‑party vendor management.
  • Act as the primary point of contact for data privacy inquiries, complaints, and external audit cooperations.
  • Design, implement, and deliver engaging privacy awareness training programs for staff to foster a proactive security culture.
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Data Privacy & GRC Specialist
Data Privacy & GRC Specialist

Link Group • Poland

Hybrid
PLN 180,000 - 260,000
Data Protection Compliance Expert
Data Protection Compliance Expert

Uni Systems • Warszawa

On-site
PLN 180,000 - 280,000
Cybersecurity Risk Manager (EU Security Environment)
Cybersecurity Risk Manager (EU Security Environment)

Aricoma • Warszawa

On-site
PLN 180,000 - 320,000
Senior Data Privacy Consultant: Strategy, Compliance & Risk
Senior Data Privacy Consultant: Strategy, Compliance & Risk

Tsaaro Solutions Pvt. Ltd. • Poland

Remote
PLN 120,000 - 180,000
Competitive salary
Bonuses based on performance
Professional development opportunities
+1
Cybersecurity Governance Risk and Compliance Consultant
Cybersecurity Governance Risk and Compliance Consultant

RMM Consulting Group • Warszawa

On-site
PLN 180,000 - 300,000
Data Privacy & Governance Expert
Data Privacy & Governance Expert

AmRest • Wrocław

On-site
PLN 120,000 - 180,000
Multisport card
Private medical care
25% restaurant discount
Senior Information Security Engineer
Senior Information Security Engineer

Smart Recruitment • Poland

On-site
PLN 85,000 - 120,000
Senior Information Security Engineer
Senior Information Security Engineer

SmartRecruiters • Poland

Hybrid
PLN 120,000 - 150,000
Senior Privacy and Data Protection Consultant
Senior Privacy and Data Protection Consultant

Tsaaro Solutions Pvt. Ltd. • Poland

Hybrid
PLN 180,000 - 280,000
Hybrid work options
Certifications support
Professional development
Senior Information Security Engineer
Senior Information Security Engineer

SmartRecruiters • Kraków

On-site
PLN 180,000 - 270,000