GRC Analyst – FinTech Cyber Risk & Compliance (Hybrid)

OANDA Corporation

Warszawa

Hybrid

PLN 140,000 - 180,000

Full time

14 days+
Application generator

Turn this role into an interview — a resume and cover letter built around what this employer wants.

Get past ATS filters

Job summary

OANDA Global Corporation is seeking a cybersecurity & GRC professional to lead governance, risk management, and regulatory compliance efforts. You will work with internal teams, auditors, and regulators while maintaining a hybrid work pattern requiring office presence twice weekly.

Ideal candidates have hands-on policy reviews, risk tracking, and vendor due diligence experience, with knowledge of GDPR, ISO27001, NIST, and PCI-DSS.

Qualifications

  • Min. 2 years of experience in Information Security, Risk Management, or GRC.
  • Strong knowledge of security frameworks (ISO27001, NIST, SOC2, PCI-DSS).
  • Understanding regulations like GDPR, DORA, financial standards.
  • Hands-on policy reviews, risk tracking, and control testing.
  • Analytical and proactive communication skills.

Responsibilities

  • Collect and analyze cybersecurity requirements to align with GDPR, DORA, ISO27001, and financial regulations.
  • Monitor controls, KRIs, and KPIs, tracking cyber risks and remediation plans.
  • Conduct third-party security due diligence, vendor assessments, and contract reviews.
  • Participate in control testing, policy reviews, and documentation updates.
  • Assist in creating training materials to defend against malware and phishing.
  • Help gather evidence for audits and respond to regulatory questionnaires.

Skills

Information Security
GRC
Regulatory compliance
Risk assessment
Policy reviews
Vendor due diligence

Tools

Vanta

Job description

OANDA Global Corporation is seeking a cybersecurity & GRC professional to lead governance, risk management, and regulatory compliance efforts. You will work with internal teams, auditors, and regulators while maintaining a hybrid work pattern requiring office presence twice weekly.

Ideal candidates have hands-on policy reviews, risk tracking, and vendor due diligence experience, with knowledge of GDPR, ISO27001, NIST, and PCI-DSS.

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Senior GRC Analyst: FinTech Security & Compliance Architect
Senior GRC Analyst: FinTech Security & Compliance Architect

OANDA Poland sp. z o.o. • Kraków

On-site
PLN 180,000 - 270,000
Senior GRC & Cyber Risk Lead for FinTech
Senior GRC & Cyber Risk Lead for FinTech

OANDA Corporation • Kraków

On-site
PLN 180,000 - 230,000
Senior GRC Analyst: InfoSec Governance & Risk
Senior GRC Analyst: InfoSec Governance & Risk

OANDA • Kraków

On-site
PLN 180,000 - 280,000
GRC Analyst
GRC Analyst

OANDA Corporation • Warszawa

Hybrid
PLN 140,000 - 180,000
Senior GRC Analyst
Senior GRC Analyst

OANDA • Kraków

On-site
PLN 180,000 - 280,000
Senior GRC Analyst
Senior GRC Analyst

OANDA Poland sp. z o.o. • Kraków

On-site
PLN 180,000 - 270,000
FinTech Security Architect: GRC & Regulatory Leader (Hybrid)
FinTech Security Architect: GRC & Regulatory Leader (Hybrid)

Capital.Com • Warszawa

On-site
PLN 300,000 - 480,000
Generous annual leave
Health & pension benefits
Workation opportunities
+2
GRC Security Analyst: ISO27001 & SOC2 Risk Lead
GRC Security Analyst: ISO27001 & SOC2 Risk Lead

Appfire • Polska

Remote
PLN 90,000 - 140,000
Equity
26 vacation days
Wellbeing days
+5
Senior App Security Engineer — FinTech & AI Security
Senior App Security Engineer — FinTech & AI Security

oanda • Kraków

On-site
PLN 180,000 - 230,000
FinTech Compliance Monitoring Specialist
FinTech Compliance Monitoring Specialist

OANDA Corporation • Kraków

On-site
PLN 90,000 - 130,000