Information Security GRC Specialist (IT Risk & Compliance)

HireRight Poland Sp. z o.o.

Katowice

Hybrid

PLN 90,000 - 130,000

Full time

3 days ago
Be an early applicant
Application generator

Turn this role into an interview — a resume and cover letter built around what this employer wants.

Get past ATS filters

Benefits offered by this job

Private Medical Care
Edenred card
Lunch Vouchers
Lunch Break
Social Fund (Holiday Allowance, Glasss
Bonus Plans
Group Life Insurance
Career Path & Opportunities to Grow
Professional Training
Hybrid work (3 times per week working從

Job summary

HireRight Poland Sp. z o.o. poszukuje specjalisty ds. bezpieczeństwa informacji odpowiedzialnego za prowadzenie działań bezpieczeństwa dla klientów, w tym wypełnianie ankiet bezpieczeństwa, oceny ryzyka i audyty.

Osoba na tym stanowisku będzie zarządzać procesami zgodności i dostaw bezpieczeństwa, współpracować z zespołami w celu szybkiego dostarczania odpowiedzi na zapytania dotyczące bezpieczeństwa, prywatności i zgodności, a także wspierać organizację w doskonaleniu procesów trustowych.

Qualifications

  • Stopień licencjacki z IT/CS/Cryptografii lub powiązanych dziedzin.
  • 3–5 lat doświadczenia w wsparciu obszarów Information Security, GRC lub Customer Trust.
  • Znajomość ram bezpieczeństwa i prywatności: ISO 27001, SOC 2, GDPR, FCRA lub podobne.
  • Doświadczenie w obsłudze aktywności związanych z third‑party assurance; znajomość Conveyor, CAIQ, HECVAT, SIG będzie plusem.
  • Doświadczenie w zarządzaniu portalami zaufania klientów i repozytoriami wiedzy z zakresu bezpieczeństwa.
  • Certyfikacje takie jak CISA, CISSP, ISO 27001 Lead Auditor będące atutem.
  • Silne umiejętności organizacyjne i projektowe; znajomość Jira będzie plusem.
  • Znajomość infrastruktury IT, chmury i koncepcji bezpieczeństwa.
  • Doskonałe umiejętności obsługi klienta, komunikacji i pracy zespołowej.

Responsibilities

  • Prowadzenie działań związanych z bezpieczeństwem zorientowanych na klienta, w tym wypełnianie ankiet, oceny ryzyka i audyty.
  • Zarządzanie zgodnością InfoSec, ryzykiem i procesami zapewnienia bezpieczeństwa dla zobowiązań klienta.
  • Odpowiadanie na zapytania klientów w zakresie bezpieczeństwa, zgodności i prywatności, koordynując zbieranie dowodów.
  • Pełnienie roli głównego kontaktu ds. zaufania klienta i obsługa audytów oraz due diligence.
  • Ocena żądań bezpieczeństwa klientów i komunikowanie rekomendacji zarządowi.
  • Współpraca z jednostkami biznesowymi w celu wywiązania z wymagań klientów i terminowej realizacji zadań bezpieczeństwa i zgodności.
  • Przegląd planów naprawczych i doradzanie interesariuszom w zakresie luk w zgodności i audytów.
  • Ciągłe doskonalenie procesów zaufania klienta, dokumentacji i zasobów wiedzy.

Skills

InfoSec / GRC experience
English proficiency
Project management
Customer-facing communication
ISO 27001 / SOC 2 / GDPR knowledge
Jira experience
Security concepts in IT infrastructure

Education

Bachelor's degree in Information Technology, Computer Science, Cybersecurity, Business, or a related field

Tools

Jira

Job description

Nasze wymagania:
  • Bachelor's degree in Information Technology, Computer Science, Cybersecurity, Business, or a related field.
  • 3-5 years of experience supporting Information Security, GRC, or Customer Trust functions, including customer security questionnaires, audits, assessments, and customer-facing security programs.
  • Working knowledge of information security and privacy frameworks such as ISO 27001, SOC 2, GDPR, FCRA, or similar regulatory and compliance standards.
  • Experience supporting third-party assurance activities; familiarity with Conveyor, CAIQ, HECVAT, SIG, or similar assessment frameworks is a plus.
  • Experience managing customer trust portals and security knowledge repositories is preferred.
  • Relevant certifications such as CISA, CISSP, ISO 27001 Lead Auditor, or similar are preferred.
  • Strong project management and organizational skills; Jira experience is a plus.
  • Familiarity with core IT infrastructure, cloud technologies, and information security concepts.
  • Excellent customer service, relationship management, written, and verbal communication skills.
  • Self-motivated professional with strong analytical abilities, attention to detail, and the ability to work independently while collaborating effectively across teams.
  • English proficiency required, as the role involves frequent customer-facing interactions and communications.
Zakres obowiązków:
  • Lead customer-facing security activities, including security questionnaires, risk assessments, audits, project security reviews, and remediation tracking.
  • Manage information security compliance, risk management, third-party assurance activities, and governance processes that support customer-facing security and compliance commitments.
  • Respond to customer requests for security, compliance, and privacy information by coordinating evidence collection and communicating the organization's security posture.
  • Serve as the primary liaison for customer trust engagements, leveraging established procedures to manage assessments, audits, and due diligence requests.
  • Evaluate customer security requests, identify opportunities for improvement, and communicate recommendations to management and key stakeholders.
  • Partner with business units and cross-functional teams to support customer requirements and ensure timely completion of security and compliance deliverables.
  • Review corrective action plans and advise stakeholders on remediation strategies for compliance gaps, audit findings, and identified vulnerabilities.
  • Continuously enhance customer trust processes, documentation, and knowledge resources.
  • Perform additional compliance, governance, and risk-related duties as assigned.
Oferujemy:
  • Private Medical Care
  • Edenred card
  • Lunch Vouchers
  • Lunch Break
  • Social Fund (Holiday Allowance, Glasses Voucher)
  • Bonus Plans
  • Group Life Insurance
  • Career Path & Opportunities to Grow
  • Professional Training
  • Hybrid work (3 times per week working from our office in Katowice)
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Cyber Governance, Risk & Assurance Analyst (with English/German)
Cyber Governance, Risk & Assurance Analyst (with English/German)

Fresenius Digital Technology Polska sp. z o.o. • Wrocław

Hybrid
PLN 180,000 - 260,000
Private medical health care
Multisport card
Life insurance
+4
Security Risk & Compliance Expert
Security Risk & Compliance Expert

ITLT • Poland

Hybrid
PLN 190,000 - 270,000
Dopłata do MultiSport i ubezpieczenia
Domain Lead - Operational Security Readiness
Domain Lead - Operational Security Readiness

AkzoNobel Car Refinishes Polska Sp. z o.o. • Warszawa

Hybrid
PLN 240,000 - 320,000
Competitive salary
Yearly bonus
Lux Med medical coverage (dental)
+4
Starszy specjalista ds. cyberbezpieczeństwa (k/m)
Starszy specjalista ds. cyberbezpieczeństwa (k/m)

ARAMCO FUELS POLAND SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ • Województwo pomorskie

On-site
PLN 100,000 - 167,000
Prywatna opieka medyczna
Karta Multisport/Medicover Sport
Ubezpieczenie grupowe
Specjalista / Specjalistka ds. Cyberbezpieczeństwa
Specjalista / Specjalistka ds. Cyberbezpieczeństwa

Wazdan Services Limited Sp. z o.o. • Opole

On-site
PLN 90,000 - 130,000
Medicover Sport
LuxMed
Pyszne Pay
+1
IT Consultant Support - Information Security Management
IT Consultant Support - Information Security Management

Panasonic Marketing Europe GmbH • Warszawa

Hybrid
PLN 120,000 - 180,000
Fixed-term 24 months
International environment
Training opportunities
+6
Security Administration Senior Help Desk Associate, Senior Associate
Security Administration Senior Help Desk Associate, Senior Associate

STATE STREET BANK INTERNATIONAL GMBH • Gdańsk

Hybrid
PLN 70,000 - 100,000
Permanent contract
Birthday Day Off
Gold Medical Package
+8
Security Administration Senior Help Desk Associate with Italian, Senior Associate
Security Administration Senior Help Desk Associate with Italian, Senior Associate

STATE STREET BANK INTERNATIONAL GMBH • Gdańsk

Hybrid
PLN 78,000 - 123,000
Permanent contract
Medical package
Private pension
+3
Specjalista ds. Bezpieczeństwa Informacji (K/M)
Specjalista ds. Bezpieczeństwa Informacji (K/M)

WASKO S.A. • Gliwice

On-site
PLN 120,000 - 180,000
Umowa o pracę
Elastyczny czas pracy
Rozwój zawodowy
+7
Senior Identity and Access Management Security Engineer – Cloud and Zero Trust
Senior Identity and Access Management Security Engineer – Cloud and Zero Trust

ITDS Polska Sp. z o.o. • Kraków

Hybrid
PLN 210,000 - 320,000
Stabilne zatrudnienie i długoterminowa
Praca w międzynarodowym środowisku
Karta medyczna
+3