InfoSec Governance & Risk Specialist (Hybrid)

OANDA

Warszawa

Hybrid

PLN 120,000 - 190,000

Full time

4 days ago
Be an early applicant
Application generator

Get a reply from this employer — a resume and cover letter tailored to exactly what they’re hiring for.

Get past ATS filters

Job summary

OANDA is hiring an Information Security professional to help govern and strengthen our cyber risk program. You will collect cybersecurity requirements, monitor controls, and conduct third-party security due diligence to mitigate risks across teams.

You will participate in policy reviews, control testing, and documentation updates to ensure audit readiness. The role supports training materials and regulatory responses, in a hybrid Warsaw-based setup.

Qualifications

  • 2+ years in Information Security, Risk Management, or GRC, with practical impact.
  • Solid knowledge of major security frameworks (ISO27001, NIST, SOC2, PCI-DSS).
  • Understanding GDPR, DORA, and financial sector standards.
  • Hands-on experience with policy reviews, risk tracking, or control testing.
  • Strong analytical and communication skills with a proactive mindset.

Responsibilities

  • Collect and analyze cybersecurity requirements for GDPR, DORA, ISO27001 and financial regulations.
  • Monitor controls, KRIs, and KPIs; track cyber risks and support remediation efforts.
  • Perform third-party security due diligence, vendor assessments, security questionnaires, and contract reviews.
  • Help with control testing, policy reviews, and documentation for the security program.
  • Assist in creating training materials to counter malware, phishing, and physical threats.
  • Support evidence gathering for audits and respond to regulatory questionnaires.

Skills

Information Security
Risk Management
GRC
Policy Review
Compliance

Tools

Vanta

Job description

OANDA is hiring an Information Security professional to help govern and strengthen our cyber risk program. You will collect cybersecurity requirements, monitor controls, and conduct third-party security due diligence to mitigate risks across teams.

You will participate in policy reviews, control testing, and documentation updates to ensure audit readiness. The role supports training materials and regulatory responses, in a hybrid Warsaw-based setup.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

GRC & InfoSec Analyst — FinTech Risk & Compliance
GRC & InfoSec Analyst — FinTech Risk & Compliance

OANDA TMS Brokers S.A. • Warszawa

Hybrid
PLN 180,000 - 260,000
Hybrid GRC Analyst: Cyber Risk & Compliance Lead
Hybrid GRC Analyst: Cyber Risk & Compliance Lead

OANDA Corporation • Warszawa

Hybrid
PLN 120,000 - 180,000
Senior GRC Analyst: InfoSec Governance & Risk
Senior GRC Analyst: InfoSec Governance & Risk

OANDA • Kraków

On-site
PLN 180,000 - 280,000
Senior GRC & Cyber Risk Lead for FinTech
Senior GRC & Cyber Risk Lead for FinTech

OANDA Corporation • Kraków

On-site
PLN 180,000 - 230,000
Senior GRC Analyst: FinTech Security & Compliance Architect
Senior GRC Analyst: FinTech Security & Compliance Architect

OANDA Poland sp. z o.o. • Kraków

On-site
PLN 180,000 - 270,000
Information Security Governance Specialist
Information Security Governance Specialist

OANDA • Warszawa

Hybrid
PLN 120,000 - 190,000
Senior Financial Risk Lead — Hybrid, IFR/IFD & ICAAP
Senior Financial Risk Lead — Hybrid, IFR/IFD & ICAAP

OANDA Corporation • Warszawa

Hybrid
PLN 260,000 - 440,000
Lead Security Engineer – FinTech DevSecOps & AI Security
Lead Security Engineer – FinTech DevSecOps & AI Security

OANDA Corporation • Kraków

On-site
PLN 200,000 - 320,000
Senior GRC Analyst
Senior GRC Analyst

OANDA • Kraków

On-site
PLN 180,000 - 280,000
Senior Application Security Engineer — FinTech Security Leader
Senior Application Security Engineer — FinTech Security Leader

OANDA Poland sp. z o.o. • Kraków

On-site
PLN 180,000 - 300,000