Security Risk & Compliance Expert

ITLT

Poland

On-site

PLN 190,000 - 270,000

Full time

6 days ago
Be an early applicant

Get more replies from employers

Send a job-specific resume in minutes.

Benefits offered by this job

Dopłata do MultiSport i ubezpieczenia

Job summary

ITLT poszukuje specjalisty ds. Security Risk & Compliance na kontrakt B2B w Warszawie. Rola obejmuje prowadzenie ocen ryzyka zgodnie z ISO 27001, NIS2 i CER, koordynację BIA oraz aktualizację rejestru ryzyka. Wspierasz procesy ciągłości działania i zgodności regulacyjnej w międzynarodowym środowisku.

Wymagane min. 5 lat doświadczenia, dobra znajomość GRC, DRATA, ServiceNow, JIRA, Confluence i O365. Praca zdalna z okazjonalnymi wizytami w biurze; stabilne warunki B2B w polskim sektorze

Qualifications

  • Min. 5 lat doświadczenia w obszarze bezpieczeństwa informacji, zarządzania ryzykiem, resilience, compliance, audytu, governance lub wsparcia projektów.
  • Doświadczenie w prowadzeniu ocen ryzyka bezpieczeństwa informacji oraz znajomość procesów GRC.
  • Doświadczenie we wspieraniu wdrożeń i procesów certyfikacyjnych ISO 27001.
  • Znajomość wymagań NIS2 i CER.
  • Doświadczenie w obszarze Business Impact Analysis (BIA), operational resilience lub business continuity.

Responsibilities

  • Prowadzenie ocen ryzyka bezpieczeństwa informacji zgodnie z ISO 27001, NIS2 oraz wewnętrznymi standardami organizacji.
  • Koordynowanie i realizacja BIA, w tym warsztatów i wywiadów z przedstawicielami biznesu oraz IT.
  • Identyfikowanie, analizowanie i dokumentowanie ryzyk, zabezpieczeń oraz działań mitygujących.
  • Zarządzanie i aktualizacja Risk Register oraz monitorowanie realizacji uzgodnionych działań i terminów.
  • Wsparcie procesów związanych z operational resilience, business continuity i recovery.

Skills

Ryzyko bezpieczeństwa
Zarządzanie ryzykiem
Zgodność / compliance
Zarządzanie interesariuszami
Organizacja pracy

Tools

DRATA
ServiceNow
JIRA
Confluence
O365

Job description

W ITLT pomagamy naszym zaprzyjaźnionym firmom przekształcać ambitne pomysły w cyfrową rzeczywistość. Z nastawieniem na wyzwania, ciekawość technologii i zwinność współtworzymy wyjątkowe rozwiązania IT i zapewniamy doświadczone osoby eksperckie, które pomagają przyspieszać cyfrową transformację.

Aktualnie poszukujemy profilu na stanowisko: Security Risk & Compliance Expert

Informacje organizacyjne:
  • Lokalizacja biura: Warszawa
  • Tryb realizacji usług: zdalnie + okazjonalne wizyty w biurze (kilka razy w roku)
  • Forma współpracy: kontrakt b2b
  • Język angielski: wymagany na poziomie zaawansowanym (C1) - codzienna współpraca w międzynarodowym środowisku
  • Sektor: energetyczny / paliwowy
  • Projekt: wsparcie i rozwój procesów z obszaru Security Governance, Risk & Compliance (GRC), ze szczególnym uwzględnieniem zarządzania ryzykiem bezpieczeństwa informacji i odporności organizacji

Zakres zadań:

  • Prowadzenie ocen ryzyka bezpieczeństwa informacji zgodnie z ISO 27001, NIS2 oraz wewnętrznymi standardami organizacji
  • Koordynowanie i realizacja Business Impact Analysis (BIA), w tym warsztatów i wywiadów z przedstawicielami biznesu oraz IT
  • Identyfikowanie, analizowanie i dokumentowanie ryzyk, zabezpieczeń oraz działań mitygujących
  • Zarządzanie i aktualizacja Risk Register oraz monitorowanie realizacji uzgodnionych działań i terminów
  • Wsparcie procesów związanych z operational resilience, business continuity i recovery, w tym analiza krytycznych procesów i zależności
  • Zapewnianie spójności pomiędzy wynikami BIA, ocenami ryzyka oraz planami ciągłości działania
  • Obsługa i ocena policy exceptions oraz risk acceptance, we współpracy z risk owners i control owners
  • Koordynowanie współpracy z biznesem, IT, zespołami security oraz senior stakeholders w ramach prowadzonych ocen i działań
  • Wsparcie inicjatyw związanych z ISO 27001, NIS2, CER oraz innymi wymaganiami regulacyjnymi i standardami bezpieczeństwa
  • Przygotowywanie raportów, statusów i informacji zarządczych dotyczących ryzyk, działań mitygujących i kluczowych obszarów wymagających uwagi
  • Wykorzystywanie narzędzi GRC i ITSM, w szczególności DRATA i ServiceNow, do dokumentowania i monitorowania procesów
Oczekiwania:
  • Min. 5 lat doświadczenia w obszarze bezpieczeństwa informacji, zarządzania ryzykiem, resilience, compliance, audytu, governance lub wsparcia projektów
  • Doświadczenie w prowadzeniu ocen ryzyka bezpieczeństwa informacji oraz znajomość procesów GRC
  • Doświadczenie we wspieraniu wdrożeń i procesów certyfikacyjnych ISO 27001
  • Znajomość wymagań NIS2 i CER
  • Doświadczenie w obszarze Business Impact Analysis (BIA), operational resilience lub business continuity
  • Dobra znajomość zagadnień związanych z infrastrukturą IT, chmurą, sieciami, serwerami lub zarządzaniem tożsamością
  • Doświadczenie we współpracy z senior stakeholders oraz umiejętność prowadzenia wielu działań równolegle
  • Znajomość narzędzi GRC i współpracy, w szczególności DRATA, JIRA, Confluence oraz pakietu O365
  • Samodzielność, dobra organizacja pracy, dokładność oraz umiejętność efektywnej komunikacji

Mile widziane:

  • Doświadczenie z ServiceNow
  • Doświadczenie w prowadzeniu ocen ryzyka dla środowisk ICS/OT
  • Znajomość GDPR/RODO oraz DORA
  • Długofalowa, stabilna współpraca w oparciu o kontrakt B2B
  • Szansa na rozwój w dużej strukturze, bezpośredni kontakt z Managerem zespołu
  • Współpraca z ekspertami w firmie, w której IT jest dojrzałe i globalne, a metodyki zwinne są respektowane
  • Dopłata do karty MultiSport oraz ubezpieczenia
  • Sprawny proces rekrutacyjny (wideokonferencja), maksymalnie 2 spotkania online (pierwsze z kimś z zespołu, drugie z Managerem)

Agencja zatrudnienia - nr certyfikatu 14181

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Senior Information Security Analyst
Senior Information Security Analyst

Axel Springer Group • Województwo małopolskie

On-site
Młodszy Specjalista ds. Compliance & Security
Młodszy Specjalista ds. Compliance & Security

Vercom S.A • Poznań

Hybrid
PLN 60,000 - 90,000
Bezpłatne lekcje języka angielskiego
Budżet na naukę i udział w wydarzeniaW
Dofinansowanie do prywatnej opieki med
+2
Information Security Specialist
Information Security Specialist

Axel Springer Group • Województwo małopolskie

On-site
Senior Compliance Specialist
Senior Compliance Specialist

Hteam • Łódź

On-site
Karta sportowa
Ubezpieczenie grupowe
Prywatna opieka medyczna
Senior Information Security Analyst
Senior Information Security Analyst

Ringier Axel Springer AG • Województwo małopolskie

On-site
Autonomia
Ubezpieczenie na życie
Wsparcie psychologiczne
+1
Remote Security Risk & Compliance Lead (ISO/NIS2)
Remote Security Risk & Compliance Lead (ISO/NIS2)

ITLT • Poland

Hybrid
PLN 190,000 - 270,000
Dopłata do MultiSport i ubezpieczenia
Information Security Specialist
Information Security Specialist

Ringier Axel Springer AG • Województwo małopolskie

On-site
PLN 80,000 - 110,000
Ubezpieczenie na życie
Wsparcie psychologiczne
Program well-being
+1
Młodszy Specjalista ds. Compliance & Security
Młodszy Specjalista ds. Compliance & Security

Vercom S.A. • Poznań

Hybrid
PLN 110,000 - 170,000
Bezpłatne lekcje angielskiego
Budżet na naukę i udział w wydarzenia
Dofinansowanie prywatnej opieki medycz
+4
Specjalista/tka ds. zarządzania ryzykami ICT
Specjalista/tka ds. zarządzania ryzykami ICT

Polpharma • Warszawa

On-site
Prywatna opieka medyczna
Dofinansowanie do dojazdów
Karta Multisport
+5
Specjalista ds. Bezpieczeństwa Informacji K/M
Specjalista ds. Bezpieczeństwa Informacji K/M

OgloszeniaKrakow • Kraków

On-site
PLN 67,000 - 89,000
Stabilne zatrudnienie
Dodatek stażowy
Premia uznaniowa
+5