Third Party Risk Assessor

Michael Page

Województwo mazowieckie

On-site

PLN 133,920 - 200,880

Part time

14 days+
Application generator

Stand out for this role — generate a tailored resume and cover letter in about a minute.

Get past ATS filters

Benefits offered by this job

100% zdalnie
Umowa B2B

Job summary

Wiodąca firma konsultingowa w Polsce poszukuje specjalisty ds. zarządzania ryzykiem stron trzecich z minimum 4-letnim doświadczeniem. Osoba na tym stanowisku będzie odpowiedzialna za przeprowadzanie ocen ryzyka i dokumentowanie ustaleń w 100% zdalnym trybie pracy. Wymagana znajomość narzędzi do oceny ryzyka oraz certyfikatów zawodowych. Oferowana forma współpracy to umowa B2B przez Michael Page.

Qualifications

  • Minimum 4 lata doświadczenia w zarządzaniu ryzykiem stron trzecich lub pokrewnych ról.
  • Udokumentowane doświadczenie w ocenie ryzyka dostawców w środowisku doradczym.
  • Znajomość narzędzi do oceny ryzyka stosowanych w modelu managed services.

Responsibilities

  • Przeprowadzanie ocen ryzyka stron trzecich w odpowiednich obszarach.
  • Dokumentowanie ustaleń i przygotowywanie raportów.
  • Współpraca z interesariuszami w celu pozyskiwania wymaganej dokumentacji.

Skills

Zarządzanie ryzykiem stron trzecich
Bezpieczeństwo informacji
Doświadczenie w środowisku doradczym
Współpraca z sektorem finansowym

Education

Certyfikaty zawodowe (CISA, CISSP, CRISC)

Tools

Narzędzia do oceny ryzyka

Job description

  • 100% zdalnie
  • Umowa B2B via Michael Page
O naszym kliencie

Naszym klientem jest firma z branży konsultingowej

Opis stanowiska

Realizacja ocen ryzyka stron trzecich

  • Przeprowadzanie ocen ryzyka stron trzecich w odpowiednich obszarach ryzyka, zgodnie z przypisanym zakresem oraz poziomem ryzyka inherentnego.
  • Planowanie i definiowanie zakresu ocen w celu zapewnienia ich adekwatności do produktów i usług strony trzeciej oraz zgodności z wymaganiami określonymi przez klienta.
  • Realizacja ocen poprzez szczegółowy przegląd dokumentacji oraz próbkową (sample‑based) walidację projektowania i skuteczności operacyjnej kontroli.
  • Prowadzenie ocen zdalnych oraz wsparcie ocen onsite lub wirtualnych walkthroughów, jeśli wymagają tego specyfikacje klienta.

Dokumentacja, ustalenia i raportowanie

  • Identyfikowanie luk w kontrolach oraz ocena wpływu ryzyka zgodnie z metodykami oceny ryzyka stosowanymi przez klienta.
  • Jasne, precyzyjne dokumentowanie wniosków, ustaleń oraz uzasadnień w raportach i systemach oceny.
  • Przygotowywanie kompletnej dokumentacji zgodnie z politykami, standardami oraz szablonami raportowymi klienta.
  • Realizacja działań z zakresu zarządzania ustaleniami (findings management), w tym walidacja planów naprawczych stron trzecich oraz potwierdzanie zamknięcia problemów - tam, gdzie ma to zastosowanie.

Współpraca z interesariuszami i stronami trzecimi

  • Bezpośrednia współpraca ze stronami trzecimi w celu pozyskiwania, wyjaśniania oraz monitorowania dokumentacji i dowodów niezbędnych do przeprowadzenia ocen.
  • Współpraca z liderami zaangażowań, zespołami operacyjnymi oraz globalnymi zespołami delivery w celu zapewnienia terminowej i spójnej realizacji ocen.
  • Udział w dyskusjach dotyczących ryzyka w celu wyjaśniania wyników ocen oraz zidentyfikowanych ustaleń.

Wsparcie realizacji usług zarządzanych

  • Jednoczesne zarządzanie wieloma ocenami przy zachowaniu określonych poziomów SLA oraz oczekiwań jakościowych.
  • Przestrzeganie ustandaryzowanych procesów realizacyjnych oraz korzystanie z narzędzi i platform wykorzystywanych w usługach TPRM w modelu managed services.
  • Wsparcie działań związanych z przeglądem jakości oraz zapewnianie spójnej realizacji ocen w całym portfelu.

Dzielenie się wiedzą i ciągłe doskonalenie

  • Udzielanie wsparcia i wskazówek młodszym asesorom w zakresie realizacji ocen oraz jakości dokumentacji.
  • Przekazywanie informacji zwrotnych dotyczących szablonów ocen, metodyk oraz procesów realizacyjnych w celu wspierania inicjatyw ciągłego doskonalenia.
  • Bieżące monitorowanie zmian w praktykach zarządzania ryzykiem stron trzecich oraz oczekiwań regulacyjnych istotnych dla realizowanych ocen.
Profil kandydata
  • Minimum 4 lata doświadczenia w obszarze zarządzania ryzykiem stron trzecich (TPRM), ryzyka IT, bezpieczeństwa informacji lub pokrewnych ról audytowo‑ocenowych.
  • Udokumentowane doświadczenie w realizacji ocen ryzyka dostawców / stron trzecich w środowisku doradczym lub usług zarządzanych.
  • Doświadczenie we współpracy z sektorem finansowym lub innymi silnie regulowanymi branżami.
  • Znajomość narzędzi i platform do oceny ryzyka stron trzecich wykorzystywanych w modelu managed services.
  • Certyfikaty zawodowe, takie jak CISA, CISSP, CRISC lub równoważne.
Oferujemy
  • Umowa B2B via Michael Page
  • Praca w 100% zdalna
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Starszy Analityk / Starsza Analityczka ds. Zgodności i Ryzyka
Starszy Analityk / Starsza Analityczka ds. Zgodności i Ryzyka

Akmf • Poland

Hybrid
PLN 167,000 - 201,000
ServiceNow Business Analyst - TPRM - IT Contracting
ServiceNow Business Analyst - TPRM - IT Contracting

Michael Page • Warszawa

Hybrid
PLN 179,000 - 290,000
B2B via Michael Page
Praca zdalna (pierwszy miesiąc: hybry/
ServiceNow Developer - TPRM - IT Contracting
ServiceNow Developer - TPRM - IT Contracting

Michael Page • Warszawa

Hybrid
PLN 180,000 - 280,000
Praca zdalna
Onboarding hybrydowy
Fraud & Risk Manager (K/M)
Fraud & Risk Manager (K/M)

Neontri • Warszawa

Hybrid
PLN 207,000 - 234,000
Konsultant/Konsultantka | Adminless Risk Management
Konsultant/Konsultantka | Adminless Risk Management

PwC Polska • Warszawa

Hybrid
PLN 65,000 - 85,000
Elastyczne warunki pracy (hybryda)
Mentoring i szkolenia
Pakiet medyczny i wellbeing
+3
Security Analyst - Incident Response & Threat Intelligence
Security Analyst - Incident Response & Threat Intelligence

Michael Page • Warszawa

Remote
PLN 140,000 - 220,000
100% zdalna praca
Umowa B2B
IT Security Manager
IT Security Manager

IT Squad • Województwo pomorskie

Hybrid
PLN 120,000 - 180,000
Eventy firmowe
Opieka medyczna
Pakiety sportowe
Cyber Security Consultant (obszar GRC i Audyt)
Cyber Security Consultant (obszar GRC i Audyt)

ITLT • Wrocław

Hybrid
PLN 186,000 - 227,000
Karta Multisport
Prywatna opieka medyczna
Technology Risk Intern
Technology Risk Intern

EY (dawniej Ernst & Young) • Warszawa

Hybrid
PLN 60,000 - 90,000
Hybrydowy model pracy
EYBadges – globalna certyfikacja Twoim
Możliwości wolontariatu EY
Data Protection & Privacy Manager
Data Protection & Privacy Manager

Michael Page • Warszawa

On-site
Praca w pełni zdalna
Umowa B2B