Back to jobs

SECURITY RISK & COMPLIANCE EXPERT

Itlt
Contractmid

Job description

W ITLT pomagamy naszym zaprzyjaźnionym firmom przekształcać ambitne pomysły w cyfrową rzeczywistość. Z nastawieniem na wyzwania, ciekawość technologii i zwinność współtworzymy wyjątkowe rozwiązania IT i zapewniamy doświadczone osoby eksperckie, które pomagają przyspieszać cyfrową transformację. Aktualnie poszukujemy profilu na stanowisko: Security Risk & Compliance Expert Informacje organizacyjne: • Lokalizacja biura: Warszawa • Tryb realizacji usług: zdalnie + okazjonalne wizyty w biurze (kilka razy w roku) • Start: ASAP • Forma współpracy: kontrakt b2b • Język angielski: wymagany na poziomie zaawansowanym (C1) - codzienna współpraca w międzynarodowym środowisku • Sektor: energetyczny / paliwowy • Projekt: wsparcie i rozwój procesów z obszaru Security Governance, Risk & Compliance (GRC), ze szczególnym uwzględnieniem zarządzania ryzykiem bezpieczeństwa informacji i odporności organizacji Zakres zadań: • Prowadzenie ocen ryzyka bezpieczeństwa informacji zgodnie z ISO 27001, NIS2 oraz wewnętrznymi standardami organizacji • Koordynowanie i realizacja Business Impact Analysis (BIA), w tym warsztatów i wywiadów z przedstawicielami biznesu oraz IT • Identyfikowanie, analizowanie i dokumentowanie ryzyk, zabezpieczeń oraz działań mitygujących • Zarządzanie i aktualizacja Risk Register oraz monitorowanie realizacji uzgodnionych działań i terminów • Wsparcie procesów związanych z operational resilience, business continuity i recovery, w tym analiza krytycznych procesów i zależności • Zapewnianie spójności pomiędzy wynikami BIA, ocenami ryzyka oraz planami ciągłości działania • Obsługa i ocena policy exceptions oraz risk acceptance, we współpracy z risk owners i control owners • Koordynowanie współpracy z biznesem, IT, zespołami security oraz senior stakeholders w ramach prowadzonych ocen i działań • Wsparcie inicjatyw związanych z ISO 27001, NIS2, CER oraz innymi wymaganiami regulacyjnymi i standardami bezpieczeństwa • Przygotowywanie raportów, statusów i informacji zarządczych dotyczących ryzyk, działań mitygujących i kluczowych obszarów wymagających uwagi • Wykorzystywanie narzędzi GRC i ITSM, w szczególności DRATA i ServiceNow, do dokumentowania i monitorowania procesów Oczekiwania: • Min. 5 lat doświadczenia w obszarze bezpieczeństwa informacji, zarządzania ryzykiem, resilience, compliance, audytu, governance lub wsparcia projektów • Doświadczenie w prowadzeniu ocen ryzyka bezpieczeństwa informacji oraz znajomość procesów GRC • Doświadczenie we wspieraniu wdrożeń i procesów certyfikacyjnych ISO 27001 • Znajomość wymagań NIS2 i CER • Doświadczenie w obszarze Business Impact Analysis (BIA), operational resilience lub business continuity • Dobra znajomość zagadnień związanych z infrastrukturą IT, chmurą, sieciami, serwerami lub zarządzaniem tożsamością • Doświadczenie we współpracy z senior stakeholders oraz umiejętność prowadzenia wielu działań równolegle • Znajomość narzędzi GRC i współpracy, w szczególności DRATA, JIRA, Confluence oraz pakietu O365 • Samodzielność, dobra organizacja pracy, dokładność oraz umiejętność efektywnej komunikacji Mile widziane: • Doświadczenie z ServiceNow • Doświadczenie w prowadzeniu ocen ryzyka dla środowisk ICS/OT • Znajomość GDPR/RODO oraz DORA Oferujemy: • Długofalowa, stabilna współpraca w oparciu o kontrakt B2B • Szansa na rozwój w dużej strukturze, bezpośredni kontakt z Managerem zespołu • Współpraca z ekspertami w firmie, w której IT jest dojrzałe i globalne, a metodyki zwinne są respektowane • Dopłata do karty MultiSport oraz ubezpieczenia • Sprawny proces rekrutacyjny (wideokonferencja), maksymalnie 2 spotkania online (pierwsze z kimś z zespołu, drugie z Managerem) Agencja zatrudnienia - nr certyfikatu 14181

Skills

ISO 27001NIS2CERDRATAServiceNowJIRAConfluenceO365GDPRRODODORAICS/OT