Senior Cybersecurity Governance, Risk & Compliance (GRC) Consultant
Tech Stack / Keywords
Firma i stanowisko
Poszukujemy doświadczonego Senior Cybersecurity Governance, Risk & Compliance (GRC) Consultant, który będzie odpowiedzialny za rozwój oraz operacyjne zarządzanie procesami cyberbezpieczeństwa w obszarze zarządzania ryzykiem. Projekt realizowany jest w międzynarodowym środowisku i zakłada ścisłą współpracę z zespołami bezpieczeństwa oraz biznesem.
Wymagania
- Minimum 5 lat doświadczenia w obszarze Cybersecurity Governance, Risk & Compliance.
- Praktyczne doświadczenie w projektowaniu, wdrażaniu oraz rozwijaniu frameworków zarządzania ryzykiem cyberbezpieczeństwa.
- Doświadczenie w prowadzeniu Cybersecurity Risk Register.
- Bardzo dobra znajomość ServiceNow GRC / IRM (Risk Management, Policy & Compliance).
- Doświadczenie w integracji procesów zarządzania ryzykiem z obszarami: Vulnerability Management, Incident Management, Cloud Security Risk, Third-Party Risk.
- Doświadczenie w realizacji programów zwiększających dojrzałość cyberbezpieczeństwa organizacji.
- Umiejętność współpracy z interesariuszami technicznymi oraz biznesowymi.
- Bardzo dobra znajomość języka angielskiego umożliwiająca pracę w środowisku międzynarodowym.
Nice to have:
- Doświadczenie w dużych organizacjach lub środowiskach regulowanych.
- Znajomość standardów i frameworków takich jak ISO 27001, NIST CSF, COBIT, czy FAIR.
- Certyfikaty z obszaru cyberbezpieczeństwa lub zarządzania ryzykiem (np. CRISC, CISSP, CISM).
Obowiązki
- Projektowanie, rozwój i doskonalenie frameworku zarządzania ryzykiem cyberbezpieczeństwa.
- Prowadzenie oraz bieżące utrzymywanie Cybersecurity Risk Register.
- Identyfikacja, analiza oraz ocena ryzyk związanych z bezpieczeństwem informacji i systemów IT.
- Monitorowanie ryzyk oraz rekomendowanie działań ograniczających ich wpływ.
- Współpraca z zespołami technicznymi i biznesowymi w zakresie zarządzania ryzykiem.
- Integracja procesu Cyber Risk Management z obszarami:
- Vulnerability Management,
- Incident Management,
- Cloud Risk Management,
- Third-Party Risk Management.
- Wsparcie inicjatyw zwiększających poziom dojrzałości cyberbezpieczeństwa organizacji.
- Zarządzanie procesami GRC z wykorzystaniem platformy ServiceNow GRC (IRM, Risk Management, Policy & Compliance).
Benefity
- Stawka do 180 PLN/h (B2B).
- Przelew w dogodnej formie.
- Krótki 14-dniowy termin płatności faktury.
- Bogaty pakiet usług prywatnej opieki medycznej.
- Dostęp do platformy kafeteryjnej MyBenefit umożliwiającej zamawianie kart Multisport oraz kart przedpłaconych do Ikea, Zalando, Notino i innych.
Inne informacje
Wyrażam zgodę na przetwarzanie podanych przeze mnie moich danych osobowych przez P&P Solutions Sp. z o.o., z siedzibą przy ul. Pułaskiego 76, 05-510 Konstancin-Jeziorna, w celu realizacji procesu rekrutacyjnego na stanowisko wymienione w otrzymanym ogłoszeniu, zgodnie z przepisami rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (Dz.Urz. UE L 119 z 4.5.2016 r.). Oświadczam, że zostałam/zostałem powiadomiona/powiadomiony o tym, że podanie przeze mnie danych osobowych jest dobrowolne, jak również o tym, że przysługuje mi prawo do cofnięcia niniejszej zgody w każdym czasie, przy czym cofnięcie zgody na przetwarzanie danych osobowych jest równoznaczne z rezygnacją z dalszego udziału w tym procesie rekrutacyjnym.
P&P Solutions
76 aktywnych ofert