Senior Cybersecurity Governance, Risk & Compliance (GRC) Consultant

160 - 180 PLN/ godz.B2B
SeniorFull-time·B2B
#391975·Dodano wczoraj·0
Źródło: justjoin.it
Aplikuj teraz

Tech Stack / Keywords

CybersecurityRisk ManagementGRCCRISC, CISSP, CISMISO 27001, NIST CSF, COBIT, FAIRServiceNow GRCServiceNow IRM

Firma i stanowisko

Poszukujemy doświadczonego Senior Cybersecurity Governance, Risk & Compliance (GRC) Consultant, który będzie odpowiedzialny za rozwój oraz operacyjne zarządzanie procesami cyberbezpieczeństwa w obszarze zarządzania ryzykiem. Projekt realizowany jest w międzynarodowym środowisku i zakłada ścisłą współpracę z zespołami bezpieczeństwa oraz biznesem.

Wymagania

  • Minimum 5 lat doświadczenia w obszarze Cybersecurity Governance, Risk & Compliance.
  • Praktyczne doświadczenie w projektowaniu, wdrażaniu oraz rozwijaniu frameworków zarządzania ryzykiem cyberbezpieczeństwa.
  • Doświadczenie w prowadzeniu Cybersecurity Risk Register.
  • Bardzo dobra znajomość ServiceNow GRC / IRM (Risk Management, Policy & Compliance).
  • Doświadczenie w integracji procesów zarządzania ryzykiem z obszarami: Vulnerability Management, Incident Management, Cloud Security Risk, Third-Party Risk.
  • Doświadczenie w realizacji programów zwiększających dojrzałość cyberbezpieczeństwa organizacji.
  • Umiejętność współpracy z interesariuszami technicznymi oraz biznesowymi.
  • Bardzo dobra znajomość języka angielskiego umożliwiająca pracę w środowisku międzynarodowym.

Nice to have:

  • Doświadczenie w dużych organizacjach lub środowiskach regulowanych.
  • Znajomość standardów i frameworków takich jak ISO 27001, NIST CSF, COBIT, czy FAIR.
  • Certyfikaty z obszaru cyberbezpieczeństwa lub zarządzania ryzykiem (np. CRISC, CISSP, CISM).

Obowiązki

  • Projektowanie, rozwój i doskonalenie frameworku zarządzania ryzykiem cyberbezpieczeństwa.
  • Prowadzenie oraz bieżące utrzymywanie Cybersecurity Risk Register.
  • Identyfikacja, analiza oraz ocena ryzyk związanych z bezpieczeństwem informacji i systemów IT.
  • Monitorowanie ryzyk oraz rekomendowanie działań ograniczających ich wpływ.
  • Współpraca z zespołami technicznymi i biznesowymi w zakresie zarządzania ryzykiem.
  • Integracja procesu Cyber Risk Management z obszarami:
    • Vulnerability Management,
    • Incident Management,
    • Cloud Risk Management,
    • Third-Party Risk Management.
  • Wsparcie inicjatyw zwiększających poziom dojrzałości cyberbezpieczeństwa organizacji.
  • Zarządzanie procesami GRC z wykorzystaniem platformy ServiceNow GRC (IRM, Risk Management, Policy & Compliance).

Benefity

  • Stawka do 180 PLN/h (B2B).
  • Przelew w dogodnej formie.
  • Krótki 14-dniowy termin płatności faktury.
  • Bogaty pakiet usług prywatnej opieki medycznej.
  • Dostęp do platformy kafeteryjnej MyBenefit umożliwiającej zamawianie kart Multisport oraz kart przedpłaconych do Ikea, Zalando, Notino i innych.
Płatne święta
Opieka zdrowotna

Inne informacje

Wyrażam zgodę na przetwarzanie podanych przeze mnie moich danych osobowych przez P&P Solutions Sp. z o.o., z siedzibą przy ul. Pułaskiego 76, 05-510 Konstancin-Jeziorna, w celu realizacji procesu rekrutacyjnego na stanowisko wymienione w otrzymanym ogłoszeniu, zgodnie z przepisami rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (Dz.Urz. UE L 119 z 4.5.2016 r.). Oświadczam, że zostałam/zostałem powiadomiona/powiadomiony o tym, że podanie przeze mnie danych osobowych jest dobrowolne, jak również o tym, że przysługuje mi prawo do cofnięcia niniejszej zgody w każdym czasie, przy czym cofnięcie zgody na przetwarzanie danych osobowych jest równoznaczne z rezygnacją z dalszego udziału w tym procesie rekrutacyjnym.

P&P Solutions

P&P Solutions

76 aktywnych ofert

Zobacz wszystkie oferty
Aplikuj teraz