ITLT
ITLT
New

Security Risk & Compliance Expert

Brak informacji o wynagrodzeniu
SeniorFull-time·B2B
#409913·Dodano wczoraj·1
Źródło: ITLT
Aplikuj teraz

Tech Stack / Keywords

SecurityITSMServiceNow

Firma i stanowisko

W ITLT pomagamy naszym zaprzyjaźnionym firmom przekształcać ambitne pomysły w cyfrową rzeczywistość. Z nastawieniem na wyzwania, ciekawość technologii i zwinność współtworzymy wyjątkowe rozwiązania IT i zapewniamy doświadczone osoby eksperckie, które pomagają przyspieszać cyfrową transformację.

Wymagania

  • Minimum 5 lat doświadczenia w obszarze bezpieczeństwa informacji, zarządzania ryzykiem, resilience, compliance, audytu, governance lub wsparcia projektów
  • Doświadczenie w prowadzeniu ocen ryzyka bezpieczeństwa informacji oraz znajomość procesów GRC
  • Doświadczenie we wspieraniu wdrożeń i procesów certyfikacyjnych ISO 27001
  • Znajomość wymagań NIS2 i CER
  • Doświadczenie w obszarze Business Impact Analysis (BIA), operational resilience lub business continuity
  • Dobra znajomość zagadnień związanych z infrastrukturą IT, chmurą, sieciami, serwerami lub zarządzaniem tożsamością
  • Doświadczenie we współpracy z senior stakeholders oraz umiejętność prowadzenia wielu działań równolegle
  • Znajomość narzędzi GRC i współpracy, w szczególności DRATA, JIRA, Confluence oraz pakietu O365
  • Samodzielność, dobra organizacja pracy, dokładność oraz umiejętność efektywnej komunikacji

Nice to have:

  • Doświadczenie z ServiceNow
  • Doświadczenie w prowadzeniu ocen ryzyka dla środowisk ICS/OT
  • Znajomość GDPR/RODO oraz DORA

Obowiązki

  • Prowadzenie ocen ryzyka bezpieczeństwa informacji zgodnie z ISO 27001, NIS2 oraz wewnętrznymi standardami organizacji
  • Koordynowanie i realizacja Business Impact Analysis (BIA), w tym warsztatów i wywiadów z przedstawicielami biznesu oraz IT
  • Identyfikowanie, analizowanie i dokumentowanie ryzyk, zabezpieczeń oraz działań mitygujących
  • Zarządzanie i aktualizacja Risk Register oraz monitorowanie realizacji uzgodnionych działań i terminów
  • Wsparcie procesów związanych z operational resilience, business continuity i recovery, w tym analiza krytycznych procesów i zależności
  • Zapewnianie spójności pomiędzy wynikami BIA, ocenami ryzyka oraz planami ciągłości działania
  • Obsługa i ocena policy exceptions oraz risk acceptance, we współpracy z risk owners i control owners
  • Koordynowanie współpracy z biznesem, IT, zespołami security oraz senior stakeholders w ramach prowadzonych ocen i działań
  • Wsparcie inicjatyw związanych z ISO 27001, NIS2, CER oraz innymi wymaganiami regulacyjnymi i standardami bezpieczeństwa
  • Przygotowywanie raportów, statusów i informacji zarządczych dotyczących ryzyk, działań mitygujących i kluczowych obszarów wymagających uwagi
  • Wykorzystywanie narzędzi GRC i ITSM, w szczególności DRATA i ServiceNow, do dokumentowania i monitorowania procesów

Benefity

  • Długofalowa, stabilna współpraca w oparciu o kontrakt B2B
  • Szansa na rozwój w dużej strukturze, bezpośredni kontakt z Managerem zespołu
  • Współpraca z ekspertami w firmie, w której IT jest dojrzałe i globalne, a metodyki zwinne są respektowane
  • Dopłata do karty MultiSport oraz ubezpieczenia
  • Sprawny proces rekrutacyjny (wideokonferencja), maksymalnie 2 spotkania online (pierwsze z kimś z zespołu, drugie z Managerem)
Karta sportowa
Ubezpieczenie
ITLT

ITLT

128 aktywnych ofert

Zobacz wszystkie oferty
Aplikuj teraz