ITLT
ITLT
New

Security Risk & Compliance Expert

Brak informacji o wynagrodzeniu
MidInne·B2B
#410110·Dodano wczoraj·0
Źródło: justjoin.it
Aplikuj teraz

Tech Stack / Keywords

Information SecurityGRC (Governance, Risk & Compliance)ISO 27001NIS2risk assessmentBusiness Impact Analysis (BIA)DRATACybersecurityRisk Management

Firma i stanowisko

ITLT pomaga zaprzyjaźnionym firmom przekształcać ambitne pomysły w cyfrową rzeczywistość, oferując doświadczone osoby eksperckie wspierające cyfrową transformację. Projekt dotyczy sektora energetycznego/paliwowego i skupia się na wsparciu oraz rozwoju procesów z obszaru Security Governance, Risk & Compliance (GRC), ze szczególnym uwzględnieniem zarządzania ryzykiem bezpieczeństwa informacji i odporności organizacji.

Wymagania

  • Minimum 5 lat doświadczenia w obszarze bezpieczeństwa informacji, zarządzania ryzykiem, resilience, compliance, audytu, governance lub wsparcia projektów.
  • Doświadczenie w prowadzeniu ocen ryzyka bezpieczeństwa informacji oraz znajomość procesów GRC.
  • Doświadczenie we wspieraniu wdrożeń i procesów certyfikacyjnych ISO 27001.
  • Znajomość wymagań NIS2 i CER.
  • Doświadczenie w obszarze Business Impact Analysis (BIA), operational resilience lub business continuity.
  • Dobra znajomość zagadnień związanych z infrastrukturą IT, chmurą, sieciami, serwerami lub zarządzaniem tożsamością.
  • Doświadczenie we współpracy z senior stakeholders oraz umiejętność prowadzenia wielu działań równolegle.
  • Znajomość narzędzi GRC i współpracy, w szczególności DRATA, JIRA, Confluence oraz pakietu O365.
  • Samodzielność, dobra organizacja pracy, dokładność oraz umiejętność efektywnej komunikacji.

Nice to have:

  • Doświadczenie z ServiceNow.
  • Doświadczenie w prowadzeniu ocen ryzyka dla środowisk ICS/OT.
  • Znajomość GDPR/RODO oraz DORA.

Obowiązki

  • Prowadzenie ocen ryzyka bezpieczeństwa informacji zgodnie z ISO 27001, NIS2 oraz wewnętrznymi standardami.
  • Koordynowanie i realizacja Business Impact Analysis (BIA), w tym warsztatów i wywiadów z przedstawicielami biznesu oraz IT.
  • Identyfikowanie, analizowanie i dokumentowanie ryzyk, zabezpieczeń oraz działań mitygujących.
  • Zarządzanie i aktualizacja Risk Register oraz monitorowanie realizacji działań i terminów.
  • Wsparcie procesów związanych z operational resilience, business continuity i recovery, w tym analiza krytycznych procesów i zależności.
  • Zapewnianie spójności pomiędzy wynikami BIA, ocenami ryzyka oraz planami ciągłości działania.
  • Obsługa i ocena policy exceptions oraz risk acceptance we współpracy z risk owners i control owners.
  • Koordynowanie współpracy z biznesem, IT, zespołami security oraz senior stakeholders.
  • Wsparcie inicjatyw związanych z ISO 27001, NIS2, CER oraz innymi standardami i wymaganiami regulacyjnymi.
  • Przygotowywanie raportów, statusów i informacji zarządczych dotyczących ryzyk i działań mitygujących.
  • Wykorzystywanie narzędzi GRC i ITSM, w szczególności DRATA i ServiceNow, do dokumentowania i monitorowania procesów.

Benefity

  • Długofalowa, stabilna współpraca w oparciu o kontrakt B2B.
  • Szansa na rozwój w dużej strukturze, bezpośredni kontakt z Managerem zespołu.
  • Współpraca z ekspertami w firmie z dojrzałym i globalnym IT oraz respektowaniem metodyk zwinnych.
  • Dopłata do karty MultiSport oraz ubezpieczenia.
  • Sprawny proces rekrutacyjny online, maksymalnie 2 spotkania z zespołem i Managerem.
Karta sportowa
Ubezpieczenie

Inne informacje

Informujemy, że administratorem danych jest IT Leasing Team z siedzibą w Warszawie. Dane osobowe przetwarzane będą w celu realizacji procesu rekrutacji zgodnie z obowiązującymi przepisami, a w razie wyrażenia zgody na udział w przyszłych rekrutacjach do czasu wycofania tej zgody. Agencja zatrudnienia - nr certyfikatu 14181.

ITLT

ITLT

128 aktywnych ofert

Zobacz wszystkie oferty
Aplikuj teraz