Security Manager (Governance, Risk & Compliance)
Tech Stack / Keywords
Firma i stanowisko
ITELENCE to szybko rozwijająca się firma wspierająca swoich międzynarodowych klientów w ich biznesowej i cyfrowej transformacji.
Wymagania
- Doświadczenie w obszarze Information Security, Security, GRC.
- Praktyczna znajomość ISO 27001 i/lub SOC 2, w szczególności procesów audytowych i certyfikacyjnych.
- Znajomość zarządzania ryzykiem oraz bezpieczeństwa informacji.
- Dobra znajomość RODO/GDPR; doświadczenie w roli DPO będzie atutem.
- Umiejętność analizy umów pod kątem ryzyka bezpieczeństwa i ochrony danych.
- Doświadczenie w pracy z DPA, security questionnaires i wymaganiami bezpieczeństwa klientów.
- Bardzo dobra znajomość języka angielskiego.
- Umiejętność przedstawiania zagadnień związanych z bezpieczeństwem w sposób zrozumiały dla osób nietechnicznych.
- Samodzielność, odpowiedzialność i umiejętność działania w sytuacjach wymagających szybkiej reakcji.
Nice to have:
- Certyfikaty CISM, CISSP, ISO 27001 Lead Implementer / Lead Auditor.
- Certyfikacja lub doświadczenie jako DPO.
- Doświadczenie w pracy z audytorami, klientami i dostawcami w obszarze bezpieczeństwa.
- Wykształcenie lub doświadczenie prawnicze związane z ochroną danych.
Obowiązki
- Tworzenie i rozwijanie strategii, polityk oraz standardów bezpieczeństwa informacji.
- Zarządzanie procesami związanymi z ISO 27001 i SOC 2, w tym przygotowanie do audytów i współpraca z audytorami.
- Obsługa security questionnaires oraz wymagań bezpieczeństwa klientów.
- Ocena ryzyka w umowach z klientami i dostawcami oraz weryfikacja DPA.
- Nadzór nad procesem zarządzania ryzykiem i działaniami związanymi z jego ograniczaniem.
- Koordynowanie procesu reagowania na incydenty bezpieczeństwa.
- Odpowiedzialność za obszar Security i Privacy, w tym zgodność z RODO/GDPR.
- Współpraca z zarządem, IT, działem prawnym, sprzedażą oraz innymi zespołami w zakresie bezpieczeństwa i compliance.
Benefity
- 100% zdalną współpracę.
- Elastyczne zaangażowanie – ok. 30% / współpraca godzinowa.
- Możliwość długoterminowej współpracy z międzynarodową organizacją.
- Praca przy projektach związanych z bezpieczeństwem, compliance i ochroną danych.
- Możliwość wykorzystania i rozwijania eksperckiej wiedzy w obszarze GRC.
Inne informacje
Informujemy, że administratorem danych jest Itelence sp. zo.o. z siedzibą w Warszawie, ul. Marszałkowska 126/134 (dalej jako "administrator"). Masz prawo do żądania dostępu do swoich danych osobowych, ich sprostowania, usunięcia lub ograniczenia przetwarzania, prawo do wniesienia sprzeciwu wobec przetwarzania, a także prawo do przenoszenia danych oraz wniesienia skargi do organu nadzorczego. Dane osobowe przetwarzane będą w celu realizacji procesu rekrutacji. Podanie danych w zakresie wynikającym z ustawy z dnia 26 czerwca 1974 r. Kodeks pracy jest obowiązkowe. W pozostałym zakresie podanie danych jest dobrowolne. Odmowa podania danych obowiązkowych może skutkować brakiem możliwości przeprowadzenia procesu rekrutacji. Administrator przetwarza dane obowiązkowe na podstawie ciążącego na nim obowiązku prawnego, zaś w zakresie danych dodatkowych podstawą przetwarzania jest zgoda. Dane osobowe będą przetwarzane do czasu zakończenia postępowania rekrutacyjnego i przez okres możliwości dochodzenia ewentualnych roszczeń, a w przypadku wyrażenia zgody na udział w przyszłych postępowaniach rekrutacyjnych - do czasu wycofania tej zgody. Zgoda na przetwarzanie danych osobowych może zostać wycofana w dowolnym momencie. Odbiorcą danych jest serwis Just Join IT oraz inne podmioty, którym powierzyliśmy przetwarzanie danych w związku z rekrutacją.
ITELENCE
16 aktywnych ofert