Security Manager (Governance, Risk & Compliance)
Brak informacji o wynagrodzeniu
NieokreśloneFull-time
#434393·Dodano 7 dni temu·2
Źródło: ITELENCETech Stack / Keywords
ISO 27001SOC 2security questionnairesDPARODOGDPRInformation SecurityGRCCISMCISSP
Firma i stanowisko
ITELENCE to szybko rozwijająca się firma wspierająca swoich międzynarodowych klientów w ich biznesowej i cyfrowej transformacji.
Wymagania
- Doświadczenie w obszarze Information Security / Security / GRC.
- Praktyczna znajomość ISO 27001 i/lub SOC 2, w szczególności procesów audytowych i certyfikacyjnych.
- Znajomość zarządzania ryzykiem oraz bezpieczeństwa informacji.
- Dobra znajomość RODO/GDPR; doświadczenie w roli DPO będzie atutem.
- Umiejętność analizy umów pod kątem ryzyka bezpieczeństwa i ochrony danych.
- Doświadczenie w pracy z DPA, security questionnaires i wymaganiami bezpieczeństwa klientów.
- Bardzo dobra znajomość języka angielskiego.
- Umiejętność przedstawiania zagadnień związanych z bezpieczeństwem w sposób zrozumiały dla osób nietechnicznych.
- Samodzielność, odpowiedzialność i umiejętność działania w sytuacjach wymagających szybkiej reakcji.
Nice to have:
- Certyfikaty CISM, CISSP, ISO 27001 Lead Implementer / Lead Auditor.
- Certyfikacja lub doświadczenie jako DPO.
- Doświadczenie w pracy z audytorami, klientami i dostawcami w obszarze bezpieczeństwa.
- Wykształcenie lub doświadczenie prawnicze związane z ochroną danych.
Obowiązki
- Tworzenie i rozwijanie strategii, polityk oraz standardów bezpieczeństwa informacji.
- Zarządzanie procesami związanymi z ISO 27001 i SOC 2, w tym przygotowanie do audytów i współpraca z audytorami.
- Obsługa security questionnaires oraz wymagań bezpieczeństwa klientów.
- Ocena ryzyka w umowach z klientami i dostawcami oraz weryfikacja DPA.
- Nadzór nad procesem zarządzania ryzykiem i działaniami związanymi z jego ograniczaniem.
- Koordynowanie procesu reagowania na incydenty bezpieczeństwa.
- Odpowiedzialność za obszar Security & Privacy, w tym zgodność z RODO/GDPR.
- Współpraca z zarządem, IT, działem prawnym, sprzedażą oraz innymi zespołami w zakresie bezpieczeństwa i compliance.
Benefity
- 100% zdalna współpraca.
- Elastyczne zaangażowanie – ok. 30% / współpraca godzinowa.
- Możliwość długoterminowej współpracy z międzynarodową organizacją.
- Praca przy projektach związanych z bezpieczeństwem, compliance i ochroną danych.
- Możliwość wykorzystania i rozwijania eksperckiej wiedzy w obszarze GRC.
ITELENCE
65 aktywnych ofert