Mid-Level Third-Party Cybersecurity Risk Assessor – Security & Compliance
Tech Stack / Keywords
Firma i stanowisko
This role is within a leading global financial institution's dynamic Cybersecurity team based in Krakow, Poland, operating under a hybrid work model allowing up to 4 remote days per week.
Wymagania
- At least 2 years of experience in cybersecurity or related technical roles.
- Strong knowledge of IT systems, infrastructure, and data security principles.
- Practical experience in third-party security assessment processes, control testing, or audit disciplines.
- Excellent communication skills in business English (fluent) and German (fluent), both verbal and written.
- Proven ability to deliver high-quality results under pressure and pace.
- Skilled in managing and influencing stakeholders from diverse backgrounds and cultures.
Nice to have:
- Relevant cybersecurity certifications such as CISSP, CISM, or CompTIA Security+.
Obowiązki
- Complete cybersecurity control assurance, security, and risk assessments for third-party engagements.
- Deliver all aspects of Third-Party Security Assessment (TPSA) service and operations, ensuring efficiency and continuous improvement.
- Collaborate effectively with HSBC Business, third-party stakeholders, TPSA region leads, and team members to meet SLAs.
- Ensure assessments adhere to relevant regulations, standards, and internal controls.
- Communicate requirements clearly and manage stakeholder expectations to achieve cybersecurity outcomes.
- Contribute to team efforts to meet monthly service management targets, including SLAs.
- Collaborate with team members to develop optimal solutions that meet technical and security requirements.
Inne informacje
Only candidates with an existing legal right to work in the European Union will be considered for this role.
Informujemy, że administratorem danych jest ITDS z siedzibą w Warszawie, ul. Złota 59 (dalej jako "administrator"). Masz prawo do żądania dostępu do swoich danych osobowych, ich sprostowania, usunięcia lub ograniczenia przetwarzania, prawo do wniesienia sprzeciwu wobec przetwarzania, a także prawo do przenoszenia danych oraz wniesienia skargi do organu nadzorczego. Dane osobowe przetwarzane będą w celu realizacji procesu rekrutacji. Podanie danych w zakresie wynikającym z ustawy z dnia 26 czerwca 1974 r. Kodeks pracy jest obowiązkowe. W pozostałym zakresie podanie danych jest dobrowolne. Odmowa podania danych obowiązkowych może skutkować brakiem możliwości przeprowadzenia procesu rekrutacji. Administrator przetwarza dane obowiązkowe na podstawie ciążącego na nim obowiązku prawnego, zaś w zakresie danych dodatkowych podstawą przetwarzania jest zgoda. Dane osobowe będą przetwarzane do czasu zakończenia postępowania rekrutacyjnego i przez okres możliwości dochodzenia ewentualnych roszczeń, a w przypadku wyrażenia zgody na udział w przyszłych postępowaniach rekrutacyjnych - do czasu wycofania tej zgody. Zgoda na przetwarzanie danych osobowych może zostać wycofana w dowolnym momencie. Odbiorcą danych jest serwis Just Join IT oraz inne podmioty, którym powierzyliśmy przetwarzanie danych w związku z rekrutacją.
Naruszenia można zgłaszać zgodnie z Procedurą zgłaszania nieprawidłowości ITDS dostępną pod linkiem: https://itds.pl/wp-content/uploads/2025/03/INFORMATION-ON-PROCEDURE-FOR-REPORTING-BREACHES-AND-PROTECTION-OF-WHISTLEBLOWERS-AT-ITDS-POLSKA.pdf
ITDS
388 aktywnych ofert