Control Analyst
Mindbox
Rola skupiona na wdrażaniu i egzekwowaniu kontroli SDLC (Software Development Lifecycle) i deploymentu w obszarze cyberbezpieczeństwa. Jako Control Analyst będziesz definiować dobre praktyki, przeprowadzać audyty zmian, zbierać dowody zgodności z regulacjami oraz monitorować metryki DevOps. To nie jest rola programistyczna – to stanowisko łączące analizę biznesową, zarządzanie ryzykiem i współpracę z zespołami inżynieryjnymi.
Brakuje: nie podano liczby osób w zespole, brak informacji o procesie rekrutacyjnym (etapy, czas).
Rola skupiona na wdrażaniu i egzekwowaniu kontroli SDLC (Software Development Lifecycle) i deploymentu w obszarze cyberbezpieczeństwa. Jako Control Analyst będziesz definiować dobre praktyki, przeprowadzać audyty zmian, zbierać dowody zgodności z regulacjami oraz monitorować metryki DevOps. To nie jest rola programistyczna – to stanowisko łączące analizę biznesową, zarządzanie ryzykiem i współpracę z zespołami inżynieryjnymi.
- ✓Elastyczna forma współpracy (B2B lub UoP)
- ✓Jasno określona liczba dni hybrydowych (6/miesiąc)
- ✓Dostęp do platform szkoleniowych i rozwoju
- ✓Praca w globalnej firmie z uznanymi klientami
- !Rola może być postrzegana jako 'policyjna' – wymaga umiejętności dyplomatycznego egzekwowania kontroli
- !Nie określono wielkości zespołu ani zakresu odpowiedzialności w kontekście liczby projektów
- !Brak informacji o ewentualnych dyżurach lub nadgodzinach
- •Definiowanie i komunikowanie dobrych praktyk dla kontroli SDLC i deploymentu
- •Przeprowadzanie spot-checków (kontroli wyrywkowych) zmian w cyberbezpieczeństwie
- •Przygotowywanie i utrzymywanie dokumentacji zgodności na potrzeby audytów
- •Raportowanie wskaźników wydajności DevOps oraz identyfikacja trendów i luk
- •Prowadzenie szkoleń i warsztatów dla zespołów inżynieryjnych z zakresu kontroli
- •Usprawnianie procesów i dokumentacji, aby ułatwić inżynierom compliance
- •Praca w narzędziach takich jak ServiceNow, Jira, Confluence, Excel i PowerPoint
Oferta skierowana do developerów z doświadczeniem komercyjnym (Mid).
Osoba z co najmniej 2 latami w roli analityka (biznesowego, testów, zmian) w IT, która rozumie cykl życia oprogramowania i potrafi przygotować dokumentację zgodności. Znajomość ServiceNow i podstaw governance to plus.
Kandydaci szukający roli czysto technicznej (programista, DevOps, Security Engineer) lub osoby bez doświadczenia w kontrolach/audytach. Juniorzy bez znajomości Agile i compliance mogą mieć trudności.
- ?Ile osób liczy zespół ds. kontroli i jak jest zorganizowany?
- ?Czy ta rola obejmuje wsparcie dla wielu projektów czy jednego dużego klienta?
- ?Jak mierzona jest skuteczność w tej roli? (np. liczba przeprowadzonych audytów, wskaźniki compliance)
- ?Jakie konkretnie frameworki zarządzania ryzykiem są używane? (np. COBIT, ISO 27001)
- ?Czy istnieje możliwość rozwoju w kierunku bardziej technicznego security?
- ?Jak wygląda współpraca z inżynierami – czy rola ma charakter doradczy czy bardziej audytorski?
- −Nie podano liczby osób w zespole
- −Brak informacji o procesie rekrutacyjnym (etapy, czas)
- −Nie wiadomo, czy rola jest przypisana do konkretnego projektu czy rotacyjna
Współpraca z doświadczonymi profesjonalistami, nastawiona na dzielenie się wiedzą i wsparcie.
Powyżej mediany rynkowej
Dane z aktywnych ofert zawierających technologię Business Analyst.