Pomiń do treści
Logo firmy Spyrosoft

Information Security Compliance Engineer

Spyrosoft

Oferta w skrócie
13 44020 160PLN / mies.
🏢StacjonarnaTryb pracy
📄B2BKontrakt
⏱️Mid · 2+ latDoświadczenie
LokalizacjaKraków
Aktywna
Opublikowano26 maja 2026
Ostatnio sprawdzono27 maja 2026
Wygasa za18 dni
Werdykt JobHunt

To rola z zakresu compliance i audytu bezpieczeństwa informacji, a nie inżynierii IT. Będziesz utrzymywać i rozwijać system zarządzania bezpieczeństwem informacji (ISMS) zgodny z ISO 27001 i TISAX, przeprowadzać audyty wewnętrzne i zewnętrzne, wspierać klientów w kwestiach compliance oraz tworzyć polityki i procedury. Pracujesz w wewnętrznym zespole Quality & Compliance, ale masz kontakt z klientami zewnętrznymi.

Brakuje: nie podano wielkości zespołu, brak opisu procesu rekrutacyjnego.

🛠 Wymagane (Must Have)
Dane źródłowe
Mile widziane (Nice to Have)
Dane źródłowe
Główne technologie
AITISAXVDA ISAISO 9001ISO 270001
Obszary testów / procesy
CISA
AI Insights
Tytuł może mylić

Tytuł sugeruje rolę inżyniera bezpieczeństwa, ale faktycznie jest to stanowisko compliance/audytowe – głównie praca z dokumentacją, audytami i procesami, a nie z technologiami bezpieczeństwa.

Czym naprawdę jest ta rola?Security Engineer

To rola z zakresu compliance i audytu bezpieczeństwa informacji, a nie inżynierii IT. Będziesz utrzymywać i rozwijać system zarządzania bezpieczeństwem informacji (ISMS) zgodny z ISO 27001 i TISAX, przeprowadzać audyty wewnętrzne i zewnętrzne, wspierać klientów w kwestiach compliance oraz tworzyć polityki i procedury. Pracujesz w wewnętrznym zespole Quality & Compliance, ale masz kontakt z klientami zewnętrznymi.

Plusy
  • Niezależna funkcja Quality & Compliance z kontaktem z klientami
  • Możliwość zdobycia certyfikatów (ISO 27001 LA, CISA) – wymienione jako nice-to-have
  • Różnorodność zadań: audyty wewnętrzne i zewnętrzne, doradztwo
Na co uważać
  • !Stanowisko nazwane 'Engineer', ale rola ma charakter audytowo-proceduralny, nie inżynieryjny
  • !Brak informacji o narzędziach używanych w pracy
Codzienna praca
  • Utrzymywanie i doskonalenie ISMS (ISO 27001, TISAX)
  • Wsparcie audytów wewnętrznych i zewnętrznych
  • Identyfikacja luk w zgodności i wdrażanie działań naprawczych
  • Tworzenie i aktualizacja polityk, standardów i procedur bezpieczeństwa
  • Wsparcie w zakresie GDPR, NIS2 i innych wymogów regulacyjnych
  • Asysta przy audytach klientów i wypełnianiu kwestionariuszy bezpieczeństwa
  • Podstawowe doradztwo compliance dla klientów
  • Przeprowadzanie ocen bezpieczeństwa i zgodności na wysokim poziomie
Więcej o ofercie
Dla kogo jest ta oferta
Profil idealny

Oferta skierowana do developerów z doświadczeniem komercyjnym (Mid).

Minimum sensowne

Specjalista z 2 latami doświadczenia w compliance IT, podstawową znajomością ISO 27001 i GDPR, płynnie mówiący po angielsku.

Raczej nie dla

Nie dla osób szukających technicznej roli inżyniera bezpieczeństwa (pentesty, konfiguracja firewalli) ani dla juniorów bez doświadczenia w compliance.

Ocena dopasowania
Junior1/5
Mid5/5
Senior3/5
Hands-on1/5
Architekt1/5
Remote1/5
Enterprise3/5
Pytania do rekrutera
  • ?Ile osób liczy zespół Quality & Compliance?
  • ?Jakie narzędzia są używane do zarządzania compliance (GRC, systemy do zarządzania audytami)?
  • ?Czy są plany rozwoju w kierunku bardziej technicznych aspektów security?
  • ?Jak często odbywają się audyty klientów i jakie są typowe oczekiwania?
  • ?Czy istnieje możliwość pracy hybrydowej lub zdalnej w przyszłości?
  • ?Jaki jest proces rekrutacyjny?
  • ?Czy przewidziane są dyżury lub nadgodziny?
Brakujące informacje
  • Nie podano wielkości zespołu
  • Brak opisu procesu rekrutacyjnego
  • Brak informacji o narzędziach pracy (np. systemy do audytów, platformy compliance)
  • Nie wiadomo czy istnieje możliwość pracy zdalnej (w danych strukturalnych jest 'office')
🔗Podobne oferty