Pomiń do treści
Logo firmy Euroclear

Lead Security Analyst (Data, Cloud & Compliance)

Euroclear

Oferta w skrócie
Widełki nieujawnione
🔀HybrydowaTryb pracy
📄Umowa o pracęKontrakt
⏱️Lead · 5+ latDoświadczenie
LokalizacjaKraków
Źródło
Aktywna
Opublikowano29 maja 2026
Ostatnio sprawdzono29 maja 2026
Wygasa za78 dni
Werdykt JobHunt

Rola skupia się na wbudowywaniu bezpieczeństwa i zgodności z regulacjami w proces dostarczania oprogramowania w dużej, regulowanej organizacji finansowej. Osoba na tym stanowisku będzie głównie doradzać zespołom wdrożeniowym, przeprowadzać oceny ryzyka, zarządzać wyjątkami bezpieczeństwa oraz wspierać testy penetracyjne. Nie jest to rola inżynierska (kodowanie), ale raczej governance i assurance w obszarze bezpieczeństwa informacji, danych i chmury.

Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.

Brakuje: nie podano liczby dni hybrydowych, brak informacji o wielkości zespołu i strukturze raportowania.

🛠 Wymagane technologie
Dane źródłowe
Security testingrisk assessment
AI Insights
Czym naprawdę jest ta rola?Security Engineer

Rola skupia się na wbudowywaniu bezpieczeństwa i zgodności z regulacjami w proces dostarczania oprogramowania w dużej, regulowanej organizacji finansowej. Osoba na tym stanowisku będzie głównie doradzać zespołom wdrożeniowym, przeprowadzać oceny ryzyka, zarządzać wyjątkami bezpieczeństwa oraz wspierać testy penetracyjne. Nie jest to rola inżynierska (kodowanie), ale raczej governance i assurance w obszarze bezpieczeństwa informacji, danych i chmury.

Na co uważać
  • !Brak określenia liczby dni pracy hybrydowej w biurze
  • !Nie wskazano, czy rola obejmuje zarządzanie zespołem (leadership nad ludźmi czy tylko tytuł)
  • !Potencjalnie szeroki zakres odpowiedzialności (single point of contact) może prowadzić do przeciążenia
  • ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
Codzienna praca
  • Przegląd i ocena dokumentacji funkcjonalnej, bezpieczeństwa i projektowej pod kątem wymogów bezpieczeństwa i zgodności
  • Przeprowadzanie ocen ryzyka bezpieczeństwa (Business Impact Assessment) i definiowanie wymogów bezpieczeństwa
  • Zarządzanie wyjątkami ryzyka – uzasadnienie, kontrole kompensujące, zatwierdzenia i przeglądy
  • Wsparcie testów penetracyjnych – definiowanie zakresu, przygotowanie, planowanie remediacji
  • Doradztwo dla Product Ownerów, Analityków Biznesowych i Inżynierów w kwestiach bezpieczeństwa i zgodności
  • Reprezentowanie zespołu na forach decyzyjnych (Security Exception Review Board, Cloud Services Committee)
  • Wsparcie działań związanych z GDPR – identyfikacja danych osobowych, oceny DPIA
  • Współpraca z zespołami prawnymi, compliance, audytem i platformami w celu zapewnienia zgodności
Więcej o ofercie
Dla kogo jest ta oferta
Profil idealny

Stanowisko liderskie — wymaga zarówno doświadczenia technicznego jak i umiejętności zarządzania.

Minimum sensowne

Minimalny profil to osoba z co najmniej 5 latami doświadczenia w bezpieczeństwie, która uczestniczyła w ocenach ryzyka i zna podstawy GDPR. Kandydat powinien mieć doświadczenie we wspieraniu zespołów wdrożeniowych, a nie tylko w definiowaniu polityk.

Raczej nie dla

Osoby z mniej niż 5 latami doświadczenia w bezpieczeństwie informacji, które preferują wyłącznie techniczną pracę inżynierską (kodowanie) lub poszukują roli czysto menedżerskiej bez kontaktu z delivery.

Ocena dopasowania
Junior1/5
Mid2/5
Senior5/5
Hands-on2/5
Architekt3/5
Remote3/5
Enterprise5/5
Pytania do rekrutera
  • ?Ile dni w tygodniu praca w biurze?
  • ?Czy jest to rola liderska z podwładnymi, czy indywidualny specjalista?
  • ?Jakie narzędzia są używane do zarządzania ryzykiem i wyjątkami?
  • ?Czy wymagane są certyfikacje (np. CISSP, CISM, ISO 27001 LA)?
  • ?Jak wygląda proces rekrutacji (ile etapów, czy jest case study)?
  • ?Czy są przewidziane dyżury lub praca w trybie on-call?
  • ?Jaki jest budżet szkoleniowy?
  • ?Kto jest bezpośrednim przełożonym i w jakim dziale jest zespół?
Brakujące informacje
  • Nie podano liczby dni hybrydowych
  • Brak informacji o wielkości zespołu i strukturze raportowania
  • Nie określono konkretnych frameworków bezpieczeństwa (np. ISO 27001, NIST)
  • Brak opisu procesu rekrutacyjnego
Zespół

Środowisko oparte na współpracy z wieloma zespołami (security, risk, legal, compliance, audit, platform). Rola wymaga bycia punktem kontaktowym dla zespołów wdrożeniowych, więc komunikacja i doradztwo są kluczowe.

🔗Podobne oferty