Pomiń do treści
Logo firmy ITDS

Senior Cloud Security Controls Specialist – Risk and Compliance

ITDS

Oferta w skrócie
18 90024 360PLN / mies.
🔀HybrydowaTryb pracy
📄B2BKontrakt
⏱️Senior · 5+ latDoświadczenie
LokalizacjaKraków
Źródło
Aktywna
Opublikowano11 sierpnia 2026
Ostatnio sprawdzono11 sierpnia 2026
Wygasa za78 dni
Werdykt JobHunt

To rola specjalisty ds. zarządzania ryzykiem i zgodnością w chmurze. Nie chodzi o konfigurowanie zabezpieczeń, ale o zapewnienie, że kontrole bezpieczeństwa są odpowiednio zaprojektowane, udokumentowane i mierzone. Osoba na tym stanowisku będzie koordynować interesariuszy, prowadzić dokumentację w Confluence, zarządzać zadaniami w Jira i tworzyć raporty. To praca głównie procesowa i komunikacyjna, a nie techniczna.

Brakuje: brak informacji o liczbie dni w biurze, nie podano wielkości zespołu ani struktury raportowania.

🛠 Wymagane technologie
Dane źródłowe
Cloud securityRisk ManagementCybersecurity ControlsStakeholder ManagementTechnical WritingCompliance ManagementJiraConfluenceGRC ToolsServiceNow
AI Insights
Czym naprawdę jest ta rola?GRC Specialist

To rola specjalisty ds. zarządzania ryzykiem i zgodnością w chmurze. Nie chodzi o konfigurowanie zabezpieczeń, ale o zapewnienie, że kontrole bezpieczeństwa są odpowiednio zaprojektowane, udokumentowane i mierzone. Osoba na tym stanowisku będzie koordynować interesariuszy, prowadzić dokumentację w Confluence, zarządzać zadaniami w Jira i tworzyć raporty. To praca głównie procesowa i komunikacyjna, a nie techniczna.

Plusy
  • Praca w uznanej organizacji z branży cybersecurity
  • Możliwość pracy nad strukturalnym frameworkiem bezpieczeństwa
  • Rola z dużą odpowiedzialnością za governance
Na co uważać
  • Rola jest w konsultingu (outsourcing) – możliwy rotacyjny projekt u klienta
  • Duży nacisk na ad-hoc i zmienne priorytety może wskazywać na chaotyczne środowisko
  • Brak informacji o procesie rekrutacyjnym i beneficie poza zakresem obowiązków
  • !Nie podano liczby dni hybrydowych w biurze
  • !Brak informacji o wielkości zespołu
  • !Wymagana elastyczność przy ad-hoc zadaniach
  • !Rola może być mocno biurokratyczna
Codzienna praca
  • Prowadzenie spotkań i forów z Control Owners, Security Architecture i Risk Management
  • Aktualizacja i utrzymanie dokumentacji operacyjnej (Operating Model, procedury) w Confluence
  • Zarządzanie Epikami, Historyjkami i Zadaniami w Jira dla zespołu Cloud Security Controls
  • Definiowanie wymagań biznesowych i udział w testach UAT dla nowych rozwiązań
  • Przygotowywanie raportów z metryk (KCI, KRI, KPI) w Excel i PowerPoint
  • Monitorowanie i raportowanie zgodności kontroli z frameworkami (np. HSBC, branżowymi)
  • Współpraca z 2. linią obrony (Risk Management) w zakresie oceny ryzyka
  • Reagowanie na ad-hoc zapytania i zadania przy zachowaniu wysokiej jakości
Więcej o ofercie
Dla kogo jest ta oferta
Profil idealny

Oferta dla doświadczonych specjalistów (Senior).

Minimum sensowne

Osoba z 3-4 latami w podobnej roli (risk/controls/compliance), zaznajomiona z koncepcjami chmurowymi, potrafiąca prowadzić dokumentację i zarządzać zadaniami w Jira.

Raczej nie dla

Osoby szukające praktycznej, technicznej pracy w security (np. konfiguracja firewalli, hardening cloud) lub preferujące samodzielną pracę bez licznych spotkań.

Ocena dopasowania
Junior1/5
Mid2/5
Senior5/5
Hands-on2/5
Architekt1/5
Remote3/5
Enterprise4/5
Pytania do rekrutera
  • ?Ile dni w tygodniu praca jest w biurze w Krakowie?
  • ?Ile osób liczy zespół Cloud Security Controls?
  • ?Które platformy chmurowe są głównie używane (AWS, Azure, GCP)?
  • ?Jakie konkretne frameworki compliance są stosowane (np. NIST, ISO 27001)?
  • ?Jaki jest zakres automatyzacji w raportowaniu – czy to Excel, czy bardziej zaawansowane narzędzia?
  • ?Jak wygląda ścieżka rozwoju w tej roli?
  • ?Czy są zaplanowane podróże służbowe?
  • ?Jaki jest proces rekrutacji: ile etapów, czy jest zadanie domowe?
Brakujące informacje
  • Brak informacji o liczbie dni w biurze
  • Nie podano wielkości zespołu ani struktury raportowania
  • Brak opisu procesu rekrutacyjnego (etapy, czas trwania)
  • Nie wiadomo, jakie konkretnie narzędzia GRC są używane
  • Brak wzmianki o benefitach pozapłaconych
Zespół

Praca w dużym, międzynarodowym środowisku z silnym naciskiem na współpracę między działami (Control Owners, Security Architecture, 2LoD). Kultura raczej formalna i procesowa, typowa dla dużej korporacji.

Wynagrodzenie vs rynekn=12 · Senior · Security · B2B

Poniżej mediany rynkowej

Ta oferta18 900–24 360 zł

≈ 112,5–145,0 zł/h

Mediana: Senior · Security · Cloud security · B2B23 10028 140

Dane z aktywnych ofert zawierających technologię Cloud security. Pełne statystyki zarobków →

🔗Podobne oferty