Senior Cloud Security Controls Specialist – Risk and Compliance
ITDS
To rola specjalisty ds. zarządzania ryzykiem i zgodnością w chmurze. Nie chodzi o konfigurowanie zabezpieczeń, ale o zapewnienie, że kontrole bezpieczeństwa są odpowiednio zaprojektowane, udokumentowane i mierzone. Osoba na tym stanowisku będzie koordynować interesariuszy, prowadzić dokumentację w Confluence, zarządzać zadaniami w Jira i tworzyć raporty. To praca głównie procesowa i komunikacyjna, a nie techniczna.
Brakuje: brak informacji o liczbie dni w biurze, nie podano wielkości zespołu ani struktury raportowania.
To rola specjalisty ds. zarządzania ryzykiem i zgodnością w chmurze. Nie chodzi o konfigurowanie zabezpieczeń, ale o zapewnienie, że kontrole bezpieczeństwa są odpowiednio zaprojektowane, udokumentowane i mierzone. Osoba na tym stanowisku będzie koordynować interesariuszy, prowadzić dokumentację w Confluence, zarządzać zadaniami w Jira i tworzyć raporty. To praca głównie procesowa i komunikacyjna, a nie techniczna.
- ✓Praca w uznanej organizacji z branży cybersecurity
- ✓Możliwość pracy nad strukturalnym frameworkiem bezpieczeństwa
- ✓Rola z dużą odpowiedzialnością za governance
- −Rola jest w konsultingu (outsourcing) – możliwy rotacyjny projekt u klienta
- −Duży nacisk na ad-hoc i zmienne priorytety może wskazywać na chaotyczne środowisko
- −Brak informacji o procesie rekrutacyjnym i beneficie poza zakresem obowiązków
- !Nie podano liczby dni hybrydowych w biurze
- !Brak informacji o wielkości zespołu
- !Wymagana elastyczność przy ad-hoc zadaniach
- !Rola może być mocno biurokratyczna
- •Prowadzenie spotkań i forów z Control Owners, Security Architecture i Risk Management
- •Aktualizacja i utrzymanie dokumentacji operacyjnej (Operating Model, procedury) w Confluence
- •Zarządzanie Epikami, Historyjkami i Zadaniami w Jira dla zespołu Cloud Security Controls
- •Definiowanie wymagań biznesowych i udział w testach UAT dla nowych rozwiązań
- •Przygotowywanie raportów z metryk (KCI, KRI, KPI) w Excel i PowerPoint
- •Monitorowanie i raportowanie zgodności kontroli z frameworkami (np. HSBC, branżowymi)
- •Współpraca z 2. linią obrony (Risk Management) w zakresie oceny ryzyka
- •Reagowanie na ad-hoc zapytania i zadania przy zachowaniu wysokiej jakości
Oferta dla doświadczonych specjalistów (Senior).
Osoba z 3-4 latami w podobnej roli (risk/controls/compliance), zaznajomiona z koncepcjami chmurowymi, potrafiąca prowadzić dokumentację i zarządzać zadaniami w Jira.
Osoby szukające praktycznej, technicznej pracy w security (np. konfiguracja firewalli, hardening cloud) lub preferujące samodzielną pracę bez licznych spotkań.
- ?Ile dni w tygodniu praca jest w biurze w Krakowie?
- ?Ile osób liczy zespół Cloud Security Controls?
- ?Które platformy chmurowe są głównie używane (AWS, Azure, GCP)?
- ?Jakie konkretne frameworki compliance są stosowane (np. NIST, ISO 27001)?
- ?Jaki jest zakres automatyzacji w raportowaniu – czy to Excel, czy bardziej zaawansowane narzędzia?
- ?Jak wygląda ścieżka rozwoju w tej roli?
- ?Czy są zaplanowane podróże służbowe?
- ?Jaki jest proces rekrutacji: ile etapów, czy jest zadanie domowe?
- −Brak informacji o liczbie dni w biurze
- −Nie podano wielkości zespołu ani struktury raportowania
- −Brak opisu procesu rekrutacyjnego (etapy, czas trwania)
- −Nie wiadomo, jakie konkretnie narzędzia GRC są używane
- −Brak wzmianki o benefitach pozapłaconych
Praca w dużym, międzynarodowym środowisku z silnym naciskiem na współpracę między działami (Control Owners, Security Architecture, 2LoD). Kultura raczej formalna i procesowa, typowa dla dużej korporacji.
Poniżej mediany rynkowej
≈ 112,5–145,0 zł/h
Dane z aktywnych ofert zawierających technologię Cloud security. Pełne statystyki zarobków →