Consultant ISP (h/f)
emagine
Rola polega na ocenie i analizie ryzyka związanego z projektami IT, szczególnie w środowiskach chmurowych (AWS/Azure) i lokalnych. Konsultant będzie współtworzyć ramy analizy ryzyka, przeprowadzać audyty bezpieczeństwa, wspierać zgodność z regulacjami oraz nadzorować ryzyko związane z zewnętrznymi dostawcami (TPRM). To stanowisko typowo analityczno-doradcze, wymagające znajomości standardów bezpieczeństwa (ISO 27001) i zarządzania ryzykiem.
Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.
Brakuje: nie podano wymaganego poziomu języka francuskiego, brak informacji o zakresie wynagrodzenia.
Rola polega na ocenie i analizie ryzyka związanego z projektami IT, szczególnie w środowiskach chmurowych (AWS/Azure) i lokalnych. Konsultant będzie współtworzyć ramy analizy ryzyka, przeprowadzać audyty bezpieczeństwa, wspierać zgodność z regulacjami oraz nadzorować ryzyko związane z zewnętrznymi dostawcami (TPRM). To stanowisko typowo analityczno-doradcze, wymagające znajomości standardów bezpieczeństwa (ISO 27001) i zarządzania ryzykiem.
- ✓Możliwość uczestniczenia w budowie i wdrażaniu nowego frameworka analizy ryzyka
- ✓Praca w międzynarodowym środowisku (firma 501+ pracowników)
- ✓Tematyka AI/agentic AI jako opcjonalny atut – praca z nowoczesnymi zagrożeniami
- !Brak informacji o znajomości języka francuskiego – ogłoszenie w języku francuskim, ale nie wymieniono go jako wymagania
- !Nie sprecyzowano, czy rola wymaga certyfikatów (np. CISSP, CISM)
- !Brak szczegółów dotyczących klienta i lokalizacji biura w Paryżu
- ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
- •Przeprowadzanie analiz ryzyka dla projektów chmurowych (AWS/Azure) i on-premise
- •Identyfikacja krytyczności zasobów i danych w kontekście projektowym
- •Udział we wdrażaniu nowego frameworka i narzędzia do analizy ryzyka
- •Przegląd i kwestionowanie wyników audytów bezpieczeństwa oraz testów penetracyjnych
- •Wsparcie Group Security Practice w zapewnieniu zgodności z regulacjami bezpieczeństwa
- •Przegląd ram audytów zewnętrznych dostawców (TPRM – assurance funkcjonalna i techniczna)
- •Tworzenie dokumentacji dotyczącej ryzyka i strategii bezpieczeństwa
- •Współpraca z zespołami projektowymi przy ocenie bezpieczeństwa nowych rozwiązań
Oferta dla doświadczonych specjalistów (Senior).
Specjalista ds. bezpieczeństwa z co najmniej 3-letnim doświadczeniem w analizie ryzyka i zarządzaniu bezpieczeństwem, potrafiący pracować w środowisku chmurowym i znający podstawy TPRM.
Juniorzy bez doświadczenia w bezpieczeństwie ani analizie ryzyka. Osoby szukające wyłącznie pracy zdalnej (model hybrydowy w Paryżu). Programiści nastawieni na kodowanie, a nie na analizę i doradztwo.
- ?Czy znajomość języka francuskiego jest wymagana? Jeśli tak, na jakim poziomie?
- ?Ile osób liczy zespół Group Security Practice?
- ?Jaki jest model hybrydowy – ile dni w biurze tygodniowo?
- ?Czy rola wymaga podróży służbowych?
- ?Jakie jest główne narzędzie/framework do analizy ryzyka, które będzie wdrażane?
- ?Jaki jest zakres odpowiedzialności za decyzje bezpieczeństwa – czy rola ma autonomię w rekomendacjach?
- −Nie podano wymaganego poziomu języka francuskiego
- −Brak informacji o zakresie wynagrodzenia
- −Nie określono wielkości zespołu, w którym pracuje konsultant
- −Brak opisu procesu rekrutacyjnego