Pomiń do treści
Logo firmy emagine

Responsable de la sécurité et de la conformité réglementaire-(h/f)

emagine

Oferta w skrócie
Widełki nieujawnione
🔀HybrydowaTryb pracy
📄OtherKontrakt
⏱️Senior · 5+ latDoświadczenie
LokalizacjaParis
Źródło
Aktywna
Opublikowano28 kwietnia 2026
Ostatnio sprawdzono6 maja 2026
Wygasa za38 dni
Werdykt JobHunt

To rola zarządzania politykami bezpieczeństwa i zgodności z dyrektywą NIS2 w dużej organizacji. Nie jest to techniczna rola cyberbezpieczeństwa – osoba na tym stanowisku będzie głównie utrzymywać dokumentację, koordynować ekspertów, przygotowywać raporty i nadzorować realizację roadmapy bezpieczeństwa. Wymagana jest zaawansowana znajomość NIS2 oraz umiejętności governance i PMO.

Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.

Brakuje: brak widełek wynagrodzenia, brak informacji o wielkości zespołu i strukturze.

🛠 Wymagane technologie
Dane źródłowe
PMOCoordinationcyber securityDocumentationRoadmapKey Performance Indicator (KPI)GovernanceNetwork & Info. Systems Directive 2 (NIS2)Security PolicySecurity
AI Insights
Czym naprawdę jest ta rola?Compliance Specialist

To rola zarządzania politykami bezpieczeństwa i zgodności z dyrektywą NIS2 w dużej organizacji. Nie jest to techniczna rola cyberbezpieczeństwa – osoba na tym stanowisku będzie głównie utrzymywać dokumentację, koordynować ekspertów, przygotowywać raporty i nadzorować realizację roadmapy bezpieczeństwa. Wymagana jest zaawansowana znajomość NIS2 oraz umiejętności governance i PMO.

Plusy
  • Praca nad wdrożeniem NIS2 – aktualny i ważny temat regulacyjny
  • Duża organizacja (500+ pracowników) – stabilność i procesy
  • Możliwość pracy w Paryżu – atrakcyjna lokalizacja
Na co uważać
  • Brak widełek wynagrodzenia przy senior level
  • Firma emagine to agencja outsourcingowa – może być projekt tymczasowy
  • Opis bardzo ogólnikowy, pełen buzzwordów (governance, roadmap, KPI) bez konkretów technicznych
  • Konieczność pracy w Paryżu, ale ogłoszenie od polskiej firmy – możliwe komplikacje logistyczne
  • !Nie podano wielkości zespołu ani struktury raportowania
  • !Brak informacji o konkretnych narzędziach do zarządzania politykami (GRC, SharePoint itp.)
  • !Nie wiadomo, czy rola jest nowa czy zastępstwo
  • !Model hybrydowy bez określenia liczby dni w biurze
  • ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
Codzienna praca
  • Aktualizacja polityk bezpieczeństwa, standardów i procedur
  • Komunikowanie i rozpowszechnianie polityk bezpieczeństwa w organizacji
  • Tworzenie rocznej roadmapy polityk bezpieczeństwa we współpracy z ekspertami
  • Prowadzenie kwartalnych spotkań z ekspertami bezpieczeństwa i CISOs
  • Przygotowywanie regularnych raportów o stanie dokumentacji bezpieczeństwa
  • Nadzorowanie wdrożenia i zgodności z dyrektywą NIS2
  • Tworzenie dashboardów i śledzenie realizacji działań
  • Koordynacja działań pomiędzy zespołami cyberbezpieczeństwa i compliance
Więcej o ofercie
Dla kogo jest ta oferta
Profil idealny

Oferta dla doświadczonych specjalistów (Senior).

Minimum sensowne

Osoba z co najmniej 3-4 latami w obszarze polityk bezpieczeństwa lub compliance, która ma praktyczne doświadczenie z NIS2 i potrafi samodzielnie prowadzić projekty governance i raportowanie.

Raczej nie dla

Osoby szukające technicznej roli w cybersecurity (pentester, SOC, inżynier bezpieczeństwa) ani juniorzy bez doświadczenia w compliance. Również nie dla osób preferujących pracę w pełni zdalną (wymagana obecność w Paryżu w modelu hybrydowym).

Ocena dopasowania
Junior1/5
Mid2/5
Senior4/5
Hands-on1/5
Architekt1/5
Remote2/5
Enterprise4/5
Pytania do rekrutera
  • ?Ile osób liczy zespół i komu podlega to stanowisko?
  • ?Jakie narzędzia są używane do zarządzania dokumentacją i raportowaniem (np. GRC, Confluence, ServiceNow)?
  • ?Czy to rola nowa, czy zastępstwo? Jaki jest budżet na szkolenia i certyfikaty?
  • ?Jak wygląda model hybrydowy – ile dni w biurze, czy jest elastyczność?
  • ?Jakie inne regulacje (np. ISO 27001, DORA) są istotne w tej roli?
Brakujące informacje
  • Brak widełek wynagrodzenia
  • Brak informacji o wielkości zespołu i strukturze
  • Nie podano konkretnych narzędzi ani systemów używanych w pracy
  • Brak szczegółów dotyczących modelu hybrydowego (liczba dni w biurze)
  • Nie wspomniano o benefitach (np. karta lunchowa, transport, ubezpieczenie)
  • Brak informacji o procesie rekrutacyjnym
Zespół

Praca w dużej organizacji, ścisła współpraca z ekspertami cyberbezpieczeństwa i compliance. Kultura oparta na procesach i dokumentacji, wymagająca dobrych umiejętności komunikacyjnych.

🔗Podobne oferty