Pomiń do treści
Logo firmy IN4GE

Cyber Security GRC Consultant

IN4GE

Oferta w skrócie
13 44020 160PLN / mies.
🏠ZdalnieTryb pracy
📄B2BKontrakt
⏱️Mid · 3+ latDoświadczenie
LokalizacjaWarszawa
Źródło
Aktywna
Opublikowano28 maja 2026
Ostatnio sprawdzono28 maja 2026
Wygasa za7 dni
Werdykt JobHunt

To rola doradcy ds. zarządzania ryzykiem i zgodności bezpieczeństwa IT (GRC) w międzynarodowym środowisku Agile. Osoba na tym stanowisku będzie odpowiadać za nadzór nad bezpieczeństwem aplikacji, wsparcie zespołów produktowych w kwestiach security, analizę podatności, przygotowywanie dokumentacji pod audyty oraz współpracę z centralnym zespołem cyber security. Nie jest to rola techniczna (pentester, inżynier security) – nacisk leży na governance, risk i compliance, a także na promowanie podejścia security by design.

Brakuje: nazwa klienta/konkretny projekt, wielkość zespołu (liczba osób w zespole ds. bezpieczeństwa i w zespołach produktowych).

🛠 Wymagane technologie
Dane źródłowe
AI Insights
Czym naprawdę jest ta rola?Compliance Specialist

To rola doradcy ds. zarządzania ryzykiem i zgodności bezpieczeństwa IT (GRC) w międzynarodowym środowisku Agile. Osoba na tym stanowisku będzie odpowiadać za nadzór nad bezpieczeństwem aplikacji, wsparcie zespołów produktowych w kwestiach security, analizę podatności, przygotowywanie dokumentacji pod audyty oraz współpracę z centralnym zespołem cyber security. Nie jest to rola techniczna (pentester, inżynier security) – nacisk leży na governance, risk i compliance, a także na promowanie podejścia security by design.

Plusy
  • Długofalowy projekt w międzynarodowym środowisku Agile
  • Możliwość rozwoju: mentoring, wymiana wiedzy, czas na rozwój pomysłów
  • Elastyczny czas pracy i brak dress code'u
Na co uważać
  • !Rola realizowana przez agencję rekrutacyjną – rzeczywisty klient i kultura organizacyjna nie są znane
  • !Brak szczegółów dotyczących narzędzi security (konkretne SAST/SCA) i ram compliance (np. ISO 27001)
Codzienna praca
  • Zapewnianie zgodności projektów z politykami bezpieczeństwa i ciągłości działania
  • Wspieranie decyzji biznesowych w kontekście bezpieczeństwa IT
  • Nadzorowanie onboardowania aplikacji do narzędzi security (SAST, SCA, pentesty)
  • Promowanie podejścia security by design i security by default w zespołach produktowych
  • Wsparcie w analizie podatności i koordynacja działań naprawczych
  • Udział w ceremoniach Agile (Sprint Planning, Backlog Review) w zakresie security
  • Raportowanie poziomu bezpieczeństwa aplikacji i podatności
  • Przygotowywanie dokumentacji pod audyty i kontrole wewnętrzne
Więcej o ofercie
Dla kogo jest ta oferta
Profil idealny

Oferta skierowana do developerów z doświadczeniem komercyjnym (Mid).

Minimum sensowne

Analityk/Consultant z minimum 3-letnim stażem w GRC, znający podstawy vulnerability management i Agile, potrafiący samodzielnie prowadzić proces onboardingu aplikacji do narzędzi security oraz przygotowywać dokumentację pod audyty.

Raczej nie dla

Osoby szukające stricte technicznej roli (np. pentester, inżynier bezpieczeństwa aplikacji) lub juniorzy bez doświadczenia w GRC i współpracy ze stakeholderami.

Ocena dopasowania
Junior1/5
Mid4/5
Senior3/5
Hands-on2/5
Architekt1/5
Remote5/5
Enterprise4/5
Pytania do rekrutera
  • ?Jaki jest profil klienta (branża, skala, kraj)?
  • ?Jakie konkretne narzędzia SAST/SCA są używane w projekcie?
  • ?Ile aplikacji/zespołów produktowych będzie wspieranych?
  • ?Czy istnieje dyżur on-call lub oczekiwanie na reakcję poza godzinami pracy?
  • ?Jak mierzona jest skuteczność w tej roli (KPI) – np. liczba zidentyfikowanych podatności, czas remediacji?
  • ?Czy istnieje możliwość uczestnictwa w audytach zewnętrznych (np. certyfikacja ISO)?
  • ?Jaki jest skład centralnego zespołu cyber security i jak wygląda współpraca z nim?
Brakujące informacje
  • Nazwa klienta/konkretny projekt
  • Wielkość zespołu (liczba osób w zespole ds. bezpieczeństwa i w zespołach produktowych)
  • Konkretne ramy compliance (np. ISO 27001, SOC2, PCI DSS)
  • Narzędzia używane do vulnerability management (np. Qualys, Nessus)
  • Budżet na szkolenia i certyfikacje
Zespół

Międzynarodowe środowisko Agile, współpraca z zespołami produktowymi i centralnym zespołem cyber security, nacisk na samodzielność i partnerskie relacje.

Rekrutacja

Wstępna weryfikacja telefoniczna, rozmowa rekrutacyjna, rozmowa techniczna (3 etapy).

Wynagrodzenie vs rynekn=18 · wszystkie oferty

Poniżej mediany rynkowej

Ta oferta13 44020 160
Mediana: GRC — wszystkie poziomy i typy umów20 23025 625

Dane z aktywnych ofert zawierających technologię GRC. Pełne statystyki zarobków →

🔗Podobne oferty