Pomiń do treści
Logo firmy emagine

GRC Expert - Remote in Europe (h/f)

emagine

Oferta w skrócie
Widełki nieujawnione
🏠ZdalnieTryb pracy
📄OtherKontrakt
⏱️Senior · 5+ latDoświadczenie
LokalizacjaParis
Źródło
Aktywna
Opublikowano24 czerwca 2026
Ostatnio sprawdzono24 czerwca 2026
Wygasa za30 dni
Werdykt JobHunt

Rola GRC (Governance, Risk, Compliance) skupiona na cyberbezpieczeństwie. Będziesz prowadzić oceny ryzyka, zarządzać ramami kontroli wewnętrznej, zapewniać zgodność z ISO 27001, NIS2 i GDPR oraz współpracować z zespołami technicznymi i biznesowymi. To stanowisko doradcze i audytowe, nie inżynieryjne.

Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.

Brakuje: brak informacji o wielkości zespołu, nie podano procesu rekrutacyjnego.

🛠 Wymagane technologie
Dane źródłowe
Coordinationcyber securityISO StandardsNIS (Network and Information Security)ISO 27001 - Information Security ManagementGDPRGovernanceNetwork & Info. Systems Directive 2 (NIS2)SecurityRisk Management
AI Insights
Czym naprawdę jest ta rola?Compliance Specialist

Rola GRC (Governance, Risk, Compliance) skupiona na cyberbezpieczeństwie. Będziesz prowadzić oceny ryzyka, zarządzać ramami kontroli wewnętrznej, zapewniać zgodność z ISO 27001, NIS2 i GDPR oraz współpracować z zespołami technicznymi i biznesowymi. To stanowisko doradcze i audytowe, nie inżynieryjne.

Plusy
  • Praca w pełni zdalna w Europie
  • Wpływowa rola w zakresie cyberbezpieczeństwa i zgodności
  • Środowisko wymagające autonomii i samodzielności
Na co uważać
  • !Brak informacji o wielkości zespołu i strukturze organizacyjnej
  • !Rola w firmie konsultingowej/agencyjnej – możliwa praca u różnych klientów
  • !Nieokreślony typ kontraktu (other) – warto doprecyzować
  • ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
Codzienna praca
  • Prowadzenie ocen ryzyka cyberbezpieczeństwa i przeglądów kontroli, identyfikacja luk i rekomendowanie poprawek
  • Utrzymywanie i aktualizowanie ram kontroli wewnętrznej, dostosowując je do zmieniających się ryzyk
  • Wdrażanie nowych kontroli w celu spełnienia wymogów regulacyjnych (NIS2, GDPR, ISO 27001)
  • Wsparcie przygotowań do audytów zewnętrznych i koordynacja ich przebiegu
  • Opracowywanie polityk i standardów bezpieczeństwa zgodnych z ISO 27001 i NIST
  • Współpraca z działami Digital Tech, Risk, Legal i Internal Audit w celu osadzenia bezpieczeństwa w procesach biznesowych
  • Angażowanie interesariuszy technicznych i biznesowych, tłumaczenie wymogów compliance na język praktyczny
Więcej o ofercie
Dla kogo jest ta oferta
Profil idealny

Oferta dla doświadczonych specjalistów (Senior).

Minimum sensowne

Specjalista GRC z minimum 3-4 latami doświadczenia w cyberbezpieczeństwie, który ma praktykę w ISO 27001 i podstawową znajomość NIS2/GDPR, gotowy do rozwoju w samodzielną rolę.

Raczej nie dla

Osoby bez doświadczenia w GRC i cyberbezpieczeństwie, juniorzy oraz kandydaci nastawieni wyłącznie na pracę techniczną (programowanie, administracja sieci).

Ocena dopasowania
Junior1/5
Mid2/5
Senior5/5
Hands-on3/5
Architekt1/5
Remote5/5
Enterprise4/5
Pytania do rekrutera
  • ?Ile osób liczy zespół GRC i jak jest zorganizowany?
  • ?Czy praca będzie u jednego klienta, czy rotacyjnie?
  • ?Jaki jest konkretnie typ kontraktu (B2B, UoP, inny)?
  • ?Jakie są główne wyzwania obecnie w zakresie zgodności regulacyjnej?
  • ?Czy istnieje możliwość udziału w konferencjach lub szkoleniach?
  • ?Jak często odbywają się audyty zewnętrzne?
Brakujące informacje
  • Brak informacji o wielkości zespołu
  • Nie podano procesu rekrutacyjnego
  • Brak wzmianki o ewentualnych podróżach służbowych
  • Nie określono konkretnych narzędzi używanych w pracy
Zespół

Oczekiwana jest współpraca i autonomia – zespół jest wspierający, ale potrzebuje samodzielnych profesjonalistów.

🔗Podobne oferty