GRC Expert - Remote in Europe (h/f)
emagine
Rola GRC (Governance, Risk, Compliance) skupiona na cyberbezpieczeństwie. Będziesz prowadzić oceny ryzyka, zarządzać ramami kontroli wewnętrznej, zapewniać zgodność z ISO 27001, NIS2 i GDPR oraz współpracować z zespołami technicznymi i biznesowymi. To stanowisko doradcze i audytowe, nie inżynieryjne.
Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.
Brakuje: brak informacji o wielkości zespołu, nie podano procesu rekrutacyjnego.
Rola GRC (Governance, Risk, Compliance) skupiona na cyberbezpieczeństwie. Będziesz prowadzić oceny ryzyka, zarządzać ramami kontroli wewnętrznej, zapewniać zgodność z ISO 27001, NIS2 i GDPR oraz współpracować z zespołami technicznymi i biznesowymi. To stanowisko doradcze i audytowe, nie inżynieryjne.
- ✓Praca w pełni zdalna w Europie
- ✓Wpływowa rola w zakresie cyberbezpieczeństwa i zgodności
- ✓Środowisko wymagające autonomii i samodzielności
- !Brak informacji o wielkości zespołu i strukturze organizacyjnej
- !Rola w firmie konsultingowej/agencyjnej – możliwa praca u różnych klientów
- !Nieokreślony typ kontraktu (other) – warto doprecyzować
- ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
- •Prowadzenie ocen ryzyka cyberbezpieczeństwa i przeglądów kontroli, identyfikacja luk i rekomendowanie poprawek
- •Utrzymywanie i aktualizowanie ram kontroli wewnętrznej, dostosowując je do zmieniających się ryzyk
- •Wdrażanie nowych kontroli w celu spełnienia wymogów regulacyjnych (NIS2, GDPR, ISO 27001)
- •Wsparcie przygotowań do audytów zewnętrznych i koordynacja ich przebiegu
- •Opracowywanie polityk i standardów bezpieczeństwa zgodnych z ISO 27001 i NIST
- •Współpraca z działami Digital Tech, Risk, Legal i Internal Audit w celu osadzenia bezpieczeństwa w procesach biznesowych
- •Angażowanie interesariuszy technicznych i biznesowych, tłumaczenie wymogów compliance na język praktyczny
Oferta dla doświadczonych specjalistów (Senior).
Specjalista GRC z minimum 3-4 latami doświadczenia w cyberbezpieczeństwie, który ma praktykę w ISO 27001 i podstawową znajomość NIS2/GDPR, gotowy do rozwoju w samodzielną rolę.
Osoby bez doświadczenia w GRC i cyberbezpieczeństwie, juniorzy oraz kandydaci nastawieni wyłącznie na pracę techniczną (programowanie, administracja sieci).
- ?Ile osób liczy zespół GRC i jak jest zorganizowany?
- ?Czy praca będzie u jednego klienta, czy rotacyjnie?
- ?Jaki jest konkretnie typ kontraktu (B2B, UoP, inny)?
- ?Jakie są główne wyzwania obecnie w zakresie zgodności regulacyjnej?
- ?Czy istnieje możliwość udziału w konferencjach lub szkoleniach?
- ?Jak często odbywają się audyty zewnętrzne?
- −Brak informacji o wielkości zespołu
- −Nie podano procesu rekrutacyjnego
- −Brak wzmianki o ewentualnych podróżach służbowych
- −Nie określono konkretnych narzędzi używanych w pracy
Oczekiwana jest współpraca i autonomia – zespół jest wspierający, ale potrzebuje samodzielnych profesjonalistów.