Pomiń do treści
Logo firmy emagine

Senior Security Standards & Controls Consultant

emagine

Oferta w skrócie
Widełki nieujawnione
🏠ZdalnieTryb pracy
📄OtherKontrakt
⏱️Senior · 5+ latDoświadczenie
LokalizacjaWarszawa
Źródło
Aktywna
Opublikowano1 czerwca 2026
Ostatnio sprawdzono1 czerwca 2026
Wygasa za83 dni
Werdykt JobHunt

Rola polega na tworzeniu i aktualizacji krytycznych standardów bezpieczeństwa (BSS) oraz środków zaradczych (CM) dla firmy farmaceutycznej. To stanowisko głównie dokumentacyjno-analityczne, związane z governance i compliance, a nie z implementacją techniczną ani operacjami IT. Osoba na tym stanowisku będzie prowadzić analizę luk, pisać formalne standardy zgodne z ISO 27002:2022 oraz opracowywać kontrśrodki. Praca jest w pełni zdalna, w ramach projektu dla klienta z branży pharma.

Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.

Brakuje: brak opisu procesu rekrutacyjnego (liczba etapów, forma rozmów), nie podano oczekiwanego poziomu znajomości języka angielskiego (prawdopodobnie wymagany).

🛠 Wymagane technologie
Dane źródłowe
SecurityISO 27002 - Information Security ManagementGap analysisGovernanceCIS Controls (Security)recruitmentISO StandardsDocumentationServiceNowGRC (Governance, Risk, and Compliance)
AI Insights
Czym naprawdę jest ta rola?Compliance Specialist

Rola polega na tworzeniu i aktualizacji krytycznych standardów bezpieczeństwa (BSS) oraz środków zaradczych (CM) dla firmy farmaceutycznej. To stanowisko głównie dokumentacyjno-analityczne, związane z governance i compliance, a nie z implementacją techniczną ani operacjami IT. Osoba na tym stanowisku będzie prowadzić analizę luk, pisać formalne standardy zgodne z ISO 27002:2022 oraz opracowywać kontrśrodki. Praca jest w pełni zdalna, w ramach projektu dla klienta z branży pharma.

Plusy
  • W pełni zdalna praca w międzynarodowym projekcie farmaceutycznym
  • Możliwość realnego wpływu na standardy bezpieczeństwa w dużej organizacji
  • Praca z wymagającym zakresem (IT/OT convergence) – dobra dla rozwoju
Na co uważać
  • !Nie podano przewidywanego czasu trwania projektu
  • !Rola może być projektowa, z niepewnym przedłużeniem
  • ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
Codzienna praca
  • Tworzenie i redagowanie 2-3 wysokopriorytetowych standardów bezpieczeństwa zgodnych z ISO 27002:2022
  • Przeprowadzanie analizy luk (gap analysis) pomiędzy wymaganiami BSS a istniejącym katalogiem BSC™
  • Opracowywanie brakujących kontrśrodków (Countermeasures) w formacie zgodnym ze standardami governance
  • Współpraca z zespołem nad dodatkowymi kontrśrodkami wynikającymi z poprzednich pakietów pracy
  • Konsultacje z interesariuszami w celu walidacji standardów i kontrśrodków
  • Przegląd i analiza dokumentacji związanej z bezpieczeństwem IT/OT
  • Utrzymywanie i aktualizacja repozytorium dokumentów w narzędziach GRC (np. ServiceNow)
  • Raportowanie postępów i statusu do lidera projektu
Więcej o ofercie
Dla kogo jest ta oferta
Profil idealny

Oferta dla doświadczonych specjalistów (Senior).

Minimum sensowne

Specjalista ds. governance i compliance z minimum 3-4 letnim doświadczeniem w tworzeniu standardów bezpieczeństwa, znający ISO 27002 na poziomie praktycznym. Powinien mieć już za sobą przynajmniej jeden projekt z zakresu analizy luk.

Raczej nie dla

Nie dla osób poszukujących roli technicznej (Security Engineer, Penetration Tester) lub bez doświadczenia w pisaniu standardów i dokumentacji. Kandydaci bez znajomości ISO 27002:2022 na poziomie szczegółowym oraz bez umiejętności analitycznych w zakresie gap analysis nie będą odpowiedni.

Ocena dopasowania
Junior1/5
Mid2/5
Senior5/5
Hands-on1/5
Architekt3/5
Remote5/5
Enterprise5/5
Pytania do rekrutera
  • ?Jaki jest przewidywany czas trwania projektu i czy istnieje możliwość przedłużenia?
  • ?Ile osób liczy zespół i jak wygląda podział obowiązków?
  • ?Czy istnieje możliwość pracy w innych projektach po zakończeniu tego?
  • ?Jakie narzędzia GRC są używane (ServiceNow, Archer)? Czy zapewniają licencje?
  • ?Czy wymagana jest znajomość języka polskiego, czy angielski jest wystarczający w komunikacji?
  • ?Jak wygląda proces onboarding i dostęp do dokumentacji klienta?
  • ?Czy są jakieś formalne wymogi certyfikacyjne (np. ISO 27001 LA)?
Brakujące informacje
  • Brak opisu procesu rekrutacyjnego (liczba etapów, forma rozmów)
  • Nie podano oczekiwanego poziomu znajomości języka angielskiego (prawdopodobnie wymagany)
  • Brak informacji o ewentualnych podróżach służbowych (choć mało prawdopodobne przy zdalnej pracy)
  • Nie wiadomo, czy klient wymaga dodatkowych certyfikatów (np. CISSP, CISM)
🔗Podobne oferty