Pomiń do treści
Logo firmy Crestt

Governance Risk and Compliance Expert

Crestt

Oferta w skrócie
26 88033 600PLN / mies.
🔀HybrydowaTryb pracy
📄B2BKontrakt
⏱️Senior · 5+ latDoświadczenie
LokalizacjaWarszawa
Źródło
Aktywna
Opublikowano17 czerwca 2026
Ostatnio sprawdzono17 czerwca 2026
Wygasa za30 dni
Werdykt JobHunt

To rola doradcza i audytowa w zakresie zgodności z RODO i prywatnością danych w dużym międzynarodowym środowisku sektora publicznego. Będziesz przeprowadzać oceny DPIAs, TIAs, przeglądać umowy DPA, prowadzić rejestr czynności przetwarzania (RoPA) oraz doradzać zespołom technicznym i biznesowym w kwestiach ochrony danych. To nie jest rola inżynierska – wymaga znajomości przepisów, standardów i praktyk zarządzania ryzykiem.

Brakuje: nie podano konkretnego klienta ani projektu., brak opisu procesu rekrutacyjnego (etapy, czas oczekiwania)..

🛠 Wymagane technologie
Dane źródłowe
Data protectionGDPRRisk ManagementInformation SecurityRegulatory AdvisoryDPIATIADPARoPACybersecurity
AI Insights
Czym naprawdę jest ta rola?Compliance Specialist

To rola doradcza i audytowa w zakresie zgodności z RODO i prywatnością danych w dużym międzynarodowym środowisku sektora publicznego. Będziesz przeprowadzać oceny DPIAs, TIAs, przeglądać umowy DPA, prowadzić rejestr czynności przetwarzania (RoPA) oraz doradzać zespołom technicznym i biznesowym w kwestiach ochrony danych. To nie jest rola inżynierska – wymaga znajomości przepisów, standardów i praktyk zarządzania ryzykiem.

Plusy
  • Długoterminowy projekt międzynarodowy – stabilność i możliwość rozwoju.
  • Praca w wysoce regulowanym i strategicznym obszarze – ekspozycja na kluczowe inicjatywy ochrony danych.
  • Elastyczny model pracy (hybrid/remote) i międzynarodowe środowisko.
Na co uważać
  • !Brak informacji o konkretnym kliencie lub projekcie – rola może być outsourcingiem do nieznanej instytucji.
  • !Nieokreślona liczba dni hybrydowych – może oznaczać częste wizyty w biurze.
  • !Wysokie wymagania certyfikacyjne (3 z listy) – może być trudne do spełnienia bez uprzedniego przygotowania.
Codzienna praca
  • Przeprowadzanie i przegląd ocen skutków dla ochrony danych (DPIA) oraz ocen transferu danych (TIA).
  • Przegląd i negocjowanie umów powierzenia przetwarzania danych (DPA).
  • Utrzymywanie i aktualizacja rejestru czynności przetwarzania (RoPA).
  • Analiza dokumentacji technicznej (systemy IT, architektura, logowanie, dostęp) pod kątem zgodności z RODO.
  • Tworzenie i aktualizacja polityk prywatności, procedur i standardów zarządzania.
  • Współpraca z zespołami prawnymi, cyberbezpieczeństwa, operacyjnymi i architektury w celu identyfikacji luk i rekomendacji działań naprawczych.
  • Udzielanie eksperckiego doradztwa w zakresie RODO dla zespołów technicznych i biznesowych.
  • Wsparcie inicjatyw szkoleniowych i monitorowanie zgodności z przepisami.
Więcej o ofercie
Dla kogo jest ta oferta
Profil idealny

Oferta dla doświadczonych specjalistów (Senior).

Minimum sensowne

Specjalista ds. zgodności z 5-letnim doświadczeniem w ochronie danych, w tym 3 lata praktyki w DPIAs/TIAs, posiadający co najmniej 3 wymagane certyfikaty. Komunikatywny w języku angielskim i gotowy do pracy w środowisku hybrydowym (Warszawa).

Raczej nie dla

Nie dla osób bez doświadczenia w compliance, bez certyfikatów z listy, ani dla juniorów poniżej 5 lat stażu. Rola wymaga zaawansowanej wiedzy prawnej i technicznej, a także samodzielności w prowadzeniu ocen.

Ocena dopasowania
Junior1/5
Mid2/5
Senior5/5
Hands-on2/5
Architekt2/5
Remote2/5
Enterprise5/5
Pytania do rekrutera
  • ?Jaki konkretny klient lub instytucja jest odbiorcą tych usług?
  • ?Jaka jest wielkość zespołu i struktura (ile osób w dziale compliance)?
  • ?Ile dni w tygodniu wymagana jest obecność w biurze w Warszawie?
  • ?Czy certyfikaty muszą być uzyskane przed rozpoczęciem, czy istnieje możliwość ich zdobycia w trakcie?
  • ?Jaki jest zakres autonomii w podejmowaniu decyzji o rekomendacjach?
  • ?Czy rola wiąże się z podróżami służbowymi (np. do Brukseli)?
  • ?Jak wygląda proces rekrutacji i ile etapów obejmuje?
Brakujące informacje
  • Nie podano konkretnego klienta ani projektu.
  • Brak opisu procesu rekrutacyjnego (etapy, czas oczekiwania).
  • Nieokreślona liczba dni hybrydowych w Warszawie.
  • Nie wiadomo, czy certyfikaty są wymagane na start, czy można je zdobyć później.
🔗Podobne oferty