Governance Risk and Compliance Lead
Link Group
Rola polega na definiowaniu i wdrażaniu strategii, polityk i ram zgodności dotyczących sztucznej inteligencji (AI) w środowiskach IT/OT. Kluczowe jest prowadzenie inicjatyw związanych z zarządzaniem ryzykiem i świadomością w zakresie cyberbezpieczeństwa, zapewnienie gotowości do audytów i automatyzacja procesów zgodności. Rola obejmuje nadzór nad programami świadomościowymi, zarządzanie ryzykiem technologicznym, identyfikację i łagodzenie ryzyk związanych z nieautoryzowanym użyciem AI oraz raportowanie metryk zgodności i ryzyka do kierownictwa. Wymagane jest ścisłe przestrzeganie regulacji takich jak EU AI Act, NIS2 i ISO 27001.
Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.
Brakuje: szczegółowy opis struktury zespołu, którym będzie zarządzał kandydat., informacje o konkretnych narzędziach lub platformach używanych do zarządzania zgodnością i ryzykiem..
Rola polega na definiowaniu i wdrażaniu strategii, polityk i ram zgodności dotyczących sztucznej inteligencji (AI) w środowiskach IT/OT. Kluczowe jest prowadzenie inicjatyw związanych z zarządzaniem ryzykiem i świadomością w zakresie cyberbezpieczeństwa, zapewnienie gotowości do audytów i automatyzacja procesów zgodności. Rola obejmuje nadzór nad programami świadomościowymi, zarządzanie ryzykiem technologicznym, identyfikację i łagodzenie ryzyk związanych z nieautoryzowanym użyciem AI oraz raportowanie metryk zgodności i ryzyka do kierownictwa. Wymagane jest ścisłe przestrzeganie regulacji takich jak EU AI Act, NIS2 i ISO 27001.
- ✓Możliwość kształtowania strategii AI governance w firmie.
- ✓Praca z najnowszymi regulacjami dotyczącymi AI (EU AI Act).
- ✓Możliwość wpływu na bezpieczeństwo w branżach regulowanych (farmaceutyczna, produkcyjna).
- !Rola lidera z szerokim zakresem odpowiedzialności, obejmującym zarówno aspekty techniczne, jak i zarządcze.
- ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
- •Definiowanie i wdrażanie strategii, polityk i ram zgodności AI.
- •Prowadzenie inicjatyw związanych z zarządzaniem ryzykiem i świadomością cyberbezpieczeństwa.
- •Zapewnienie gotowości do audytów i automatyzacja procesów zgodności (Compliance-as-Code).
- •Nadzór nad programami świadomościowymi w zakresie NIS2, Shadow AI i prompt injection.
- •Współpraca z zespołami w celu zapewnienia zasad „Security by Design”.
- •Zarządzanie procesami akceptacji ryzyka technologicznego i wyjątkami od polityki bezpieczeństwa.
- •Identyfikacja i łagodzenie ryzyk związanych z nieautoryzowanym użyciem AI.
- •Nadzór nad usuwaniem ustaleń audytowych i raportowanie metryk zgodności i ryzyka.
Stanowisko liderskie — wymaga zarówno doświadczenia technicznego jak i umiejętności zarządzania.
Kandydat z minimum 7-letnim doświadczeniem w obszarze Security Governance lub Risk Management, z czego co najmniej 3 lata na stanowisku lidera. Musi posiadać solidną wiedzę na temat kluczowych regulacji (EU AI Act, NIS2, ISO 27001) i praktyczne doświadczenie w budowaniu ram zarządzania. Zrozumienie ryzyk AI/LLM jest kluczowe.
Oferta nie jest dla osób z mniejszym niż 7-letnim doświadczeniem w Security Governance lub Risk Management, ani dla tych, którzy nie posiadają co najmniej 3 lat doświadczenia na stanowisku lidera. Kandydaci bez znajomości kluczowych regulacji AI i standardów bezpieczeństwa również nie będą odpowiedni.
- ?Jakie są obecne priorytety w zakresie wdrażania EU AI Act i NIS2?
- ?Jak wygląda proces zarządzania ryzykiem technologicznym i akceptacji wyjątków od polityki bezpieczeństwa?
- ?Jakie są główne wyzwania związane z Shadow AI i prompt injection w obecnym środowisku?
- ?Jakie są oczekiwania dotyczące rozwoju programów świadomościowych w zakresie cyberbezpieczeństwa?
- ?Jak wygląda współpraca z Data Protection Officers w zakresie DPIA?
- ?Jakie są kluczowe metryki używane do raportowania zgodności i ryzyka do kierownictwa?
- ?Czy istnieją plany dotyczące certyfikacji zespołu w obszarze AI governance?
- −Szczegółowy opis struktury zespołu, którym będzie zarządzał kandydat.
- −Informacje o konkretnych narzędziach lub platformach używanych do zarządzania zgodnością i ryzykiem.
- −Szczegóły dotyczące kultury pracy i dynamiki zespołu.