Pomiń do treści
Logo firmy DSV

IT Risk Analyst (M/F/D)

DSV

Oferta w skrócie
Widełki nieujawnione
🔀HybrydowaTryb pracy
📄Umowa o pracęKontrakt
⏱️Mid · 3+ latDoświadczenie
LokalizacjaWarszawa
Źródło
Aktywna
Opublikowano2 czerwca 2026
Ostatnio sprawdzono2 czerwca 2026
Wygasa za7 dni
Werdykt JobHunt

Rola polega na przeprowadzaniu ocen ryzyka IT i bezpieczeństwa, zarządzaniu cyklem raportowania ryzyka na poziomie wykonawczym oraz komunikowaniu wyników najwyższemu kierownictwu (CISO, CIO). To stanowisko łączy analizę techniczną z tworzeniem raportów i prezentacji dla liderów, wymagając umiejętności przekładania złożonych danych ryzyka na język biznesowy.

Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.

Brakuje: brak informacji o procesie rekrutacyjnym (liczba etapów, czas trwania), nie wiadomo, czy istnieje budżet na certyfikacje (np. cisa, crisc).

🛠 Wymagane technologie
Dane źródłowe
Risk ReportingGRCISO 27001 / 27002ServiceNowTPRMIT Risk
AI Insights
Czym naprawdę jest ta rola?Compliance Specialist

Rola polega na przeprowadzaniu ocen ryzyka IT i bezpieczeństwa, zarządzaniu cyklem raportowania ryzyka na poziomie wykonawczym oraz komunikowaniu wyników najwyższemu kierownictwu (CISO, CIO). To stanowisko łączy analizę techniczną z tworzeniem raportów i prezentacji dla liderów, wymagając umiejętności przekładania złożonych danych ryzyka na język biznesowy.

Plusy
  • Wysoka widoczność roli – bezpośredni kontakt z CISO i CIO
  • Skandynawska kultura organizacyjna
  • Program onboardingowy z dedykowanym buddy'm
  • Coroczna integracja firmowa
Na co uważać
  • !Nie podano widełek wynagrodzenia
  • !Nie opisano procesu rekrutacyjnego
  • !Nie wiadomo, czy rola wiąże się z dyżurami on-call
  • !Nie określono wielkości zespołu ani struktury raportowania
  • ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
Codzienna praca
  • Przeprowadzanie ocen ryzyka IT i bezpieczeństwa (top-down i bottom-up) z wykorzystaniem ServiceNow
  • Dokumentowanie, walidacja i utrzymanie rejestru ryzyk we współpracy z interesariuszami IT i biznesowymi
  • Przygotowywanie comiesięcznych raportów ryzyka dla kadry kierowniczej (ekstrakcja danych, analiza, storytelling)
  • Tworzenie prezentacji i raportów executive-level przekładających ryzyko techniczne na wpływ biznesowy
  • Analiza trendów ryzyka, odchyleń, kontroli i ekspozycji stron trzecich
  • Wsparcie ocen ryzyka dostawców (TPRM) i raportowania ryzyka dostawców
  • Śledzenie działań naprawczych i odchyleń ryzyka
  • Współpraca z zespołami IT i biznesowymi w celu identyfikacji ryzyk systemowych i pojawiających się zagrożeń
Więcej o ofercie
Dla kogo jest ta oferta
Profil idealny

Oferta skierowana do developerów z doświadczeniem komercyjnym (Mid).

Minimum sensowne

Osoba z podstawowym doświadczeniem w IT Risk lub Security Governance, która posługuje się ServiceNow, zna ISO 27001 i potrafi przygotować raport ryzyka. Mile widziane ukończone studia IT lub pokrewne.

Raczej nie dla

Osoby bez żadnego doświadczenia w zarządzaniu ryzykiem IT ani znajomości GRC. Rola nie jest dla juniorów ani dla inżynierów skupionych wyłącznie na technice, bez umiejętności komunikacji z biznesem.

Ocena dopasowania
Junior2/5
Mid5/5
Senior3/5
Hands-on3/5
Architekt1/5
Remote2/5
Enterprise4/5
Pytania do rekrutera
  • ?Ile dni w tygodniu trzeba być w biurze (warszawskim)?
  • ?Jak liczny jest zespół IT Risk & Security Governance?
  • ?Czy istnieje możliwość pracy zdalnej z innego miasta przez część czasu?
  • ?Jakie moduły ServiceNow są wykorzystywane (np. GRC, IRM)?
  • ?Czy rola wymaga dyżurów lub gotowości poza godzinami pracy?
  • ?Jak wygląda ścieżka rozwoju na tym stanowisku (np. certyfikacje, awans)?
  • ?Czy są plany wdrożenia innych narzędzi GRC obok ServiceNow?
Brakujące informacje
  • Brak informacji o procesie rekrutacyjnym (liczba etapów, czas trwania)
  • Nie wiadomo, czy istnieje budżet na certyfikacje (np. CISA, CRISC)
  • Brak opisu struktury zespołu (ile osób, podział obowiązków)
Zespół

Skandynawska kultura organizacyjna z naciskiem na rozwój, onboarding z buddy i coroczną integrację. Współpraca z technicznymi i biznesowymi interesariuszami.

🔗Podobne oferty