IT Risk Coordinator (M/F/D)
DSV
Rola koncentruje się na zarządzaniu ryzykiem IT i bezpieczeństwem w dużej firmie logistycznej (DSV). Obejmuje koordynację procesów oceny ryzyka, prowadzenie audytów ISO 27001, doradztwo w zakresie bezpieczeństwa dla zespołów IT i biznesu, oraz zapewnienie zgodności z regulacjami (NIS2, DORA, GDPR). Mimo tytułu 'koordynator', rola jest techniczna i wymaga znajomości SDLC, chmury i DevSecOps. To nie jest stanowisko developerskie, ale specjalista ds. bezpieczeństwa i zgodności.
Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.
Brakuje: brak widełek wynagrodzenia, brak opisu procesu rekrutacyjnego (etapy, czas).
Rola koncentruje się na zarządzaniu ryzykiem IT i bezpieczeństwem w dużej firmie logistycznej (DSV). Obejmuje koordynację procesów oceny ryzyka, prowadzenie audytów ISO 27001, doradztwo w zakresie bezpieczeństwa dla zespołów IT i biznesu, oraz zapewnienie zgodności z regulacjami (NIS2, DORA, GDPR). Mimo tytułu 'koordynator', rola jest techniczna i wymaga znajomości SDLC, chmury i DevSecOps. To nie jest stanowisko developerskie, ale specjalista ds. bezpieczeństwa i zgodności.
- ✓Programy szkoleniowe i rozwojowe, e-learning, budżet na kursy
- ✓Skandynawska kultura organizacyjna – otwartość, flat structure
- ✓Dobrze opisany proces onboardingu z buddy
- ✓Firma globalna (DSV) – stabilność i możliwość rozwoju
- !Poziom 'regular' mimo wymogu 7+ lat doświadczenia – może oznaczać niedopasowanie stanowiska do kompetencji
- !Szeroki zakres obowiązków (od audytu po szkolenia i projekty) – ryzyko przeciążenia
- !Brak informacji o liczbie dni hybrydowych w Warszawie
- ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
- •Przegląd i aktualizacja rejestru ryzyka IT, monitorowanie stanu działań naprawczych
- •Przeprowadzanie ocen wpływu na działalność (BIA) i analiz ryzyka dla krytycznych zasobów
- •Doradztwo w zakresie bezpieczeństwa IT dla zespołów deweloperskich i biznesowych
- •Wsparcie i koordynacja audytów IT (wewnętrznych i zewnętrznych) – przygotowanie dowodów, odpowiedzi
- •Prowadzenie wewnętrznych dochodzeń w sprawie incydentów bezpieczeństwa i naruszeń
- •Tworzenie i prowadzenie szkoleń z zakresu świadomości bezpieczeństwa IT
- •Analiza architektury systemów pod kątem bezpieczeństwa, weryfikacja zgodności z wymogami
- •Współpraca z zespołami przy wdrażaniu zabezpieczeń w procesie SDLC/CI/CD
Oferta skierowana do developerów z doświadczeniem komercyjnym (Mid).
Specjalista ds. bezpieczeństwa IT z co najmniej 7-letnim stażem, który samodzielnie przeprowadził co najmniej jeden pełny audyt ISO 27001 i zna podstawy SDLC oraz chmury.
Osoby bez doświadczenia w IT risk/audytach ISO 27001, juniorzy, deweloperzy szukający roli stricte technicznej (kodowanie).
- ?Ile osób liczy zespół IT Risk i jak jest zorganizowany?
- ?Jak często przeprowadzane są audyty wewnętrzne i zewnętrzne?
- ?Jakie narzędzia są używane do zarządzania ryzykiem i rejestrem ryzyka?
- ?Czy rola wymaga dyżurów lub bycia on-call?
- ?Jaki jest model hybrydowy – ile dni w biurze?
- ?Czy istnieje budżet na certyfikacje (np. CISSP, CISA)?
- ?Jakie są główne wyzwania w obecnym procesie zarządzania ryzykiem w firmie?
- −Brak widełek wynagrodzenia
- −Brak opisu procesu rekrutacyjnego (etapy, czas)
- −Nie podano wielkości zespołu ani struktury raportowania
- −Brak informacji o narzędziach do zarządzania ryzykiem
- −Nie określono liczby dni hybrydowych
Skandynawska kultura organizacyjna – nacisk na współpracę, rozwój i równowagę. Oferta podkreśla program onboardingowy z buddy, szkolenia oraz integrację.