Be in IT specjalizuje się w kompleksowej rekrutacji specjalistów IT dla polskich i międzynarodowych firm. Wspieramy klientów w pozyskiwaniu ekspertów z obszarów software development, AI, data, cloud, cybersecurity, ERP, CRM oraz zarządzania IT.
Stawiamy na znajomość technologii, przejrzystą komunikację i partnerskie podejście, dzięki którym skutecznie dopasowujemy kandydatów do potrzeb organizacji i realizowanych projektów.
Obecnie dla naszego klienta poszukujemy osoby na stanowisko: IT Cyber GRC Analyst.
IT Cyber GRC Analyst (zdalnie)
Zakres obowiązków:
- Dla naszego klienta – międzynarodowej organizacji z branży healthcare – poszukujemy osoby na stanowisko Cyber Governance, Risk & Assurance Analyst, która dołączy do globalnego zespołu odpowiedzialnego za obszar Cybersecurity Governance, Risk & Assurance.
- Zespół odpowiada za koordynowanie działań związanych z cyberbezpieczeństwem w skali całej organizacji, ze szczególnym naciskiem na ograniczanie ryzyka cyberataków i naruszeń danych oraz zapewnienie odpowiedniego poziomu poufności, dostępności i integralności informacji.
- W tej roli będziesz odpowiadać za operacyjne wsparcie i rozwój procesów z obszaru Governance, Risk & Assurance, współpracując z zespołami i interesariuszami w międzynarodowym środowisku.
- Monitorowanie zmieniającego się krajobrazu cyberzagrożeń oraz identyfikowanie nowych ryzyk.
- Przeprowadzanie ocen ryzyka cyberbezpieczeństwa – zarówno wewnętrznych, jak i dotyczących dostawców oraz podmiotów trzecich.
- Opracowywanie planów ograniczania ryzyka oraz monitorowanie ich wdrażania.
- Prowadzenie i aktualizacja centralnego rejestru ryzyk na potrzeby raportowania oraz zarządzania ryzykiem.
- Dokumentowanie i analiza poziomu dojrzałości mechanizmów kontrolnych w obszarze cyberbezpieczeństwa.
- Utrzymywanie i rozwijanie frameworku służącego do mierzenia efektywności mechanizmów bezpieczeństwa.
- Administracja narzędziami wspierającymi procesy Governance, Risk & Assurance, w tym systemami GRC oraz Vendor Risk Management.
- Doradztwo dla wewnętrznych interesariuszy w zakresie ryzyk cyberbezpieczeństwa oraz sposobów ich ograniczania.
Oczekujemy:
- Minimum 5 lat doświadczenia w obszarze Cybersecurity Governance, Risk Management, Compliance lub pokrewnym.
- Dobrej znajomości frameworków cyberbezpieczeństwa, regulacji oraz branżowych best practices.
- Doświadczenia w analizie mechanizmów bezpieczeństwa, ryzyk oraz podatności.
- Znajomości procesów i metodologii związanych z Third-Party Risk Management/Vendor Risk Management.
- Bardzo dobrych umiejętności analitycznych oraz komunikacyjnych.
- Umiejętności współpracy z różnymi interesariuszami w międzynarodowym środowisku.
- Wykształcenie wyższe w obszarze Computer Science, IT, Cybersecurity lub pokrewnym będzie dodatkowym atutem.
- Gotowość do odwiedzin biura we Wrocławiu raz lub dwa razy w miesiącu na 1 dzień.
- Bardzo dobra znajomość języka angielskiego oraz niemieckiego (B2) - oba języki będą weryfikowane podczas rekrutacji.
- Mile widziana szybka dostępność, lecz akceptowalny jest nawet 3-miesięczny okres wypowiedzenia, ze skutkiem na koniec miesiąca.
- Mile widziane: Certyfikaty takie jak CISSP, CISM, CRISC lub CISA; Doświadczenie z systemem OneTrust GRC; Znajomość Power BI.
Oferujemy:
- Długofalowa współpraca w oparciu o umowę o pracę (brak kosztów autorskich, brak możliwości B2B).
- Coroczne, dodatkowe bonusy oraz premie.
- Umowa bezpośrednio z firmą, brak pośredników.
- Sprawny proces rekrutacyjny - 2-3 spotkania techniczne online, maksymalnie po godzinie każde.
- Współpraca zdalna, z odwiedzinami biura we Wrocławiu raz lub dwa razy na miesiąc na 1 dzień.
- Dla chętnych możliwość pracy stacjonarnej lub hybrydowej we Wrocławiu w nowoczesnym biurze.
- Sprzęt niezbędny do pracy.
- Współfinansowane benefity - prywatna opieka medyczna, karty sportowe, ubezpieczenie na życie.
- Dofinansowania do wczasów, świąteczne świadczenia pieniężne, Pracowniczy Program Emerytalny, Pracownicze Plany Kapitałowe.
- Spotkania i imprezy integracyjne.