Pracuj.pl Hybrydowo Expert

Lead Analyst - Cybersecurity (SITRM)

SYSCO SERVICE CENTRE POLAND SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ

⚲ Kraków

Do uzgodnienia

Wymagania

  • wykształcenie wyższe w IT, systemach informacyjnych, informatyce lub pokrewnej dziedzinie (doświadczenie może zastąpić wykształcenie)
  • min. 6 lat doświadczenia w audycie IT, zarządzaniu ryzykiem IT dostawców lub zarządzaniu ryzykiem bezpieczeństwa stron trzecich
  • doświadczenie w doskonaleniu i reengineeringu procesów, zbieraniu wymagań biznesowych i tworzeniu flowchartów
  • doświadczenie w domenach bezpieczeństwa aplikacji, sieci i chmury oraz w ich ocenie
  • doświadczenie z metodologiami oceny ryzyka bezpieczeństwa stron trzecich i frameworkami branżowymi
  • doświadczenie z narzędziami do oceny i zarządzania bezpieczeństwem stron trzecich (preferowany Archer)
  • certyfikat: CISSP, CISM, CISA, CTPRP, CTPRA, ISSAP lub ISSEP
  • doświadczenie w pracy w dużych środowiskach enterprise

Opis stanowiska

Będziesz odpowiedzialny za realizację i wsparcie globalnego programu Cybersecurity Supplier IT Risk Management (SITRM) — przeprowadzanie ocen ryzyka bezpieczeństwa dostawców na wszystkich etapach cyklu życia, współpraca z zespołami vendor management, technologią i biznesem oraz przygotowywanie miesięcznych metryk i raportów. Uwaga: wymagane jest znaczące, konkretne doświadczenie w zarządzaniu ryzykiem bezpieczeństwa dostawców i stron trzecich — to niszowa specjalizacja, nie ogólne IT. Praca w godzinach 9:00–17:00 czasu polskiego.

🔍 Dekoder Ogłoszenia

🔴
6 or more years of experience in IT audit, supplier IT risk, vendor, or third-party security risk management.
Wymagane jest znaczące doświadczenie w specyficznej dziedzinie zarządzania ryzykiem związanym z dostawcami i stronami trzecimi.
🟡
Solid experience in process improvement and re-engineering, business requirements capturing, and process flowcharts.
Oczekuje się nie tylko umiejętności analizy, ale także aktywnego wpływania na usprawnianie procesów i zbieranie wymagań biznesowych.
🟡
Working experience third party security risk assessment methodologies and industry frameworks.
Konieczne jest praktyczne zastosowanie standardowych metodologii i ram branżowych w ocenie ryzyka bezpieczeństwa stron trzecich.
🟡
Working experience with third party security assessment and management tools (Archer preferred)
Szukają kogoś, kto ma praktyczne doświadczenie z konkretnymi narzędziami do zarządzania ryzykiem, z preferencją dla Archera.