Cybersecurity Risk Analyst
⚲ Krakow
14 571 - 18 561 PLN brutto (ANY)
Wymagania
- ponad 5 lat doświadczenia w bezpieczeństwie informacyjnym
- znajomość NIST CSF, NIST 800-53, ISO 27001 i PCI DSS
Mile widziane
- doświadczenie w audycie IT, audycie wewnętrznym i/lub doradztwie cybernetycznym
- certyfikaty CISSP, CCSP, CISM, CISA, CompTIA Security+ lub GIAC
Opis stanowiska
Dołączysz do zespołu GRC w Aristocrat (branża gier) i będziesz prowadzić techniczne oceny ryzyka aplikacji oraz zewnętrznych dostawców, przygotowywać raporty dla właścicieli biznesowych i utrzymywać dokumentację zgodności z SOC-2, ISO 27001, PCI DSS i NIST CSF. Realnie dużo czasu zajmie współpraca z audytorami wewnętrznymi i zewnętrznymi oraz praca w trybie Agile z zespołami produktowymi, gdzie wymagania często się zmieniają. To dobra oferta dla osoby z ponad 5-letnim doświadczeniem w bezpieczeństwie informacyjnym, która lubi analitykę, dokumentację i kontakt z interesariuszami. Uwaga: opis sugeruje, że część procesów analizy ryzyka i raportowania jest dziś manualna — jednym z zadań będzie ich automatyzacja, więc spodziewaj się pracy koncepcyjnej, nie tylko rutynowej.
🔍 Dekoder Ogłoszenia
🔴
Współpraca z zespołami produktowymi działającymi w metodologii Agile
Może oznaczać pracę w szybkim tempie z częstymi zmianami wymagań i presją na szybkie dostarczanie.
🔴
pomocy w utrzymaniu bezpiecznej i odpornej infrastruktury IT!
Może sugerować, że obecna infrastruktura IT nie jest w pełni bezpieczna ani odporna, a rola będzie polegać głównie na gaszeniu pożarów.
🔴
Wspieranie rozwoju zautomatyzowanych ilościowych i jakościowych analiz ryzyka oraz procesów raportowania.
Może oznaczać, że obecne procesy są w dużej mierze manualne i wymagają znaczącego nakładu pracy na ich automatyzację.
🔴
Utrzymywanie kontaktu z audytoram
Może oznaczać częste i potencjalnie stresujące interakcje z audytorami, wymagające przygotowania i odpowiadania na ich pytania.