JustJoin.IT Stacjonarnie Senior New

Cybersecurity Risk Analyst

Aristocrat

⚲ Krakow

14 571 - 18 561 PLN brutto (ANY)

Wymagania

  • ponad 5 lat doświadczenia w bezpieczeństwie informacyjnym
  • znajomość NIST CSF, NIST 800-53, ISO 27001 i PCI DSS

Mile widziane

  • doświadczenie w audycie IT, audycie wewnętrznym i/lub doradztwie cybernetycznym
  • certyfikaty CISSP, CCSP, CISM, CISA, CompTIA Security+ lub GIAC

Opis stanowiska

Dołączysz do zespołu GRC w Aristocrat (branża gier) i będziesz prowadzić techniczne oceny ryzyka aplikacji oraz zewnętrznych dostawców, przygotowywać raporty dla właścicieli biznesowych i utrzymywać dokumentację zgodności z SOC-2, ISO 27001, PCI DSS i NIST CSF. Realnie dużo czasu zajmie współpraca z audytorami wewnętrznymi i zewnętrznymi oraz praca w trybie Agile z zespołami produktowymi, gdzie wymagania często się zmieniają. To dobra oferta dla osoby z ponad 5-letnim doświadczeniem w bezpieczeństwie informacyjnym, która lubi analitykę, dokumentację i kontakt z interesariuszami. Uwaga: opis sugeruje, że część procesów analizy ryzyka i raportowania jest dziś manualna — jednym z zadań będzie ich automatyzacja, więc spodziewaj się pracy koncepcyjnej, nie tylko rutynowej.

🔍 Dekoder Ogłoszenia

🔴
Współpraca z zespołami produktowymi działającymi w metodologii Agile
Może oznaczać pracę w szybkim tempie z częstymi zmianami wymagań i presją na szybkie dostarczanie.
🔴
pomocy w utrzymaniu bezpiecznej i odpornej infrastruktury IT!
Może sugerować, że obecna infrastruktura IT nie jest w pełni bezpieczna ani odporna, a rola będzie polegać głównie na gaszeniu pożarów.
🔴
Wspieranie rozwoju zautomatyzowanych ilościowych i jakościowych analiz ryzyka oraz procesów raportowania.
Może oznaczać, że obecne procesy są w dużej mierze manualne i wymagają znaczącego nakładu pracy na ich automatyzację.
🔴
Utrzymywanie kontaktu z audytoram
Może oznaczać częste i potencjalnie stresujące interakcje z audytorami, wymagające przygotowania i odpowiadania na ich pytania.