Cybersecurity Risk Analyst
⚲ Krakow
14 571 - 18 561 PLN brutto (ANY)
Wymagania
- ponad 5 lat doświadczenia w bezpieczeństwie informacyjnym
- znajomość standardów i ram: NIST CSF, NIST 800-53, ISO 27001, PCI DSS
Mile widziane
- doświadczenie w audycie IT, audycie wewnętrznym lub doradztwie cybernetycznym
- certyfikaty: CISSP, CCSP, CISM, CISA, CompTIA Security+ lub GIAC
Opis stanowiska
Dołączysz do zespołu GRC (Governance, Risk & Compliance) w Aristocrat — firmie z branży gier hazardowych i mobilnych. Twoja rola to ocena ryzyka aplikacji i zewnętrznych dostawców, modelowanie zagrożeń oraz wsparcie w utrzymaniu zgodności z SOC 2, ISO 27001, PCI DSS i NIST CSF. To oferta dla kogoś, kto lubi pracę analityczną na styku bezpieczeństwa, audytu i regulacji, potrafi współpracować z zespołami produktowymi w Agile i samodzielnie przygotowywać raporty dla biznesu. Uwaga: w oryginale pojawia się zwrot o 'dynamicznym zespole' — w praktyce bywa to eufemizm na chaos organizacyjny lub częste zmiany priorytetów, warto dopytać o stabilność zespołu i procesów.
🔍 Dekoder Ogłoszenia
🟡
wierzymy w przynoszenie radości życia za pomocą mocy zabawy
Firmowy slogan rekrutacyjny, niewiele mówi o realiach pracy na stanowisku analityka ryzyka.
🟡
innowacja kwitnie
Ogólnik marketingowy, brak konkretów o technologiach czy procesach.
🔴
wyjątkowa okazja do dołączenia do dynamicznego zespołu
'Dynamiczny zespół' bywa eufemizmem na chaos organizacyjny lub częste zmiany priorytetów.