Cybersecurity Risk Analyst
⚲ Kraków, Krakow
8 - 11 PLN brutto (UoP)
Wymagania
- ponad 5 lat doświadczenia w bezpieczeństwie informacyjnym
- znajomość ram i standardów: NIST CSF, NIST 800-53, ISO 27001, PCI DSS
- zdolność do pracy w stale zmieniającym się środowisku i w rozproszonym zespole
Mile widziane
- doświadczenie w audycie IT, audycie wewnętrznym lub doradztwie cybernetycznym
- certyfikaty: CISSP, CCSP, CISM, CISA, CompTIA Security+ lub GIAC
Opis stanowiska
Aristocrat to producent gier i technologii hazardowych, a rola dotyczy zespołu GRC (Governance, Risk & Compliance) — będziesz oceniać ryzyko aplikacji i zewnętrznych dostawców, przygotowywać raporty dla właścicieli biznesowych oraz wspierać zgodność z SOC-2, ISO 27001, PCI DSS i NIST. To praca bardziej analityczno-dokumentacyjna i koordynacyjna niż czysto techniczna — dużo współpracy z zespołami produktowymi, GIS i audytorami. Dobra oferta dla kogoś z kilkuletnim stażem w bezpieczeństwie informacyjnym, kto lubi standardy, modelowanie zagrożeń i pracę w rozproszonym zespole. Uwaga: frazes 'wyjątkowa okazja' w ogłoszeniu bywa sygnałem przeciętnych warunków lub wysokiej rotacji — warto dopytać o rotację w zespole na rozmowie.
🔍 Dekoder Ogłoszenia
🟡
wierzymy w przynoszenie radości życia za pomocą mocy zabawy
Firmowy slogan korporacyjny, nie wnosi informacji o roli ani warunkach pracy.
🟡
innowacja kwitnie
Ogólnik marketingowy bez konkretów; nie mówi nic o realiach pracy.
🔴
wyjątkowa okazja
Częsty frazes rekrutacyjny, który może maskować przeciętne warunki lub wysoką rotację.
🔴
dynamicznego zespołu
Może oznaczać częste zmiany priorytetów, chaos organizacyjny lub nadgodziny.
🟡
kultura skupia się na współpracy, doskonałości i pozytywnym wpływie
Deklaracja wartości bez pokrycia w konkretach; 'doskonałość' bywa kodem na wysokie wymagania i presję.