JustJoin.IT Stacjonarnie Senior

Cybersecurity Risk Manager

TechTree

⚲ Warszawa

22 000 – 30 000 zł / mies.

Wymagania

  • 9+ lat ogólnego doświadczenia IT, w tym 6+ lat w roli związanej z zarządzaniem ryzykiem
  • wykształcenie na poziomie 7 (magister lub wyżej)
  • angielski na poziomie C1
  • co najmniej 4 z certyfikatów: CISA, CISM, CRISC, CISSP, CGRC, CSSLP, CCSP, CISSP-ISSMP, GSNA, GCCC, GIAC ISO-27000, ISO 27001 Lead Implementer/Auditor, ISO 27005 Risk Manager
  • doświadczenie w tworzeniu Business Impact Assessments
  • doświadczenie z dokumentacją ochrony danych osobowych, threat modelingiem, Zero Trust Architecture i Secure SDLC
  • gotowość do pracy w 100% on-site w Warszawie oraz uzyskania poświadczenia bezpieczeństwa CONFIDENTIEL UE/EU CONFIDENTIAL

Mile widziane

  • doświadczenie z modułem oceny ryzyka ServiceNow GRC

Opis stanowiska

Rola Cybersecurity Risk Managera w dużym programie bezpieczeństwa IT dla agencji UE — odpowiadasz za cały cykl zarządzania ryzykiem: inwentaryzację aktywów, ocenę zagrożeń i podatności, dobór kontroli, monitoring i raportowanie do zarządu. To oferta dla bardzo doświadczonego specjalisty GRC, który lubi pracę w silnie regulowanym środowisku i potrafi komunikować ryzyko decydentom. Uwaga: praca w 100% on-site w Warszawie bez możliwości zdalnej oraz wymagane poświadczenie bezpieczeństwa CONFIDENTIEL UE/EU CONFIDENTIAL (proces weryfikacji startuje w ciągu pierwszych 45 dni).

🔍 Dekoder Ogłoszenia

🔴
fully on-site role at the agency's headquarters in Warsaw (100% intra-muros), with no travel foreseen
Praca wymaga fizycznej obecności w biurze przez cały czas, bez możliwości pracy zdalnej czy delegacji.
🔴
requires a Personal Security Clearance at CONFIDENTIEL UE/EU CONFIDENTIAL level (screening initiated within the first 45 days of assignment)
Proces uzyskania poświadczenia bezpieczeństwa jest obowiązkowy i może potrwać, co oznacza, że nie zaczniesz pełnić obowiązków od razu.
🔴
You'll own the organisation's cybersecurity risk-management lifecycle end to end
Oczekuje się pełnej odpowiedzialności za cały proces zarządzania ryzykiem, co może oznaczać dużą samodzielność, ale też obciążenie pracą.
🟡
Develop and maintain the organisation's cybersecurity risk-management strategy
Obejmuje to nie tylko wdrażanie istniejących strategii, ale także ich tworzenie i ciągłe dostosowywanie.
🔴
9+ years
Wymagane jest znaczące doświadczenie, co może ograniczać liczbę kandydatów.