JustJoin.IT Praca zdalna Mid New

GRC Security Consultant (m/w/d)

emagine Polska

⚲ Berlin

Do uzgodnienia

Wymagania

  • min. 5 lat doświadczenia w obszarze security
  • min. 3 lata doświadczenia na porównywalnym stanowisku
  • doświadczenie w Application Security i Product Security
  • ugruntowana wiedza z zakresu GRC
  • doświadczenie w prowadzeniu audytów bezpieczeństwa
  • bardzo dobra znajomość standardów i frameworków: ISO 27001, OWASP, NIST, SOC 2

Mile widziane

  • doświadczenie w zarządzaniu zespołem nie jest wymagane
  • certyfikaty z zakresu IT security (np. CISSP, CISA) oraz znajomość metod risk management

Opis stanowiska

Rola w obszarze GRC (Governance, Risk & Compliance) w firmie emagine Polska, polegająca na ocenie i poprawie bezpieczeństwa organizacji poprzez techniczne security assessments aplikacji wewnętrznych oraz oceny ryzyka dostawców zewnętrznych. Będziesz identyfikować, oceniać i dokumentować ryzyka bezpieczeństwa oraz ściśle współpracować ze stakeholderami z obszaru security i biznesu. To oferta dla doświadczonego specjalisty (min. 5 lat w security, w tym 3 lata na podobnym stanowisku), który czuje się swobodnie zarówno w Application/Product Security, jak i w GRC oraz audytach. Uwaga: opis sugeruje bardzo szeroki zakres odpowiedzialności — realnie jedna osoba może odpowiadać za cały obszar GRC bez wsparcia zespołu, co warto zweryfikować na rozmowie.

🔍 Dekoder Ogłoszenia

🟡
Enge Zusammenarbeit mit verschiedenen Stakeholdern
Częsta koordynacja i uzgadnianie priorytetów z wieloma działami może oznaczać dużo spotkań i pracy 'politycznej' poza zadaniami technicznymi.
🔴
Die Hauptfunktion ... besteht darin, die Sicherheitslage des Unternehmens zu bewerten und zu verbessern
Bardzo szeroki zakres odpowiedzialności — realnie może oznaczać, że jedna osoba odpowiada za cały obszar GRC bez wsparcia zespołu.