ICT Risk & Compliance Expert
⚲ Warszawa, Wola
158–220 zł netto (+ VAT) / godz.
Wymagania
- Confluence
- Jira
- Smartsheet
- Microsoft 365
Opis stanowiska
Nasze wymagania:
Min. 5-7 lat doświadczenia w bezpieczeństwie informacji, w tym przy wdrażaniu i utrzymaniu certyfikowanego ISMS.
Doświadczenie w prowadzeniu dokumentacji governance w organizacji międzynarodowej i pracy z senior stakeholderami.
Skuteczność w egzekwowaniu terminów przeglądu dokumentów od interesariuszy różnych szczebli.
Znajomość aktualnych europejskich wymogów regulacyjnych, w tym NIS2.
Certyfikat ISO 27001 Lead Implementer lub równoważne doświadczenie.
Praktyczna znajomość Confluence, Jira, Smartsheet oraz Microsoft 365.
Znajomość języka angielskiego na poziomie C1.
Mile widziane:
Znajomość narzędzi DRATA i ServiceNow.
Doświadczenie we współpracy z zespołami offshore.
O projekcie:
Wspólnie z naszym Partnerem, jednym z globalnych liderów branży paliwowej i detalicznej, poszukujemy doświadczonego/ej specjalisty/ki do realizacji projektów jako ICT Risk & Compliance Expert
Projekt realizowany jest w obszarze Global Security Governance, Risk and Compliance i obejmuje rozbudowę oraz utrzymanie certyfikowanego systemu zarządzania bezpieczeństwem informacji (ISMS) zgodnego z ISO 27001 w skali międzynarodowej.
Zakres obowiązków:
Budowa i utrzymanie inwentarza dokumentacji bezpieczeństwa, zgodnego z NIS2 i innymi wymogami regulacyjnymi, z identyfikacją i domykaniem luk.
Utrzymanie certyfikowanego ISMS, w tym ocena ryzyka, monitorowanie, zarządzanie niezgodnościami, przygotowanie audytów i raportowanie KPI.
Koordynacja corocznego przeglądu i aktualizacji ponad 70 dokumentów bezpieczeństwa z interesariuszami różnych szczebli organizacji.
Rozszerzenie ISMS na poziom europejski poprzez przekształcenie dokumentacji z modelu lokalnego na ogólnoeuropejski.
Opracowanie planu komunikacji dla publikowanych polityk, we współpracy z zespołem Change Management.
Identyfikacja potrzeby i opracowanie standardów oraz baseline'ów niższego poziomu.
Oferujemy:
🤖 Nowoczesny proces rekrutacji z AI Rekruterem (AIR) – dostępność 24/7, natychmiastowy feedback, możliwość powtórzenia rozmowy; finalna decyzja należy do Rekrutera Connectis
Realizacja usług na rzecz globalnego lidera branży paliwowej i detalicznej, w ramach rozbudowy ISMS na skalę europejską
Wsparcie dedykowanego koordynatora Connectis w sprawach administracyjnych i kontraktowych
🌍 Gotowość do spotkań koordynacyjnych w Warszawie ; częstotliwość i termin do uzgodnienia
Uczestnictwo w wydarzeniach branżowych i meetupach technologicznych
5 000 PLN za polecenie znajomych do naszych projektów
Min. 5-7 lat doświadczenia w bezpieczeństwie informacji, w tym przy wdrażaniu i utrzymaniu certyfikowanego ISMS.
Doświadczenie w prowadzeniu dokumentacji governance w organizacji międzynarodowej i pracy z senior stakeholderami.
Skuteczność w egzekwowaniu terminów przeglądu dokumentów od interesariuszy różnych szczebli.
Znajomość aktualnych europejskich wymogów regulacyjnych, w tym NIS2.
Certyfikat ISO 27001 Lead Implementer lub równoważne doświadczenie.
Praktyczna znajomość Confluence, Jira, Smartsheet oraz Microsoft 365.
Znajomość języka angielskiego na poziomie C1.
Mile widziane:
Znajomość narzędzi DRATA i ServiceNow.
Doświadczenie we współpracy z zespołami offshore.
O projekcie:
Wspólnie z naszym Partnerem, jednym z globalnych liderów branży paliwowej i detalicznej, poszukujemy doświadczonego/ej specjalisty/ki do realizacji projektów jako ICT Risk & Compliance Expert
Projekt realizowany jest w obszarze Global Security Governance, Risk and Compliance i obejmuje rozbudowę oraz utrzymanie certyfikowanego systemu zarządzania bezpieczeństwem informacji (ISMS) zgodnego z ISO 27001 w skali międzynarodowej.
Zakres obowiązków:
Budowa i utrzymanie inwentarza dokumentacji bezpieczeństwa, zgodnego z NIS2 i innymi wymogami regulacyjnymi, z identyfikacją i domykaniem luk.
Utrzymanie certyfikowanego ISMS, w tym ocena ryzyka, monitorowanie, zarządzanie niezgodnościami, przygotowanie audytów i raportowanie KPI.
Koordynacja corocznego przeglądu i aktualizacji ponad 70 dokumentów bezpieczeństwa z interesariuszami różnych szczebli organizacji.
Rozszerzenie ISMS na poziom europejski poprzez przekształcenie dokumentacji z modelu lokalnego na ogólnoeuropejski.
Opracowanie planu komunikacji dla publikowanych polityk, we współpracy z zespołem Change Management.
Identyfikacja potrzeby i opracowanie standardów oraz baseline'ów niższego poziomu.
Oferujemy:
🤖 Nowoczesny proces rekrutacji z AI Rekruterem (AIR) – dostępność 24/7, natychmiastowy feedback, możliwość powtórzenia rozmowy; finalna decyzja należy do Rekrutera Connectis
Realizacja usług na rzecz globalnego lidera branży paliwowej i detalicznej, w ramach rozbudowy ISMS na skalę europejską
Wsparcie dedykowanego koordynatora Connectis w sprawach administracyjnych i kontraktowych
🌍 Gotowość do spotkań koordynacyjnych w Warszawie ; częstotliwość i termin do uzgodnienia
Uczestnictwo w wydarzeniach branżowych i meetupach technologicznych
5 000 PLN za polecenie znajomych do naszych projektów
🔍 Dekoder Ogłoszenia
🔴
Skuteczność w egzekwowaniu terminów przeglądu dokumentów od interesariuszy różnych szczebli.
Będziesz musiał/a naciskać na ludzi, którzy mogą nie mieć czasu lub chęci, aby dostarczyć potrzebne informacje na czas.
🟡
Doświadczenie w prowadzeniu dokumentacji governance w organizacji międzynarodowej i pracy z senior stakeholderami.
Oczekuje się, że będziesz w stanie samodzielnie zarządzać złożoną dokumentacją i komunikować się z kluczowymi decydentami.
🔴
Koordynacja corocznego przeglądu i aktualizacji ponad 70 do
Ogłoszenie jest niekompletne, co może sugerować pośpiech lub brak dbałości o szczegóły w procesie rekrutacyjnym.
🟡
rozbudowę oraz utrzymanie certyfikowanego systemu zarządzania bezpieczeństwem informacji (ISMS) zgodnego z ISO 27001 w skali międzynarodowej.
Projekt jest ambitny i wymagać będzie pracy z istniejącym, ale też rozwijanym systemem, co może oznaczać zarówno stabilność, jak i konieczność wprowadzania zmian.