Information Security GRC Analyst
⚲ Sliema
Do uzgodnienia
Wymagania
- wykształcenie wyższe w zakresie informatyki, cyberbezpieczeństwa lub systemów informacyjnych (preferowane magisterskie)
- min. 3 lata doświadczenia na stanowisku związanym z cyberbezpieczeństwem
- znajomość procesów audytu bezpieczeństwa
- dobra znajomość standardów ISO 27001 i PCI-DSS
- znajomość nowoczesnych platform chmurowych
- wiedza z zakresu reagowania na incydenty (Incident Response)
Mile widziane
- certyfikat: CISSP, CISA lub CRISC (co najmniej jeden)
Opis stanowiska
Stanowisko analityka GRC i Security Awareness Training w dziale bezpieczeństwa LeoVegas (część Legal & Compliance). Będziesz wspierać oceny dojrzałości i ryzyka, audyty regulacyjne, utrzymanie Security Risk Register, plany ciągłości działania i odtwarzania po awarii, reagowanie na incydenty (np. naruszenia danych) oraz programy szkoleń pracowników. To rola dla osoby z min. 3-letnim doświadczeniem w cyberbezpieczeństwie, która woli pracę procesową i doradczą od operacyjnego SOC. Uwaga: zespół GRC/SAT jest mały, więc zakres obowiązków może być szeroki przy ograniczonym wsparciu.
🔍 Dekoder Ogłoszenia
🔴
key individual in a small team
Może oznaczać dużą odpowiedzialność i szeroki zakres obowiązków przy ograniczonym wsparciu.
🟡
good communicator and risk advi
Urwany zwrot; sugeruje ogólnikowe wymagania miękkie bez doprecyzowania.