Information Security GRC Specialist (IT Risk & Compliance)
⚲ Katowice
Do uzgodnienia
Wymagania
- wykształcenie wyższe w IT, informatyce, cyberbezpieczeństwie, biznesie lub pokrewnej dziedzinie
- 3–5 lat doświadczenia we wsparciu bezpieczeństwa informacji, GRC lub Customer Trust, w tym kwestionariusze bezpieczeństwa klientów, audyty i oceny
- znajomość frameworków bezpieczeństwa informacji i prywatności: ISO 27001, SOC 2, GDPR, FCRA lub podobnych
- doświadczenie we wspieraniu działań third-party assurance
- znajomość języka angielskiego (częsty kontakt z klientami)
- gotowość do pracy hybrydowej — 3 dni w tygodniu w biurze w Katowicach
Mile widziane
- znajomość Conveyor, CAIQ, HECVAT, SIG lub podobnych frameworków oceny
- certyfikaty: CISA, CISSP, ISO 27001 Lead Auditor lub podobne
Opis stanowiska
Rola w HireRight Poland łącząca GRC z obsługą klienta — będziesz prowadzić działania bezpieczeństwa skierowane do klientów, w tym odpowiadać na kwestionariusze bezpieczeństwa, koordynować zbieranie dowodów i komunikować poziom bezpieczeństwa organizacji. Będziesz też zarządzać zgodnością, ryzykiem i procesami third-party assurance oraz wspierać audyty i oceny. To oferta dla osoby z 3–5-letnim doświadczeniem w GRC lub Customer Trust, znającej frameworki ISO 27001, SOC 2, GDPR i gotowej do pracy hybrydowej (3 dni w biurze w Katowicach). Wymagany angielski ze względu na częsty kontakt z klientami.
🔍 Dekoder Ogłoszenia
✓ Ogłoszenie wygląda transparentnie — brak typowych czerwonych flag.