JustJoin.IT Praca zdalna Mid

Information Security Internal Auditor

NTT DATA Business Solutions

⚲ Poznań

Do uzgodnienia

Wymagania

  • Security
  • IT audyt
  • IT Risk Compliance
  • DORA
  • NIS2
  • GDPR

Opis stanowiska

🔐 Information Security Internal Auditor / Audit Manager
(Global role | NTT DATA Business Solutions Group)
Miejsce pracy: praca hybrydowa/zdalna
Forma zatrudnienia: umowa o pracę
Chcesz mieć realny wpływ na poziom bezpieczeństwa informacji w międzynarodowej organizacji?
Dołącz do globalnego zespołu Information Security Audit i współtwórz standardy bezpieczeństwa w Grupie NDBS.
Szukamy osoby, która nie tylko przeprowadza audyty — ale rozumie ryzyka, wpływa na decyzje i buduje wartość dla biznesu.

🚀 Co będziesz robić?


Kompleksowo zarządzać cyklem życia audytów wewnętrznych (end-to-end)

• Planować i przeprowadzać globalne audyty bezpieczeństwa informacji w spółkach Grupy
• Ocenić, czy nasze systemy, procesy i zabezpieczenia realnie chronią organizację
• Analizować zgodność z kluczowymi regulacjami i standardami (ISO 27001, NIS2, DORA)
• Identyfikować ryzyka i przekładać je na konkretne, wdrażalne rekomendacje
• Prezentować wyniki audytów interesariuszom – od zespołów operacyjnych po poziom managementu
• Monitorować wdrożenie działań naprawczych i realny efekt zmian
• Współpracować z międzynarodowymi zespołami IT, Compliance, Security i właścicielami procesów
• Wnosić wkład w rozwój podejścia do audytu i bezpieczeństwa informacji w skali globalnej

🎯 Kogo szukamy?
• Masz min. 3–5 lat doświadczenia w audycie IT / Information Security / IT Risk / Compliance
• Rozumiesz jak działają systemy IT i procesy technologiczne, nie tylko na papierze
• Potrafisz spojrzeć na bezpieczeństwo z perspektywy ryzyka biznesowego
• Formułujesz jasne wnioski i rekomendacje, które mają sens dla organizacji
• Masz doświadczenie w pracy z raportami audytowymi i dokumentacją


Swobodnie komunikujesz się po angielsku (min. B2) w środowisku międzynarodowym

• Działasz samodzielnie, odpowiedzialnie i dobrze organizujesz swoją pracę

⭐ Mile widziane
• Certyfikat CISA lub ISO 27001 Lead Auditor
• Doświadczenie w organizacjach globalnych lub dużych środowiskach IT
• Znajomość regulacji NIS2, DORA, GDPR
• Dodatkowe certyfikaty z obszaru cyberbezpieczeństwa

🌍 Dlaczego warto?


Realny wpływ na bezpieczeństwo globalnej organizacji
• Praca w zespole ekspertów i kontakt z różnorodnymi środowiskami IT
• Udział w projektach związanych z międzynarodowymi regulacjami i standardami

• Możliwość rozwoju w kierunku Audit Manager / ekspert globalny
• Dynamiczne, międzynarodowe środowisko pracy

Oferujemy:
• Pracę w globalnym zespole Information Security w Grupie NDBS.
• Wpływ na kształtowanie standardów bezpieczeństwa informacji w organizacji międzynarodowej.
• Współpracę z doświadczonymi ekspertami z różnych krajów.
• Elastyczny model pracy (hybrydowy / zdalny).
• Możliwość dalszego rozwoju, szkoleń i certyfikacji.
• Pakiet prywatnej opieki medycznej Luxmed
• Karta Multisport Plus
• Pakiet grupowego ubezpieczenia
• Oferujemy dostęp do kompleksowej opieki psychologicznej, indywidualnych sesji z coachami i psychodietetykami oraz udział w inspirujących webinarach.
• Pracę zdalną z dowolnej lokalizacji lub hybrydową
• Pracę w elastycznych godzinach i zadaniowy system pracy.
• Pakiet home office, dla większego komfortu pracy zdalnej (krzesło, dodatkowy monitor, ergonomiczna myszka itp.)
• Pracujemy w nowoczesnych biurach, w których znajdziecie między innymi stół bilardowy, flipper, piłkarzyki, dart, strefa relaksu.
• Lubimy wspólnie spędzać czas po pracy, łącząc pasje naszych pracowników podczas wspólnych wyjazdów na narty, wycieczki rowerowe, wyprawy żeglarskie.
• Często spotykamy się na ogólnofirmowych i działowych imprezach integracyjnych, jest też wiele innych okazji do spotkań, wymiany myśli z kolegami i koleżankami z pracy.
• Celebrujemy ważne dni w życiu naszych pracowników.
• Jesteśmy otwarci na pomysły i inicjatywy np. akcje charytatywne.

🔍 Dekoder Ogłoszenia

🔴
Chcesz mieć realny wpływ na poziom bezpieczeństwa informacji w międzynarodowej organizacji?
Twoje sugestie mogą zostać wysłuchane, ale ostateczne decyzje należą do zarządu i mogą nie uwzględniać Twoich rekomendacji.
🔴
rozumie ryzyka, wpływa na decyzje i buduje wartość dla biznesu.
Oczekuje się, że będziesz nie tylko identyfikować problemy, ale także proponować rozwiązania, które są akceptowalne dla biznesu i mają mierzalny wpływ.
🔴
Kompleksowo zarządzać cyklem życia audytów wewnętrznych (end-to-end)
Będziesz odpowiedzialny za wszystkie etapy audytu, od planowania po monitorowanie wdrożenia zaleceń, co może oznaczać dużą samodzielność, ale też obciążenie pracą.
🔴
Planować i przeprowadzać globalne audyty bezpieczeństwa informacji w spółkach Grupy
Praca będzie wymagała podróży lub częstej komunikacji z różnymi lokalizacjami i kulturami, co może być wyzwaniem logistycznym i komunikacyjnym.
🔴
Wnosić wkład w rozwój podejścia do audytu i bezpieczeństwa informacji w skali globalnej
Masz szansę kształtować procesy, ale może to oznaczać również konieczność przekonywania wielu stron i radzenia sobie z oporem wobec zmian.