Information Security Officer
⚲ Warszawa
Do uzgodnienia
Wymagania
- min. 3 lata praktycznego doświadczenia na stanowisku Information Security Officer lub porównywalnym w obszarze bezpieczeństwa informacji
- bardzo dobra znajomość wymogów regulacyjnych: DORA, NIS2, MaRisk
- doświadczenie we wdrażaniu strategii, polityk, procedur i standardów bezpieczeństwa
- doświadczenie w koordynacji audytów i planów audytowych
- doświadczenie w ocenie bezpieczeństwa dostawców ICT (przegląd certyfikatów ISO 27001, SOC 2)
- doświadczenie w planowaniu i ocenie wyników testów penetracyjnych oraz testów odporności operacyjnej zgodnie z art. 24–27 DORA
- umiejętność współpracy z zarządem i interesariuszami w wielu jednostkach grupy
Mile widziane
- certyfikaty CISA, CISM lub ISO 27001 Lead Auditor
Opis stanowiska
Tradevest Polska szuka osoby, która przejmie odpowiedzialność za strategię bezpieczeństwa informacji całej grupy działającej na rynkach niemieckim i polskim. W praktyce będziesz budować i rozwijać ISMS w oparciu o używane narzędzie GRC, tworzyć procedury audytowe w cyklu wieloletnim, koordynować obsługę incydentów i analizy ryzyka oraz oceniać bezpieczeństwo zewnętrznych dostawców ICT. To oferta dla samodzielnego specjalisty, który potrafi samodzielnie tworzyć strategię i procedury od podstaw oraz skutecznie przekonywać zarząd do swoich rekomendacji — nie dla osoby szukającej wyłącznie realizacji gotowych wytycznych.
🔍 Dekoder Ogłoszenia
🔴
Take ownership of our information security strategy
Oczekuje się, że będziesz samodzielnie tworzyć i wdrażać strategię bezpieczeństwa, a nie tylko ją realizować.
🔴
ensure all Group companies meet the highest security standards
Może oznaczać konieczność pracy z wieloma różnymi jednostkami organizacyjnymi, z których każda może mieć inne standardy i potrzeby.
🔴
Work directly with the management advising them on information security issues
Będziesz musiał skutecznie komunikować się z kierownictwem i przekonywać ich do swoich rekomendacji, co może być wyzwaniem.
🔴
Establishment, operation and further development of our information management system (ISMS) based on the GRC software we use.
Może oznaczać, że obecny system ISMS jest w początkowej fazie rozwoju lub wymaga znaczących usprawnień, a Ty będziesz odpowiedzialny za jego budowę od podstaw.
🔴
Creation, coordination and implementation of audit procedures based on a multi-year audit plan.
Oznacza to, że będziesz odpowiedzialny za cały cykl audytowy, od planowania po realizację, co może być czasochłonne i wymagać dużej organizacji.