Pracuj.pl Hybrydowo Mid

IT Compliance & Assurance Specialist (M/F/D)

DSV GBS

⚲ Warszawa, Mokotów

Do uzgodnienia

Wymagania

  • wykształcenie wyższe w zakresie IT, biznesu, audytu, zarządzania ryzykiem lub pokrewnym
  • doświadczenie lub wykształcenie w obszarze bezpieczeństwa IT, audytu IT, cyberbezpieczeństwa, zgodności IT lub ładu IT
  • znajomość ISO 27001 lub innego uznanego standardu bezpieczeństwa informacji
  • bardzo dobre umiejętności komunikacyjne i umiejętność wyjaśniania zagadnień technicznych osobom nietechnicznym
  • biegła znajomość języka angielskiego w mowie i piśmie

Mile widziane

  • doświadczenie w przeglądaniu umów i rozumieniu terminologii prawnej

Opis stanowiska

Praca w centrum usług wspólnych dużej organizacji logistycznej, w obszarze zgodności i zapewnienia bezpieczeństwa informacji. Będziesz wspierać odpowiedzi na kwestionariusze bezpieczeństwa klientów, przeglądać umowy pod kątem bezpieczeństwa informacji, koordynować audyty i oceny bezpieczeństwa oraz utrzymywać procesy ładu bezpieczeństwa IT. To oferta dla osoby, która łączy wiedzę o ISO 27001 z umiejętnością komunikacji z biznesem i pracy w środowisku międzynarodowym. Uwaga: duża część pracy to odpowiadanie na standardowe pytania klientów i rozwiązywanie bieżących problemów zgłaszanych przez inne działy — to role bardziej koordynacyjno-doradcza niż wdrożeniowa.

🔍 Dekoder Ogłoszenia

🔴
Support responses to customer security questionnaires
Będziesz głównie odpowiadać na standardowe pytania klientów dotyczące bezpieczeństwa, co może być powtarzalne.
🔴
Monitor and enhance the organization’s external cybersecurity posture through continuous risk assessment and cross-functional collaboration
Może oznaczać, że będziesz zajmować się głównie analizą istniejących ryzyk i współpracą z innymi działami, a nie bezpośrednim wdrażaniem nowych rozwiązań bezpieczeństwa.
🔴
Provide day-to-day support to business stakeholders on information security matters
Część pracy może polegać na rozwiązywaniu bieżących, często podstawowych problemów zgłaszanych przez inne działy.
🔴
Collaborate with colleagues across different functions and countries to promote security best practices
Może oznaczać, że będziesz musiał negocjować i przekonywać inne zespoły do wdrożenia pewnych standardów, co bywa trudne.
🟡
Training and development programs, as well as access to an e-learning platform
Szkolenia mogą być ogólnodostępne i niekoniecznie dopasowane do Twoich indywidualnych potrzeb rozwojowych.