Senior Cybersecurity Governance, Risk & Compliance (GRC) Consultant
⚲ Warszawa
26 880 - 30 240 PLN netto (B2B)
Wymagania
- Cybersecurity
- Risk Management
- GRC
- CRISC, CISSP, CISM
- ISO 27001, NIST CSF, COBIT, FAIR
- ServiceNow GRC
- ServiceNow IRM
Opis stanowiska
📍 Lokalizacja: Warszawa (praca stacjonarna)
📅 Stawka: 160-180 PLN netto/h
O projekcie
Poszukujemy doświadczonego Senior Cybersecurity Governance, Risk & Compliance (GRC) Consultant, który będzie odpowiedzialny za rozwój oraz operacyjne zarządzanie procesami cyberbezpieczeństwa w obszarze zarządzania ryzykiem.
To rola dla osoby, która posiada praktyczne doświadczenie w budowaniu frameworków zarządzania ryzykiem cyberbezpieczeństwa, prowadzeniu rejestru ryzyk oraz integracji procesów GRC z kluczowymi domenami bezpieczeństwa IT. Projekt realizowany jest w międzynarodowym środowisku i zakłada ścisłą współpracę z zespołami bezpieczeństwa oraz biznesem.
Wymagania:
• minimum 5 lat doświadczenia w obszarze Cybersecurity Governance, Risk & Compliance,
• praktyczne doświadczenie w projektowaniu, wdrażaniu oraz rozwijaniu frameworków zarządzania ryzykiem cyberbezpieczeństwa,
• doświadczenie w prowadzeniu Cybersecurity Risk Register,
• bardzo dobrą znajomość ServiceNow GRC / IRM (Risk Management, Policy & Compliance),
• doświadczenie w integracji procesów zarządzania ryzykiem z obszarami:• Vulnerability Management,
• Incident Management,
• Cloud Security Risk,
• Third-Party Risk,
• doświadczenie w realizacji programów zwiększających dojrzałość cyberbezpieczeństwa organizacji,
• umiejętność współpracy z interesariuszami technicznymi oraz biznesowymi,
• bardzo dobrą znajomość języka angielskiego umożliwiającą pracę w środowisku międzynarodowym.
Mile widziane:
• doświadczenie w dużych organizacjach lub środowiskach regulowanych,
• znajomość standardów i frameworków takich jak ISO 27001, NIST CSF, COBIT czy FAIR,
• certyfikaty z obszaru cyberbezpieczeństwa lub zarządzania ryzykiem (np. CRISC, CISSP, CISM).
Obowiązki:
• Projektowanie, rozwój i doskonalenie frameworku zarządzania ryzykiem cyberbezpieczeństwa.
• Prowadzenie oraz bieżące utrzymywanie Cybersecurity Risk Register.
• Identyfikacja, analiza oraz ocena ryzyk związanych z bezpieczeństwem informacji i systemów IT.
• Monitorowanie ryzyk oraz rekomendowanie działań ograniczających ich wpływ.
• Współpraca z zespołami technicznymi i biznesowymi w zakresie zarządzania ryzykiem.
• Integracja procesu Cyber Risk Management z obszarami:• Vulnerability Management,
• Incident Management,
• Cloud Risk Management,
• Third-Party Risk Management.
• Wsparcie inicjatyw zwiększających poziom dojrzałości cyberbezpieczeństwa organizacji.
• Zarządzanie procesami GRC z wykorzystaniem platformy ServiceNow GRC (IRM, Risk Management, Policy & Compliance).
Oferujemy:
Stawkę do 180 PLN/h (B2B),
Przelew w dogodnej formie
Krótki 14-dniowy termin płatności faktury
Bogaty pakiet usług prywatnej opieki medycznej
Dostęp do platformy kafeteryjnej MyBenefit (umożliwiającej zamawianie kart Multisport, kart przedpłaconych do Ikea, Zalando, Notino i wielu innych)
📅 Stawka: 160-180 PLN netto/h
O projekcie
Poszukujemy doświadczonego Senior Cybersecurity Governance, Risk & Compliance (GRC) Consultant, który będzie odpowiedzialny za rozwój oraz operacyjne zarządzanie procesami cyberbezpieczeństwa w obszarze zarządzania ryzykiem.
To rola dla osoby, która posiada praktyczne doświadczenie w budowaniu frameworków zarządzania ryzykiem cyberbezpieczeństwa, prowadzeniu rejestru ryzyk oraz integracji procesów GRC z kluczowymi domenami bezpieczeństwa IT. Projekt realizowany jest w międzynarodowym środowisku i zakłada ścisłą współpracę z zespołami bezpieczeństwa oraz biznesem.
Wymagania:
• minimum 5 lat doświadczenia w obszarze Cybersecurity Governance, Risk & Compliance,
• praktyczne doświadczenie w projektowaniu, wdrażaniu oraz rozwijaniu frameworków zarządzania ryzykiem cyberbezpieczeństwa,
• doświadczenie w prowadzeniu Cybersecurity Risk Register,
• bardzo dobrą znajomość ServiceNow GRC / IRM (Risk Management, Policy & Compliance),
• doświadczenie w integracji procesów zarządzania ryzykiem z obszarami:• Vulnerability Management,
• Incident Management,
• Cloud Security Risk,
• Third-Party Risk,
• doświadczenie w realizacji programów zwiększających dojrzałość cyberbezpieczeństwa organizacji,
• umiejętność współpracy z interesariuszami technicznymi oraz biznesowymi,
• bardzo dobrą znajomość języka angielskiego umożliwiającą pracę w środowisku międzynarodowym.
Mile widziane:
• doświadczenie w dużych organizacjach lub środowiskach regulowanych,
• znajomość standardów i frameworków takich jak ISO 27001, NIST CSF, COBIT czy FAIR,
• certyfikaty z obszaru cyberbezpieczeństwa lub zarządzania ryzykiem (np. CRISC, CISSP, CISM).
Obowiązki:
• Projektowanie, rozwój i doskonalenie frameworku zarządzania ryzykiem cyberbezpieczeństwa.
• Prowadzenie oraz bieżące utrzymywanie Cybersecurity Risk Register.
• Identyfikacja, analiza oraz ocena ryzyk związanych z bezpieczeństwem informacji i systemów IT.
• Monitorowanie ryzyk oraz rekomendowanie działań ograniczających ich wpływ.
• Współpraca z zespołami technicznymi i biznesowymi w zakresie zarządzania ryzykiem.
• Integracja procesu Cyber Risk Management z obszarami:• Vulnerability Management,
• Incident Management,
• Cloud Risk Management,
• Third-Party Risk Management.
• Wsparcie inicjatyw zwiększających poziom dojrzałości cyberbezpieczeństwa organizacji.
• Zarządzanie procesami GRC z wykorzystaniem platformy ServiceNow GRC (IRM, Risk Management, Policy & Compliance).
Oferujemy:
Stawkę do 180 PLN/h (B2B),
Przelew w dogodnej formie
Krótki 14-dniowy termin płatności faktury
Bogaty pakiet usług prywatnej opieki medycznej
Dostęp do platformy kafeteryjnej MyBenefit (umożliwiającej zamawianie kart Multisport, kart przedpłaconych do Ikea, Zalando, Notino i wielu innych)
🔍 Dekoder Ogłoszenia
🔴
rozwój oraz operacyjne zarządzanie procesami cyberbezpieczeństwa w obszarze zarządzania ryzykiem
Oznacza to zarówno tworzenie nowych procesów, jak i codzienne utrzymanie istniejących, co może być czasochłonne.
🟡
praktyczne doświadczenie w budowaniu frameworków zarządzania ryzykiem cyberbezpieczeństwa
Nie chodzi tylko o znajomość teorii, ale o faktyczne tworzenie i wdrażanie tych struktur od podstaw.
🟡
integracji procesów GRC z kluczowymi domenami bezpieczeństwa IT
Wymaga to zrozumienia i powiązania GRC z innymi obszarami bezpieczeństwa, co może być złożone i wymagać szerokiej wiedzy.
🔴
ścisłą współpracę z zespołami bezpieczeństwa oraz biznesem
Może oznaczać konieczność częstego negocjowania, przekonywania i rozwiązywania konfliktów między różnymi działami.
🟡
realizacji programów zwiększających dojrzałość cyberbezpieczeństwa organizacji
Sugeruje to pracę nad długoterminowymi inicjatywami transformacyjnymi, a nie tylko bieżącymi zadaniami.