JustJoin.IT Stacjonarnie Senior

Senior Cybersecurity Governance, Risk & Compliance (GRC) Consultant

P&P Solutions

⚲ Warszawa

26 880 - 30 240 PLN netto (B2B)

Wymagania

  • Cybersecurity
  • Risk Management
  • GRC
  • CRISC, CISSP, CISM
  • ISO 27001, NIST CSF, COBIT, FAIR
  • ServiceNow GRC
  • ServiceNow IRM

Opis stanowiska

📍 Lokalizacja: Warszawa (praca stacjonarna)
📅 Stawka: 160-180 PLN netto/h

O projekcie
Poszukujemy doświadczonego Senior Cybersecurity Governance, Risk & Compliance (GRC) Consultant, który będzie odpowiedzialny za rozwój oraz operacyjne zarządzanie procesami cyberbezpieczeństwa w obszarze zarządzania ryzykiem.
To rola dla osoby, która posiada praktyczne doświadczenie w budowaniu frameworków zarządzania ryzykiem cyberbezpieczeństwa, prowadzeniu rejestru ryzyk oraz integracji procesów GRC z kluczowymi domenami bezpieczeństwa IT. Projekt realizowany jest w międzynarodowym środowisku i zakłada ścisłą współpracę z zespołami bezpieczeństwa oraz biznesem.
Wymagania:
• minimum 5 lat doświadczenia w obszarze Cybersecurity Governance, Risk & Compliance,
• praktyczne doświadczenie w projektowaniu, wdrażaniu oraz rozwijaniu frameworków zarządzania ryzykiem cyberbezpieczeństwa,
• doświadczenie w prowadzeniu Cybersecurity Risk Register,
• bardzo dobrą znajomość ServiceNow GRC / IRM (Risk Management, Policy & Compliance),
• doświadczenie w integracji procesów zarządzania ryzykiem z obszarami:• Vulnerability Management,
• Incident Management,
• Cloud Security Risk,
• Third-Party Risk,

• doświadczenie w realizacji programów zwiększających dojrzałość cyberbezpieczeństwa organizacji,
• umiejętność współpracy z interesariuszami technicznymi oraz biznesowymi,
• bardzo dobrą znajomość języka angielskiego umożliwiającą pracę w środowisku międzynarodowym.
Mile widziane:
• doświadczenie w dużych organizacjach lub środowiskach regulowanych,
• znajomość standardów i frameworków takich jak ISO 27001, NIST CSF, COBIT czy FAIR,
• certyfikaty z obszaru cyberbezpieczeństwa lub zarządzania ryzykiem (np. CRISC, CISSP, CISM).

Obowiązki:
• Projektowanie, rozwój i doskonalenie frameworku zarządzania ryzykiem cyberbezpieczeństwa.
• Prowadzenie oraz bieżące utrzymywanie Cybersecurity Risk Register.
• Identyfikacja, analiza oraz ocena ryzyk związanych z bezpieczeństwem informacji i systemów IT.
• Monitorowanie ryzyk oraz rekomendowanie działań ograniczających ich wpływ.
• Współpraca z zespołami technicznymi i biznesowymi w zakresie zarządzania ryzykiem.
• Integracja procesu Cyber Risk Management z obszarami:• Vulnerability Management,
• Incident Management,
• Cloud Risk Management,
• Third-Party Risk Management.

• Wsparcie inicjatyw zwiększających poziom dojrzałości cyberbezpieczeństwa organizacji.
• Zarządzanie procesami GRC z wykorzystaniem platformy ServiceNow GRC (IRM, Risk Management, Policy & Compliance).

Oferujemy:
Stawkę do 180 PLN/h (B2B),
Przelew w dogodnej formie
Krótki 14-dniowy termin płatności faktury
Bogaty pakiet usług prywatnej opieki medycznej
Dostęp do platformy kafeteryjnej MyBenefit (umożliwiającej zamawianie kart Multisport, kart przedpłaconych do Ikea, Zalando, Notino i wielu innych)

🔍 Dekoder Ogłoszenia

🔴
rozwój oraz operacyjne zarządzanie procesami cyberbezpieczeństwa w obszarze zarządzania ryzykiem
Oznacza to zarówno tworzenie nowych procesów, jak i codzienne utrzymanie istniejących, co może być czasochłonne.
🟡
praktyczne doświadczenie w budowaniu frameworków zarządzania ryzykiem cyberbezpieczeństwa
Nie chodzi tylko o znajomość teorii, ale o faktyczne tworzenie i wdrażanie tych struktur od podstaw.
🟡
integracji procesów GRC z kluczowymi domenami bezpieczeństwa IT
Wymaga to zrozumienia i powiązania GRC z innymi obszarami bezpieczeństwa, co może być złożone i wymagać szerokiej wiedzy.
🔴
ścisłą współpracę z zespołami bezpieczeństwa oraz biznesem
Może oznaczać konieczność częstego negocjowania, przekonywania i rozwiązywania konfliktów między różnymi działami.
🟡
realizacji programów zwiększających dojrzałość cyberbezpieczeństwa organizacji
Sugeruje to pracę nad długoterminowymi inicjatywami transformacyjnymi, a nie tylko bieżącymi zadaniami.