Pracuj.pl Hybrydowo Mid

Specjalista ds. dokumentacji i audytu (k/m)

K3System Sp. z o.o.

⚲ Warszawa, Wawer

Do uzgodnienia

Wymagania

  • Microsoft 365
  • Microsoft Azure

Opis stanowiska

Nasze wymagania:
doświadczenie w audycie wewnętrznym, audycie IT, cyberbezpieczeństwie, compliance, kontroli, zarządzaniu ryzykiem ICT/IT, bezpieczeństwie informacji lub ochronie danych oraz przygotowywaniu dokumentacji i raportów;
znajomość technik audytowych, w tym analizy ryzyka, prowadzenia wywiadów, przeglądu dokumentacji oraz testowania mechanizmów kontrolnych;
znajomość RODO oraz standardów ISO 27001 i ISO 22301 na poziomie umożliwiającym udział w audytach i analizie zgodności;
znajomość podstawowych procesów IT i bezpieczeństwa, takich jak zarządzanie dostępami, backup, obsługa incydentów, zarządzanie zmianą, ciągłość działania i nadzór nad dostawcami;
chęć rozwoju, proaktywność i nastawienie na cel;
odpowiedzialność i bardzo dobra organizacja pracy;
analityczne myślenie, dokładność, samodzielność.

Mile widziane:
praktyczna znajomość regulacji NIS2, DORA i uKSC,
doświadczenie w audytach IT, audytach dostawców, analizach ryzyka lub projektach zgodności regulacyjnej,
znajomość środowisk Microsoft 365, Azure oraz podstawowych zagadnień bezpieczeństwa chmurowego,
doświadczenie w prowadzeniu warsztatów, spotkań z klientami lub prezentowaniu wyników audytów,
certyfikaty branżowe lub rozpoczęta ścieżka certyfikacyjna, np. ISO 27001, ISO 22301, CIA, CISA, CISM, CISSP lub pokrewne;
kierunkowe wykształcenie wyższe, np. administracja, zarządzanie, informatyka, bezpieczeństwo informacji, ochrona danych osobowych, audyt, zarządzanie ryzykiem lub pokrewne.

O projekcie:
Znasz się na audycie, jesteś dokładny i analityczny, dokumentacja i porządkowanie to Twoja codzienność? Myślisz systemowo, dostrzegasz procesy? Wspaniale, tego właśnie szukamy.
Pytanie, czego szukasz Ty? Bo, jeśli pracy w dużą swobodą działania, ciekawych przypadków, różnorodności oraz nauki i szybkiego tempa rozwoju zawodowego, to jest nam coraz bliżej do siebie.
Szukamy kogoś, kto razem z nami, po partnersku, z szacunkiem dla doświadczenia i otwartością na wyzwania, będzie budował nasz Dział Audytu i tym samym współtworzył naszą firmę

Zakres obowiązków:
planowanie, organizacja i realizacja audytów IT, ICT, cyberbezpieczeństwa oraz audytów zgodności, w tym przygotowywanie raportów, wniosków, rekomendacji i prezentowanie ich interesariuszom;
ocena zgodności dokumentacji z wymaganiami regulacyjnymi i standardami, na przykład NIS2, DORA, uKSC, RODO, ISO 27001 czy ISO 22301;
analiza dokumentacji dotyczącej bezpieczeństwa informacji, incydentów, ciągłości działania, ryzyka ICT, kontroli dostępu, kopii zapasowych, zarządzania zmianą i dostawcami, identyfikacja ryzyk, luk, niezgodności oraz obszarów wymagających usprawnienia;
organizacja i realizacja audytów u dostawców oraz partnerów biznesowych;
udział w warsztatach, wywiadach audytowych i spotkaniach z klientami na terenie całej Polski oraz z zespołami biznesowymi i technicznymi;
tworzenie, aktualizacja i doskonalenie polityk, procedur, instrukcji oraz metodyk związanych z bezpieczeństwem informacji, audytem i zgodnością;
dbanie o prawidłową dokumentację, archiwizację oraz spójność materiałów audytowych.

Oferujemy:
zatrudnienie w prężnie rozwijającej się firmie o partnerskiej kulturze pracy;
atrakcyjne wynagrodzenie w ramach “Umowy o Pracę” lub “Kontraktu b2b”;
system wynagrodzeń dodatkowych;
proces wdrożenia i adaptacji zawodowej, we wsparciu doświadczonego opiekuna;
udział w specjalistycznych projektach, realnie wpływających na bezpieczeństwo organizacji;
możliwość rozwoju w obszarze audytu IT, cyberbezpieczeństwa, ryzyka ICT, bezpieczeństwa informacji i regulacji;
możliwość zdobywania certyfikatów, udział w szkoleniach oraz rozwój kompetencji eksperckich;
możliwość pracy hybrydowej;
elastyczne godziny rozpoczęcia i zakończenia pracy;
dostęp do platformy szkoleniowej oraz możliwość dofinansowania kursu języka angielskiego;
prywatną opiekę medyczną, ubezpieczenie na życie i dofinansowanie karty sportowej;
bezpłatny parking.

🔍 Dekoder Ogłoszenia

🔴
chęć rozwoju, proaktywność i nastawienie na cel
Oczekuje się, że będziesz samodzielnie inicjować zadania i pracować bez ciągłego nadzoru, często w niejasno zdefiniowanych obszarach.
🔴
bardzo dobra organizacja pracy
Prawdopodobnie będziesz musiał zarządzać wieloma zadaniami jednocześnie z ograniczonym wsparciem.
🔴
samodzielność
Oczekuje się, że będziesz w stanie rozwiązywać problemy i wykonywać zadania bez częstego wsparcia przełożonych.
🟡
znajomość podstawowych procesów IT i bezpieczeństwa
Może oznaczać zarówno ogólną wiedzę, jak i potrzebę szybkiego uczenia się specyficznych dla firmy procesów.
🟡
kierunkowe wykształcenie wyższe, np. administracja, zarządzanie, informatyka, bezpieczeństwo informacji, ochrona danych osobowych, audyt, zarządzanie ryzykiem lub pokrewne
Chociaż wymieniono wiele kierunków, preferowane mogą być te bardziej związane z audytem i bezpieczeństwem.