Specjalista/ka ds. ryzyka cyber i GRC /Cyber Risk & GRC Specialist (W/M)
⚲ Katowice
Do uzgodnienia
Wymagania
- wykształcenie wyższe magisterskie
- min. 3 lata doświadczenia zawodowego
- doświadczenie w GRC, zarządzaniu ryzykiem, compliance, audycie oraz cyberbezpieczeństwie organizacyjnym
- znajomość standardów i regulacji, np. NIS2, ISO 27001, ISO 27005, NIST CSF
- umiejętność projektowania ankiet, katalogów wymagań i modeli oceny
- zdolność łączenia perspektywy prawnej, technicznej i organizacyjnej
- bardzo dobra umiejętność pisania raportów i wymagań
Mile widziane
- doświadczenie w projektach dla organizacji publicznych
Opis stanowiska
Stanowisko w Centrum Badawczym Cyberbezpieczeństwa instytutu Łukasiewicz, w zespole projektów B+R nad oceną ryzyka cyber i zgodnością. Będziesz tworzyć metodyki oceny ryzyka, analizować regulacje i standardy, przygotowywać kryteria oceny, ankiety i modele scoringowe oraz raporty zarządcze. Praca łączy perspektywę prawną, techniczną i organizacyjną, z możliwością publikacji i ekspertyz. Uwaga: wymiar czasu pracy jest podany jako 1/4 do 1/1 etatu, więc faktyczny wymiar będzie negocjowany — warto ustalić to na wczesnym etapie.
🔍 Dekoder Ogłoszenia
🔴
W związku z dynamicznym rozwojem instytutu i transformacją obszarów działalności
Może oznaczać zarówno ekscytujące zmiany i nowe możliwości, jak i niepewność, restrukturyzację lub potencjalne zwolnienia.
🔴
Wymiar czasu pracy: 1/4 do 1/1
Zakres etatu jest bardzo szeroki, co może oznaczać, że faktyczny wymiar pracy będzie negocjowany i może być niższy niż pełny etat, lub że firma szuka różnych profili pracowników.
🔴
Praca będzie polegała na tworzeniu rozwiązań od wczesnego etapu: od rozpoznania problemu, przez analizę literatury i standardów, po prototyp, testy, walidację i dokumentację wyników.
Oznacza to, że będziesz musiał samodzielnie definiować wiele aspektów projektu, co może być zarówno twórcze, jak i czasochłonne przy braku jasnych wytycznych.
🔴
Szukamy osób, które potrafią pracować z niepełnymi wymaganiami
Może to oznaczać, że projekty nie będą miały dobrze zdefiniowanych celów i wymagań od samego początku, co będzie wymagało dużej samodzielności i umiejętności radzenia sobie z niejasnościami.
🟡
Centrum Badawcze Cyberbezpieczeństwa prowadzi nabór do zespołu projektów B+R
Praca będzie skupiona na badaniach i rozwoju, co może oznaczać mniej stabilne i bardziej eksperymentalne projekty niż w typowym środowisku komercyjnym.