JustJoin.IT Hybrydowo Mid

Specjalista/ka ds. ryzyka cyber i GRC /Cyber Risk & GRC Specialist (W/M)

Łukasiewicz - AI

⚲ Katowice

Do uzgodnienia

Wymagania

  • wykształcenie wyższe magisterskie
  • min. 3 lata doświadczenia zawodowego
  • doświadczenie w GRC, zarządzaniu ryzykiem, compliance, audycie oraz cyberbezpieczeństwie organizacyjnym
  • znajomość standardów i regulacji, np. NIS2, ISO 27001, ISO 27005, NIST CSF
  • umiejętność projektowania ankiet, katalogów wymagań i modeli oceny
  • zdolność łączenia perspektywy prawnej, technicznej i organizacyjnej
  • bardzo dobra umiejętność pisania raportów i wymagań

Mile widziane

  • doświadczenie w projektach dla organizacji publicznych

Opis stanowiska

Stanowisko w Centrum Badawczym Cyberbezpieczeństwa instytutu Łukasiewicz, w zespole projektów B+R nad oceną ryzyka cyber i zgodnością. Będziesz tworzyć metodyki oceny ryzyka, analizować regulacje i standardy, przygotowywać kryteria oceny, ankiety i modele scoringowe oraz raporty zarządcze. Praca łączy perspektywę prawną, techniczną i organizacyjną, z możliwością publikacji i ekspertyz. Uwaga: wymiar czasu pracy jest podany jako 1/4 do 1/1 etatu, więc faktyczny wymiar będzie negocjowany — warto ustalić to na wczesnym etapie.

🔍 Dekoder Ogłoszenia

🔴
W związku z dynamicznym rozwojem instytutu i transformacją obszarów działalności
Może oznaczać zarówno ekscytujące zmiany i nowe możliwości, jak i niepewność, restrukturyzację lub potencjalne zwolnienia.
🔴
Wymiar czasu pracy: 1/4 do 1/1
Zakres etatu jest bardzo szeroki, co może oznaczać, że faktyczny wymiar pracy będzie negocjowany i może być niższy niż pełny etat, lub że firma szuka różnych profili pracowników.
🔴
Praca będzie polegała na tworzeniu rozwiązań od wczesnego etapu: od rozpoznania problemu, przez analizę literatury i standardów, po prototyp, testy, walidację i dokumentację wyników.
Oznacza to, że będziesz musiał samodzielnie definiować wiele aspektów projektu, co może być zarówno twórcze, jak i czasochłonne przy braku jasnych wytycznych.
🔴
Szukamy osób, które potrafią pracować z niepełnymi wymaganiami
Może to oznaczać, że projekty nie będą miały dobrze zdefiniowanych celów i wymagań od samego początku, co będzie wymagało dużej samodzielności i umiejętności radzenia sobie z niejasnościami.
🟡
Centrum Badawcze Cyberbezpieczeństwa prowadzi nabór do zespołu projektów B+R
Praca będzie skupiona na badaniach i rozwoju, co może oznaczać mniej stabilne i bardziej eksperymentalne projekty niż w typowym środowisku komercyjnym.