Specjalista / Specjalistka ds. Bezpieczeństwa Informacji i Zarządzania Dostawcami Usług ICT
⚲ Sopot
Do uzgodnienia
Opis stanowiska
Nasze wymagania:
wykształcenie wyższe (preferowane kierunki: prawo, administracja, informatyka, cyberbezpieczeństwo, zarządzanie ryzykiem lub pokrewne),
doświadczenie w obszarze bezpieczeństwa informacji, zarządzania ryzykiem ICT, zarządzania dostawcami (TPRM), compliance lub audytu,
znajomość zagadnień związanych z bezpieczeństwem informacji oraz ryzykiem podmiotów zewnętrznych,
praktyczna znajomość lub chęć rozwoju w zakresie regulacji DORA, AI Act, CRA i podobnych wymagań regulacyjnych,
umiejętność analizy dokumentacji, umów oraz ocen ryzyka,
bardzo dobra organizacja pracy i umiejętność zarządzania wieloma zadaniami jednocześnie,
komunikatywność oraz umiejętność współpracy z ekspertami IT, biznesem i dostawcami zewnętrznymi,
samodzielność, dokładność i odpowiedzialność w realizacji powierzonych zadań,
dobra znajomość języka angielskiego umożliwiająca pracę z dokumentacją i współpracę w środowisku międzynarodowym,
bardzo dobra znajomość pakietu Microsoft 365.
Zakres obowiązków:
udział w realizacji procesów zarządzania ryzykiem dostawców ICT (TPRM), w tym opiniowanie analiz ryzyka oraz ocen dostawców,
weryfikacja umów, aneksów oraz dokumentacji dostawców pod kątem wymagań bezpieczeństwa informacji, DORA oraz regulacji wewnętrznych,
udział w procesie obsługi zapytań dotyczących bezpieczeństwa informacji kierowanych przez jednostki biznesowe i dostawców,
prowadzenie oraz aktualizacja rejestrów i dokumentacji związanej z oceną dostawców usług ICT,
udział w ocenie kwestionariuszy bezpieczeństwa informacji oraz samoocen dostawców,
współpraca z ekspertami biznesowymi i technicznymi w zakresie klasyfikacji usług, identyfikacji ryzyk oraz wymagań bezpieczeństwa,
wsparcie realizacji działań związanych z nadzorem nad dostawcami usług ICT, audytami oraz wymaganiami organów nadzoru,
udział w analizie nowych regulacji i standardów (m.in. DORA, AI Act, CRA) oraz wdrażaniu wynikających z nich wymagań,
przygotowywanie raportów, zestawień oraz materiałów informacyjnych na potrzeby kadry zarządzającej i interesariuszy wewnętrznych.
Oferujemy:
pracę w firmie będącej jednym z liderów rynku ubezpieczeń w Polsce, która od ponad 30 lat pozostaje wiarygodnym i niezawodnym partnerem oferującym najwyższej jakości produkty i usługi,
stabilność zatrudnienia – umowa o pracę,
pracę w modelu hybrydowym z elastycznymi godzinami rozpoczęcia pracy (od 7.00 do 9.00),
dostęp do systemu kafeterii benefitów, w której samodzielnie wybierzesz interesujące Cię propozycje,
różnorodne szkolenia oraz programy rozwojowe dla pracowników i menedżerów realizowane z liderami rynku edukacji biznesowej, dostęp do bazy szkoleń cyfrowych i nowoczesnych platform edukacyjnych,
pakiet zdrowotny – profilaktyczny przygotowany specjalnie dla pracowników oraz dostęp do oferty Enel-Med. Dbamy również o Twoją kondycję fizyczną, oferując zajęcia sportowe oraz kartę Multisport,
dostęp do atrakcyjnej zniżki pracowniczej na ubezpieczenia,
będziesz pracować w Sopocie lub w Gdańsku? Zapewniamy dofinansowanie do posiłków w firmowej kantynie oraz bezpłatny lunch dla rowerzystów,
możliwość udziału w różnorodnych projektach społecznych i wydarzeniach integracyjnych, które wzmacniają naszą wspólnotę Hestian i Hestianek,
profesjonalne wdrożenie w obowiązki oraz codzienne wsparcie w pracy. Zadbamy o to, abyś od samego początku czuł się dobrze przygotowany do wykonywania swoich obowiązków,
stałą możliwość rozwoju zawodowego. Regularnie organizujemy rekrutacje wewnętrzne, co daje Ci szansę na awans lub zmianę działu bez konieczności szukania pracy na zewnątrz. Dzięki temu masz realny wpływ na swoją ścieżkę kariery, a także możliwość zdobywania nowych umiejętności i doświadczeń w różnych obszarach firmy,
przestrzeń bez barier architektonicznych i możliwość dostosowanie stanowiska pracy do różnych niepełnosprawności.
wykształcenie wyższe (preferowane kierunki: prawo, administracja, informatyka, cyberbezpieczeństwo, zarządzanie ryzykiem lub pokrewne),
doświadczenie w obszarze bezpieczeństwa informacji, zarządzania ryzykiem ICT, zarządzania dostawcami (TPRM), compliance lub audytu,
znajomość zagadnień związanych z bezpieczeństwem informacji oraz ryzykiem podmiotów zewnętrznych,
praktyczna znajomość lub chęć rozwoju w zakresie regulacji DORA, AI Act, CRA i podobnych wymagań regulacyjnych,
umiejętność analizy dokumentacji, umów oraz ocen ryzyka,
bardzo dobra organizacja pracy i umiejętność zarządzania wieloma zadaniami jednocześnie,
komunikatywność oraz umiejętność współpracy z ekspertami IT, biznesem i dostawcami zewnętrznymi,
samodzielność, dokładność i odpowiedzialność w realizacji powierzonych zadań,
dobra znajomość języka angielskiego umożliwiająca pracę z dokumentacją i współpracę w środowisku międzynarodowym,
bardzo dobra znajomość pakietu Microsoft 365.
Zakres obowiązków:
udział w realizacji procesów zarządzania ryzykiem dostawców ICT (TPRM), w tym opiniowanie analiz ryzyka oraz ocen dostawców,
weryfikacja umów, aneksów oraz dokumentacji dostawców pod kątem wymagań bezpieczeństwa informacji, DORA oraz regulacji wewnętrznych,
udział w procesie obsługi zapytań dotyczących bezpieczeństwa informacji kierowanych przez jednostki biznesowe i dostawców,
prowadzenie oraz aktualizacja rejestrów i dokumentacji związanej z oceną dostawców usług ICT,
udział w ocenie kwestionariuszy bezpieczeństwa informacji oraz samoocen dostawców,
współpraca z ekspertami biznesowymi i technicznymi w zakresie klasyfikacji usług, identyfikacji ryzyk oraz wymagań bezpieczeństwa,
wsparcie realizacji działań związanych z nadzorem nad dostawcami usług ICT, audytami oraz wymaganiami organów nadzoru,
udział w analizie nowych regulacji i standardów (m.in. DORA, AI Act, CRA) oraz wdrażaniu wynikających z nich wymagań,
przygotowywanie raportów, zestawień oraz materiałów informacyjnych na potrzeby kadry zarządzającej i interesariuszy wewnętrznych.
Oferujemy:
pracę w firmie będącej jednym z liderów rynku ubezpieczeń w Polsce, która od ponad 30 lat pozostaje wiarygodnym i niezawodnym partnerem oferującym najwyższej jakości produkty i usługi,
stabilność zatrudnienia – umowa o pracę,
pracę w modelu hybrydowym z elastycznymi godzinami rozpoczęcia pracy (od 7.00 do 9.00),
dostęp do systemu kafeterii benefitów, w której samodzielnie wybierzesz interesujące Cię propozycje,
różnorodne szkolenia oraz programy rozwojowe dla pracowników i menedżerów realizowane z liderami rynku edukacji biznesowej, dostęp do bazy szkoleń cyfrowych i nowoczesnych platform edukacyjnych,
pakiet zdrowotny – profilaktyczny przygotowany specjalnie dla pracowników oraz dostęp do oferty Enel-Med. Dbamy również o Twoją kondycję fizyczną, oferując zajęcia sportowe oraz kartę Multisport,
dostęp do atrakcyjnej zniżki pracowniczej na ubezpieczenia,
będziesz pracować w Sopocie lub w Gdańsku? Zapewniamy dofinansowanie do posiłków w firmowej kantynie oraz bezpłatny lunch dla rowerzystów,
możliwość udziału w różnorodnych projektach społecznych i wydarzeniach integracyjnych, które wzmacniają naszą wspólnotę Hestian i Hestianek,
profesjonalne wdrożenie w obowiązki oraz codzienne wsparcie w pracy. Zadbamy o to, abyś od samego początku czuł się dobrze przygotowany do wykonywania swoich obowiązków,
stałą możliwość rozwoju zawodowego. Regularnie organizujemy rekrutacje wewnętrzne, co daje Ci szansę na awans lub zmianę działu bez konieczności szukania pracy na zewnątrz. Dzięki temu masz realny wpływ na swoją ścieżkę kariery, a także możliwość zdobywania nowych umiejętności i doświadczeń w różnych obszarach firmy,
przestrzeń bez barier architektonicznych i możliwość dostosowanie stanowiska pracy do różnych niepełnosprawności.
🔍 Dekoder Ogłoszenia
🟡
preferowane kierunki: prawo, administracja, informatyka, cyberbezpieczeństwo, zarządzanie ryzykiem lub pokrewne
Chociaż preferowane są konkretne kierunki, firma może być otwarta na kandydatów z innymi wykształceniami, jeśli posiadają odpowiednie doświadczenie.
🟡
praktyczna znajomość lub chęć rozwoju w zakresie regulacji DORA, AI Act, CRA i podobnych wymagań regulacyjnych
Oznacza to, że firma może nie oczekiwać pełnej biegłości w tych regulacjach od kandydata, ale będzie cenić jego gotowość do nauki i adaptacji.
🔴
bardzo dobra organizacja pracy i umiejętność zarządzania wieloma zadaniami jednocześnie
Może sugerować, że będziesz musiał radzić sobie z dużą ilością obowiązków i priorytetów, co może być wyzwaniem.
🟡
komunikatywność oraz umiejętność współpracy z ekspertami IT, biznesem i dostawcami zewnętrznymi
Będziesz musiał efektywnie komunikować się z różnymi grupami interesariuszy, co może wymagać umiejętności tłumaczenia złożonych kwestii technicznych na język zrozumiały dla nietechnicznych odbiorców.
🟡
samodzielność, dokładność i odpowiedzialność w realizacji powierzonych zadań
Oczekuje się, że będziesz w stanie pracować niezależnie, z dbałością o szczegóły i brać pełną odpowiedzialność za swoje działania.