Technology Risk & Security Manager (SCAR)
Simon-Kucher Core Business Services Sp. z o. o.
⚲ Warszawa, Mokotów
28 000–30 000 zł brutto / mies.
Wymagania
- min. 5 lat doświadczenia w technology risk, cyberbezpieczeństwie, IT governance, GRC, audycie IT, architekturze bezpieczeństwa lub consultingu technologicznym
- wykształcenie wyższe (preferowane: Technology, MIS, Cybersecurity)
- znajomość frameworków bezpieczeństwa i governance (ISO 27001, SOC 2, ITIL lub podobne)
- doświadczenie w ocenie rozwiązań SaaS, chmurowych, third-party i AI-enabled
- doświadczenie w stakeholder management na styku IT, Security, Compliance, Privacy, Legal, Procurement, Audit
- doświadczenie w przygotowywaniu prezentacji i raportów ryzyka dla kadry zarządzającej
Mile widziane
- doświadczenie w środowisku międzynarodowej korporacji lub firm consultingowych/usługowych
- certyfikat CISSP, CISM, CRISC, CISA, CCSP, ISO 27001 Lead Implementer/Auditor lub równoważne doświadczenie
Opis stanowiska
Rola w międzynarodowej firmie konsultingowej, w której będziesz oceniać i zatwierdzać nowe technologie (SaaS, chmura, SAP, rozwiązania AI) pod kątem bezpieczeństwa, zgodności i ryzyka, zanim trafią do wdrożenia. Realnie spędzisz dużo czasu na analizie architektury, dokumentowaniu ryzyk i przygotowywaniu rekomendacji dla zarządu, współpracując z IT, Security, Compliance, Prawnym i Procurementem. To dobra oferta dla kogoś z doświadczeniem w GRC/audycie/consultingu, kto lubi pracę procesową i stakeholder management. Uwaga: 'complex global environment' w praktyce oznacza pracę w wielu strefach czasowych, z rozbudowaną biurokracją i procesami międzynarodowej korporacji.
🔍 Dekoder Ogłoszenia
🔴
complex global environment
Praca w wielu strefach czasowych, złożone procesy i biurokracja międzynarodowej korporacji
🟡
emerging AI-enabled technologies
Zakres obowiązków może się szybko zmieniać wraz z rozwojem technologii — wymóg ciągłego dokształcania się