GRC Expert (Data Protection & Privacy)
⚲ Warszawa, Gdańsk, Poznań, Wrocław, Kraków
31 500 - 39 900 PLN netto (B2B)
Wymagania
- GRC
Opis stanowiska
W Cyclad wspieramy międzynarodowe organizacje w realizacji strategicznych projektów z obszaru IT, cybersecurity oraz transformacji organizacyjnej. Obecnie poszukujemy doświadczonych specjalistów na stanowisko Senior GRC Expert, którzy dołączą do projektu realizowanego w zaawansowanym środowisku ICT, wspierając rozwój obszaru Data Protection & Privacy Governance.
To rola dla ekspertów posiadających praktyczne doświadczenie w zakresie ochrony danych osobowych, compliance, privacy governance oraz regulacji europejskich, którzy chcą współtworzyć i rozwijać dojrzałe standardy zgodności w złożonym środowisku technologicznym.
Jako Senior GRC Expert będziesz odpowiadać za zapewnienie zgodności procesów oraz usług IT z wymaganiami dotyczącymi ochrony danych osobowych, prywatności i compliance. Rola zakłada ścisłą współpracę z zespołami technicznymi, cybersecurity, operacjami IT oraz interesariuszami biznesowymi.
📍 Lokalizacja: 100% zdalnie / Warszawa
📄 Forma współpracy: B2B (możliwa również umowa o pracę)
💰 Wynagrodzenie: do 1900 PLN netto +VAT/dzień (B2B)
👥 Liczba wakatów: 3
🌍 Międzynarodowe środowisko | Cybersecurity | Governance, Risk & Compliance
Zakres odpowiedzialności:
• Zapewnienie zgodności środowiska ICT z wymaganiami dotyczącymi data privacy oraz data protection.
• Wsparcie projektowania, wdrażania i działań audytowych w obszarze ochrony danych osobowych.
• Identyfikacja ryzyk i luk compliance oraz rekomendowanie działań naprawczych.
• Doradztwo w zakresie zgodności przetwarzania danych osobowych oraz privacy governance.
• Przygotowywanie i przegląd dokumentacji związanej z ochroną danych osobowych, w tym:• RoPA (Records of Processing Activities)
• DPIA (Data Protection Impact Assessment)
• DPA
• TIA
• privacy notices i privacy statements
• Analiza technicznych aspektów ochrony danych, obejmujących m.in.:
• przepływy danych (data flows),
• prawa dostępu i privileged access,
• logi, SIEM oraz mechanizmy retencji,
• hosting, transfery danych oraz model współpracy z vendorami i podprocesorami.
• Współpraca z właścicielami systemów, architektami, zespołami bezpieczeństwa, SOC, infrastrukturą oraz dostawcami zewnętrznymi.
• Rozwijanie i utrzymywanie polityk, standardów i procedur związanych z ochroną danych oraz privacy governance.
• Wspieranie organizacji w budowaniu świadomości oraz kultury compliance i data protection.
• Współpraca przy audytach, działaniach regulacyjnych oraz inicjatywach strategicznych związanych z governance.
Oczekiwania
• Minimum 5 lat doświadczenia zawodowego w obszarze ochrony danych osobowych, privacy lub compliance w środowisku ICT, sektorze publicznym, organizacjach międzynarodowych lub podobnie złożonym środowisku technologicznym.
• Minimum 3 lata praktycznego doświadczenia w przygotowywaniu, aktualizacji lub przeglądzie dokumentacji związanej z ochroną danych osobowych (RoPA, DPIA, DPA, TIA) dla rzeczywistych systemów, usług lub procesów przetwarzania danych.
• Minimum 2 lata doświadczenia w analizie i dokumentowaniu technicznych aspektów ochrony danych osobowych, takich jak:• access management,
• privileged access,
• log management / SIEM,
• data retention,
• hosting i transfery danych,
• vendors, processors i subprocessors.
• Bardzo dobra znajomość:
• europejskich regulacji dotyczących ochrony danych osobowych,
• standardów, metodologii i frameworków privacy & compliance,
• wymogów prawnych oraz regulacyjnych,
• środowiska IT Operations oraz IT Service Delivery.
•
Certyfikacje (minimum 3 wymagane)
• CISA
• CISM
• CRISC
• CISSP-ISSMP
• GSNA
• GCCC
• ISO 27001 Lead Implementer
• ISO 27001 Lead Auditor
• ISO 27005 Risk Manager
• CAP ((ISC)²)
• GIAC Certified ISO-27000 Specialist
• lub równoważne certyfikacje uznawane międzynarodowo.
Oferujemy
• 100% pracę zdalną
• Udział w strategicznym projekcie realizowanym w międzynarodowym środowisku ICT
• Współpracę z ekspertami z obszaru cybersecurity, governance i compliance
• Możliwość realnego wpływu na rozwój obszaru privacy governance i data protection
• Długofalową współpracę w stabilnym, wymagającym i eksperckim środowisku
To rola dla ekspertów posiadających praktyczne doświadczenie w zakresie ochrony danych osobowych, compliance, privacy governance oraz regulacji europejskich, którzy chcą współtworzyć i rozwijać dojrzałe standardy zgodności w złożonym środowisku technologicznym.
Jako Senior GRC Expert będziesz odpowiadać za zapewnienie zgodności procesów oraz usług IT z wymaganiami dotyczącymi ochrony danych osobowych, prywatności i compliance. Rola zakłada ścisłą współpracę z zespołami technicznymi, cybersecurity, operacjami IT oraz interesariuszami biznesowymi.
📍 Lokalizacja: 100% zdalnie / Warszawa
📄 Forma współpracy: B2B (możliwa również umowa o pracę)
💰 Wynagrodzenie: do 1900 PLN netto +VAT/dzień (B2B)
👥 Liczba wakatów: 3
🌍 Międzynarodowe środowisko | Cybersecurity | Governance, Risk & Compliance
Zakres odpowiedzialności:
• Zapewnienie zgodności środowiska ICT z wymaganiami dotyczącymi data privacy oraz data protection.
• Wsparcie projektowania, wdrażania i działań audytowych w obszarze ochrony danych osobowych.
• Identyfikacja ryzyk i luk compliance oraz rekomendowanie działań naprawczych.
• Doradztwo w zakresie zgodności przetwarzania danych osobowych oraz privacy governance.
• Przygotowywanie i przegląd dokumentacji związanej z ochroną danych osobowych, w tym:• RoPA (Records of Processing Activities)
• DPIA (Data Protection Impact Assessment)
• DPA
• TIA
• privacy notices i privacy statements
• Analiza technicznych aspektów ochrony danych, obejmujących m.in.:
• przepływy danych (data flows),
• prawa dostępu i privileged access,
• logi, SIEM oraz mechanizmy retencji,
• hosting, transfery danych oraz model współpracy z vendorami i podprocesorami.
• Współpraca z właścicielami systemów, architektami, zespołami bezpieczeństwa, SOC, infrastrukturą oraz dostawcami zewnętrznymi.
• Rozwijanie i utrzymywanie polityk, standardów i procedur związanych z ochroną danych oraz privacy governance.
• Wspieranie organizacji w budowaniu świadomości oraz kultury compliance i data protection.
• Współpraca przy audytach, działaniach regulacyjnych oraz inicjatywach strategicznych związanych z governance.
Oczekiwania
• Minimum 5 lat doświadczenia zawodowego w obszarze ochrony danych osobowych, privacy lub compliance w środowisku ICT, sektorze publicznym, organizacjach międzynarodowych lub podobnie złożonym środowisku technologicznym.
• Minimum 3 lata praktycznego doświadczenia w przygotowywaniu, aktualizacji lub przeglądzie dokumentacji związanej z ochroną danych osobowych (RoPA, DPIA, DPA, TIA) dla rzeczywistych systemów, usług lub procesów przetwarzania danych.
• Minimum 2 lata doświadczenia w analizie i dokumentowaniu technicznych aspektów ochrony danych osobowych, takich jak:• access management,
• privileged access,
• log management / SIEM,
• data retention,
• hosting i transfery danych,
• vendors, processors i subprocessors.
• Bardzo dobra znajomość:
• europejskich regulacji dotyczących ochrony danych osobowych,
• standardów, metodologii i frameworków privacy & compliance,
• wymogów prawnych oraz regulacyjnych,
• środowiska IT Operations oraz IT Service Delivery.
•
Certyfikacje (minimum 3 wymagane)
• CISA
• CISM
• CRISC
• CISSP-ISSMP
• GSNA
• GCCC
• ISO 27001 Lead Implementer
• ISO 27001 Lead Auditor
• ISO 27005 Risk Manager
• CAP ((ISC)²)
• GIAC Certified ISO-27000 Specialist
• lub równoważne certyfikacje uznawane międzynarodowo.
Oferujemy
• 100% pracę zdalną
• Udział w strategicznym projekcie realizowanym w międzynarodowym środowisku ICT
• Współpracę z ekspertami z obszaru cybersecurity, governance i compliance
• Możliwość realnego wpływu na rozwój obszaru privacy governance i data protection
• Długofalową współpracę w stabilnym, wymagającym i eksperckim środowisku
🔍 Dekoder Ogłoszenia
🔴
wspierając rozwój obszaru Data Protection & Privacy Governance
Może oznaczać zarówno tworzenie nowych procesów od zera, jak i usprawnianie istniejących, co wymaga elastyczności.
🔴
współtworzyć i rozwijać dojrzałe standardy zgodności
Może oznaczać, że obecne standardy nie są dojrzałe i wymagają znaczącej pracy nad ich budowaniem.
🔴
dojrzałe standardy zgodności w złożonym środowisku technologicznym
Określenie 'złożone środowisko' sugeruje potencjalne problemy z integracją systemów, brakiem dokumentacji lub niejasnymi zależnościami.
🟡
ścisłą współpracę z zespołami technicznymi, cybersecurity, operacjami IT oraz interesariuszami biznesowymi
Wymaga umiejętności komunikacji i negocjacji z różnymi grupami, co może być czasochłonne i wymagać zarządzania konfliktami.
🔴
Wsparcie projektowania, wdrażania i działań audytowych w obszarze ochrony danych osobowych.
Zakres obowiązków może być bardzo szeroki, obejmując zarówno fazę koncepcyjną, jak i kontrolę wykonania.