Konsultant/-ka ds. Zarządzania Zgodnością Bezpieczeństwa - Dział Cyberbezpieczeństwa i Odporności Operacyjnej
⚲ Warszawa, Mokotów
Do uzgodnienia
Opis stanowiska
Nasze wymagania:
Wykształcenie wyższe (IT, bezpieczeństwo informacji, prawo, zarządzanie, cyberbezpieczeństwo)
Minimum 5 lat doświadczenia w obszarze bezpieczeństwa informacji lub ciągłości działania lub cyberbezpieczeństwa.
Praktyczna znajomość norm ISO 27001 oraz ISO 22301.
Znajomość standardów i regulacji związanych z zarządzaniem ryzkiem.
Doświadczenie w prowadzeniu audytów.
Znajomość regulacji krajowych i unijnych w obszarze bezpieczeństwa.
Doświadczenie we współpracy między zespołowej oraz projektach wdrożeniowych.
Umiejętność analitycznego myślenia i interpretacji przepisów.
Bardzo dobre umiejętności komunikacyjne.
Znajomość języka angielskiego na poziomie min. B2
Certyfikaty branżowe (np. ISO 27001 Lead Auditor/Lead Implementer)
Zakres obowiązków:
Utrzymanie, optymalizacja oraz rozwój Zintegrowanego Systemu Zarządzania (ZSZ).
Monitorowanie zmian w przepisach prawa krajowego i unijnego oraz ich implementacja w organizacji.
Udział we wdrażaniu nowych regulacji związanych z bezpieczeństwem (np. NIS2).
Reprezentowanie firmy w spotkaniach oraz pracach zespołów roboczych (operatorzy, administracja publiczna, organizacje branżowe).
Prowadzenie analiz ryzyka dla systemów IT, procesów biznesowych.
Tworzenie i utrzymywanie dokumentacji związanej z zarządzaniem ryzkiem cyberbezpieczeństwa.
Prowadzenie audytów zgodności z ISO 27001 oraz ISO 22301 oraz nadzór nad działaniami doskonalącymi.
Realizacja działań zwiększających świadomość bezpieczeństwa (szkolenia, kampanie awarenessowe).
Udział w projektach wdrożeniowych nowoczesnych rozwiązań technologicznych, w tym opartych o chmurę publiczną oraz AI.
Współpraca z jednostkami wewnętrznymi i partnerami zewnętrznymi (także międzynarodowymi)
Oferujemy:
Zespół Zarządzania Zgodnością Bezpieczeństwa odpowiada za zapewnienie, że organizacja działa zgodnie z wymaganiami w obszarze bezpieczeństwa – zarówno regulacyjnymi (prawo, normy ISO), jak i wewnętrznymi standardami.
Jako część zespołu będziesz wspierać rozwój i utrzymanie ram bezpieczeństwa, współpracować z zespołami IT i biznesowymi oraz dbać o zgodność systemów i procesów z obowiązującymi regulacjami. Twoja rola obejmie również udział w audytach, identyfikację luk oraz rekomendowanie działań poprawiających poziom bezpieczeństwa w organizacji.
Wykształcenie wyższe (IT, bezpieczeństwo informacji, prawo, zarządzanie, cyberbezpieczeństwo)
Minimum 5 lat doświadczenia w obszarze bezpieczeństwa informacji lub ciągłości działania lub cyberbezpieczeństwa.
Praktyczna znajomość norm ISO 27001 oraz ISO 22301.
Znajomość standardów i regulacji związanych z zarządzaniem ryzkiem.
Doświadczenie w prowadzeniu audytów.
Znajomość regulacji krajowych i unijnych w obszarze bezpieczeństwa.
Doświadczenie we współpracy między zespołowej oraz projektach wdrożeniowych.
Umiejętność analitycznego myślenia i interpretacji przepisów.
Bardzo dobre umiejętności komunikacyjne.
Znajomość języka angielskiego na poziomie min. B2
Certyfikaty branżowe (np. ISO 27001 Lead Auditor/Lead Implementer)
Zakres obowiązków:
Utrzymanie, optymalizacja oraz rozwój Zintegrowanego Systemu Zarządzania (ZSZ).
Monitorowanie zmian w przepisach prawa krajowego i unijnego oraz ich implementacja w organizacji.
Udział we wdrażaniu nowych regulacji związanych z bezpieczeństwem (np. NIS2).
Reprezentowanie firmy w spotkaniach oraz pracach zespołów roboczych (operatorzy, administracja publiczna, organizacje branżowe).
Prowadzenie analiz ryzyka dla systemów IT, procesów biznesowych.
Tworzenie i utrzymywanie dokumentacji związanej z zarządzaniem ryzkiem cyberbezpieczeństwa.
Prowadzenie audytów zgodności z ISO 27001 oraz ISO 22301 oraz nadzór nad działaniami doskonalącymi.
Realizacja działań zwiększających świadomość bezpieczeństwa (szkolenia, kampanie awarenessowe).
Udział w projektach wdrożeniowych nowoczesnych rozwiązań technologicznych, w tym opartych o chmurę publiczną oraz AI.
Współpraca z jednostkami wewnętrznymi i partnerami zewnętrznymi (także międzynarodowymi)
Oferujemy:
Zespół Zarządzania Zgodnością Bezpieczeństwa odpowiada za zapewnienie, że organizacja działa zgodnie z wymaganiami w obszarze bezpieczeństwa – zarówno regulacyjnymi (prawo, normy ISO), jak i wewnętrznymi standardami.
Jako część zespołu będziesz wspierać rozwój i utrzymanie ram bezpieczeństwa, współpracować z zespołami IT i biznesowymi oraz dbać o zgodność systemów i procesów z obowiązującymi regulacjami. Twoja rola obejmie również udział w audytach, identyfikację luk oraz rekomendowanie działań poprawiających poziom bezpieczeństwa w organizacji.
🔍 Dekoder Ogłoszenia
🔴
Konsultant/-ka ds. Zarządzania Zgodnością Bezpieczeństwa - Dział Cyberbezpieczeństwa i Odporności Operacyjnej
Stanowisko może wymagać szerszego zakresu obowiązków niż tylko zgodność, obejmując również aspekty techniczne cyberbezpieczeństwa i ciągłości działania.
🟡
Minimum 5 lat doświadczenia w obszarze bezpieczeństwa informacji lub ciągłości działania lub cyberbezpieczeństwa.
Może oznaczać, że firma szuka kogoś z doświadczeniem w jednym z tych obszarów, a niekoniecznie we wszystkich, co może być zaletą lub wadą w zależności od oczekiwań.
🔴
Utrzymanie, optymalizacja oraz rozwój Zintegrowanego Systemu Zarządzania (ZSZ).
Może oznaczać pracę nad istniejącym, być może niedoskonałym systemem, który wymaga znaczących nakładów pracy i zmian.
🟡
Reprezentowanie firmy w spotkaniach oraz pracach zespołów roboczych (operatorzy, administracja publiczna, organizacje branżowe).
Oznacza konieczność aktywnego udziału w zewnętrznych spotkaniach i negocjacjach, co może być czasochłonne i wymagać umiejętności dyplomatycznych.
🟡
Realizacja działań zwiększających świadomość bezpieczeństwa (szkolenia, kampanie awarenesso
Może oznaczać, że oprócz zadań stricte technicznych, kandydat będzie odpowiedzialny za edukację pracowników, co wymaga umiejętności trenerskich i komunikacyjnych.