Pracuj.pl Hybrydowo Senior

Senior Analyst - Cybersecurity (Risk Management & Compliance)

SYSCO SERVICE CENTRE POLAND SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ

⚲ Kraków

Do uzgodnienia

Wymagania

  • min. 7 lat doświadczenia związanego z GRC, zarządzaniem ryzykiem lub zarządzaniem politykami
  • min. 5 lat doświadczenia w ocenie ryzyka, politykach IT i wymogach compliance
  • min. 5 lat doświadczenia z RSA Archer lub innymi narzędziami/platformami GRC
  • wykształcenie wyższe (licencjat) lub równoważne doświadczenie
  • znajomość frameworków cyberbezpieczeństwa, standardów regulacyjnych i praktyk zarządzania ryzykiem enterprise
  • angielski na poziomie B2 lub wyższym
  • gotowość do pracy w godzinach 14:00–22:00 czasu polskiego z elastycznością

Opis stanowiska

Stanowisko starszego analityka ds. zarządzania ryzykiem i zgodności w zespole Cyber Governance Compliance & Risk Management Sysco — będziesz prowadzić codzienne działania compliance, zarządzanie ryzykiem cybernetycznym i governance danych, a także rozwijać i utrzymywać polityki oraz standardy bezpieczeństwa. Współpracujesz z zespołami technologicznymi i biznesowymi, przeprowadzasz oceny ryzyka i przeglądasz dowody skuteczności kontroli. To rola dla kogoś z minimum pięcioletnim doświadczeniem w GRC i risk assessment, kto swobodnie porusza się w RSA Archer. Uwaga: oferta sugeruje, że program GRC jest w fazie rozwoju i wymaga znaczących usprawnień — licz się z koniecznością przekonywania innych zespołów do przyjęcia standardów, a nie tylko ich implementacji. Praca w godzinach 14:00–22:00 czasu polskiego.

🔍 Dekoder Ogłoszenia

🔴
manage and support the Cyber Risk Management and Compliance areas
Może oznaczać zarówno strategiczne zarządzanie, jak i codzienne, powtarzalne zadania administracyjne.
🔴
hone and deliver our GRC program
Sugeruje, że program GRC jest w fazie rozwoju lub wymaga znaczących usprawnień, a nie jest w pełni dojrzały.
🔴
integrate security best practices into their processes
Może oznaczać konieczność przekonywania innych zespołów do przyjęcia standardów, a nie tylko ich implementację.
🔴
performing IT security functions and maintaining systems
Oprócz analizy ryzyka, może wymagać od kandydata wykonywania rutynowych zadań technicznych i administracyjnych związanych z bezpieczeństwem.
🔴
providing technical guidance to the team
Może oznaczać, że kandydat będzie musiał szkolić lub wspierać mniej doświadczonych członków zespołu, co wykracza poza czystą analizę.