Senior Analyst - Cybersecurity (Risk Management & Compliance)
SYSCO SERVICE CENTRE POLAND SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
⚲ Kraków
Do uzgodnienia
Wymagania
- min. 7 lat doświadczenia związanego z GRC, zarządzaniem ryzykiem lub zarządzaniem politykami
- min. 5 lat doświadczenia w ocenie ryzyka, politykach IT i wymogach compliance
- min. 5 lat doświadczenia z RSA Archer lub innymi narzędziami/platformami GRC
- wykształcenie wyższe (licencjat) lub równoważne doświadczenie
- znajomość frameworków cyberbezpieczeństwa, standardów regulacyjnych i praktyk zarządzania ryzykiem enterprise
- angielski na poziomie B2 lub wyższym
- gotowość do pracy w godzinach 14:00–22:00 czasu polskiego z elastycznością
Opis stanowiska
Stanowisko starszego analityka ds. zarządzania ryzykiem i zgodności w zespole Cyber Governance Compliance & Risk Management Sysco — będziesz prowadzić codzienne działania compliance, zarządzanie ryzykiem cybernetycznym i governance danych, a także rozwijać i utrzymywać polityki oraz standardy bezpieczeństwa. Współpracujesz z zespołami technologicznymi i biznesowymi, przeprowadzasz oceny ryzyka i przeglądasz dowody skuteczności kontroli. To rola dla kogoś z minimum pięcioletnim doświadczeniem w GRC i risk assessment, kto swobodnie porusza się w RSA Archer. Uwaga: oferta sugeruje, że program GRC jest w fazie rozwoju i wymaga znaczących usprawnień — licz się z koniecznością przekonywania innych zespołów do przyjęcia standardów, a nie tylko ich implementacji. Praca w godzinach 14:00–22:00 czasu polskiego.
🔍 Dekoder Ogłoszenia
🔴
manage and support the Cyber Risk Management and Compliance areas
Może oznaczać zarówno strategiczne zarządzanie, jak i codzienne, powtarzalne zadania administracyjne.
🔴
hone and deliver our GRC program
Sugeruje, że program GRC jest w fazie rozwoju lub wymaga znaczących usprawnień, a nie jest w pełni dojrzały.
🔴
integrate security best practices into their processes
Może oznaczać konieczność przekonywania innych zespołów do przyjęcia standardów, a nie tylko ich implementację.
🔴
performing IT security functions and maintaining systems
Oprócz analizy ryzyka, może wymagać od kandydata wykonywania rutynowych zadań technicznych i administracyjnych związanych z bezpieczeństwem.
🔴
providing technical guidance to the team
Może oznaczać, że kandydat będzie musiał szkolić lub wspierać mniej doświadczonych członków zespołu, co wykracza poza czystą analizę.