Unlock Full Resume Report

New offer - be the first one to apply!

September 3, 2026

Security Risk & Compliance Expert

Senior • Remote

Warsaw, Poland

Informacje organizacyjne

  • Tryb realizacji usług: zdalnie + okazjonalne wizyty w biurze (kilka razy w roku)
  • Start: ASAP
  • Język angielski: wymagany na poziomie zaawansowanym (C1) – codzienna współpraca w międzynarodowym środowisku
  • Sektor: energetyczny / paliwowy

Projekt obejmuje wsparcie i rozwój procesów z obszaru Security Governance, Risk & Compliance (GRC), ze szczególnym uwzględnieniem zarządzania ryzykiem bezpieczeństwa informacji i odporności organizacji.

Zakres zadań

  • Prowadzenie ocen ryzyka bezpieczeństwa informacji zgodnie z ISO 27001, NIS2 oraz wewnętrznymi standardami organizacji.
  • Koordynowanie i realizacja Business Impact Analysis (BIA), w tym warsztatów i wywiadów z przedstawicielami biznesu oraz IT.
  • Identyfikowanie, analizowanie i dokumentowanie ryzyk, zabezpieczeń oraz działań mitygujących.
  • Zarządzanie i aktualizacja Risk Register oraz monitorowanie realizacji uzgodnionych działań i terminów.
  • Wsparcie procesów związanych z operational resilience, business continuity i recovery, w tym analiza krytycznych procesów i zależności.
  • Zapewnianie spójności pomiędzy wynikami BIA, ocenami ryzyka oraz planami ciągłości działania.
  • Obsługa i ocena policy exceptions oraz risk acceptance we współpracy z risk owners i control owners.
  • Koordynowanie współpracy z biznesem, IT, zespołami security oraz senior stakeholders w ramach prowadzonych ocen i działań.
  • Wsparcie inicjatyw związanych z ISO 27001, NIS2, CER oraz innymi wymaganiami regulacyjnymi i standardami bezpieczeństwa.
  • Przygotowywanie raportów, statusów i informacji zarządczych dotyczących ryzyk, działań mitygujących i kluczowych obszarów wymagających uwagi.
  • Wykorzystywanie narzędzi GRC i ITSM, w szczególności DRATA i ServiceNow, do dokumentowania i monitorowania procesów.

Oczekiwania

  • Minimum 5 lat doświadczenia w obszarze bezpieczeństwa informacji, zarządzania ryzykiem, resilience, compliance, audytu, governance lub wsparcia projektów.
  • Doświadczenie w prowadzeniu ocen ryzyka bezpieczeństwa informacji oraz znajomość procesów GRC.
  • Doświadczenie we wspieraniu wdrożeń i procesów certyfikacyjnych ISO 27001.
  • Znajomość wymagań NIS2 i CER.
  • Doświadczenie w obszarze Business Impact Analysis (BIA), operational resilience lub business continuity.
  • Dobra znajomość zagadnień związanych z infrastrukturą IT, chmurą, sieciami, serwerami lub zarządzaniem tożsamością.
  • Doświadczenie we współpracy z senior stakeholders oraz umiejętność prowadzenia wielu działań równolegle.
  • Znajomość narzędzi GRC i współpracy, w szczególności DRATA, JIRA, Confluence oraz pakietu O365.
  • Samodzielność, dobra organizacja pracy, dokładność oraz umiejętność efektywnej komunikacji.

Mile widziane

  • Doświadczenie z ServiceNow.
  • Doświadczenie w prowadzeniu ocen ryzyka dla środowisk ICS/OT.
  • Znajomość GDPR/RODO oraz DORA.

Oferujemy

  • Długofalową, stabilną współpracę.
  • Szansę na rozwój w dużej strukturze i bezpośredni kontakt z Managerem zespołu.
  • Współpracę z ekspertami w dojrzałym, globalnym środowisku IT, w którym respektowane są metodyki zwinne.
  • Dopłatę do karty MultiSport oraz ubezpieczenia.
  • Sprawny proces rekrutacyjny: wideokonferencja i maksymalnie 2 spotkania online (pierwsze z osobą z zespołu, drugie z Managerem).

Similar jobs you might like