Unlock Full Resume Report

New offer - be the first one to apply!

September 4, 2026

GRC - Application Risk Analyst

Senior • On-site

Krakow, Poland

Opis

Rola Analityka Ryzyka Aplikacji w zespole Cybersecurity Governance, Risk and Compliance (GRC) wspiera realizację celów cyberbezpieczeństwa oraz zgodność regulacyjną we wszystkich jednostkach.

Zakres obowiązków

  • Przeprowadzanie technicznych ocen ryzyka aplikacji i zewnętrznych dostawców w celu identyfikacji zagrożeń cybernetycznych, operacyjnych i regulacyjnych.
  • Współpraca z zespołami produktowymi pracującymi w metodyce Agile oraz GIS przy wdrażaniu technicznych środków zaradczych zgodnych z politykami GIS i standardami regulacyjnymi.
  • Przygotowywanie szczegółowych raportów oceny dla właścicieli jednostek biznesowych, z uwzględnieniem kluczowych ryzyk i wyjątków od polityk poprzez modelowanie zagrożeń.
  • Współpraca z GIS i jednostkami biznesowymi przy opracowywaniu oraz wdrażaniu planów i strategii dotyczących wyjątków ryzyka.
  • Wspieranie rozwoju zautomatyzowanych ilościowych i jakościowych analiz ryzyka oraz procesów raportowania.
  • Współpraca z audytorami wewnętrznymi i zewnętrznymi w celu dostarczania dokumentacji i dowodów zgodności z międzynarodowymi standardami bezpieczeństwa: SOC 2, ISO 27001, PCI DSS i NIST CSF 2.0.
  • Wsparcie w zakresie zmian bezpieczeństwa produktów i regulacji oraz aktualizowanie polityk bezpieczeństwa, standardów i technicznych wymagań bezpieczeństwa.
  • Wspieranie realizacji programu bezpieczeństwa GIS zgodnie ze strategią i kluczowymi wskaźnikami.

Wymagania

  • Samomotywacja i zdolność adaptacji w dynamicznie zmieniającym się środowisku cyberbezpieczeństwa.
  • Doskonałe umiejętności współpracy oraz gotowość do pracy w spójnym, rozproszonym zespole.
  • Bardzo dobre umiejętności analityczne i krytyczne myślenie.
  • Rozwinięte umiejętności komunikacyjne, w tym aktywne słuchanie, zbieranie danych i artykułowanie pomysłów.
  • Ponad 5 lat doświadczenia w bezpieczeństwie informacyjnym oraz odpowiednie wykształcenie.
  • Znajomość standardów i ram cyberbezpieczeństwa, takich jak NIST CSF, NIST 800-53, ISO 27001 i PCI DSS.
  • Doświadczenie w audycie IT, audycie wewnętrznym i/lub doradztwie cybernetycznym jest mile widziane.
  • Preferowane certyfikaty: CISSP, CCSP, CISM, CISA, CompTIA Security+ lub GIAC.

Oczekiwania dotyczące podróży

  • Do XX%.

Dodatkowe informacje

W zależności od charakteru roli może być wymagane zarejestrowanie się w Nevada Gaming Control Board (NGCB) i/lub innych jurysdykcjach gier, w których prowadzona jest działalność.

Wynagrodzenie i świadczenia

Oferowany jest kompleksowy pakiet wynagrodzenia i świadczeń, zaprojektowany tak, aby pozostać konkurencyjnym na rynku, wspierać dobrostan pracowników i doceniać wkład w sukces. Podejście opiera się na zasadzie wynagradzania za wyniki, nagradzając indywidualny wpływ i osiągnięcia.

Indywidualny pakiet wynagrodzenia jest ustalany na podstawie umiejętności, doświadczenia, kwalifikacji i lokalizacji. W zależności od stanowiska i lokalizacji może obejmować roczne premie i świadczenia motywacyjne, benefity zdrowotne i wellbeingowe, płatny czas wolny, programy emerytalne, ochronę ubezpieczeniową oraz inne lokalne lub ustawowe świadczenia.

Szczegóły dotyczące wynagrodzenia i świadczeń zostaną omówione podczas procesu rekrutacyjnego.

Similar jobs you might like