Unlock Full Resume Report

New offer - be the first one to apply!

September 4, 2026

GRC - Application Risk Analyst

Senior • On-site

Krakow, MA, Poland

Zakres obowiązków

  • Przeprowadzanie technicznych ocen ryzyka aplikacji i zewnętrznych dostawców w celu identyfikacji cyberzagrożeń oraz zagrożeń operacyjnych i regulacyjnych.
  • Współpraca z zespołami produktowymi działającymi w metodyce Agile oraz z GIS w celu wdrożenia technicznych środków zaradczych zgodnych z politykami GIS i standardami regulacyjnymi.
  • Przygotowywanie szczegółowych raportów oceny dla właścicieli jednostek biznesowych, podkreślających kluczowe ryzyka i wyjątki od polityk poprzez modelowanie zagrożeń.
  • Współpraca z GIS i jednostkami biznesowymi w celu opracowania i wdrożenia planów oraz strategii dotyczących wyjątków ryzyka.
  • Wspieranie rozwoju zautomatyzowanych ilościowych i jakościowych analiz ryzyka oraz procesów raportowania.
  • Utrzymywanie kontaktu z audytorami wewnętrznymi i zewnętrznymi w celu dostarczania dokumentacji i dowodów zgodności z międzynarodowymi standardami bezpieczeństwa: SOC 2, ISO 27001, PCI DSS i NIST CSF 2.0.
  • Wsparcie zmian w bezpieczeństwie produktów i wymogach regulacyjnych, w tym aktualizacja polityk bezpieczeństwa, standardów i technicznych wymagań bezpieczeństwa.
  • Wspieranie realizacji programu bezpieczeństwa GIS zgodnie ze strategią i kluczowymi wskaźnikami.

Wymagania

  • Samomotywacja i zdolność do adaptacji w stale zmieniającym się środowisku cyberbezpieczeństwa.
  • Doskonałe umiejętności współpracy oraz gotowość do pracy w spójnym, rozproszonym zespole.
  • Bardzo dobre umiejętności analityczne i krytycznego myślenia.
  • Kompleksowe umiejętności komunikacyjne, w tym efektywne słuchanie, zbieranie danych i jasne formułowanie pomysłów.
  • Ponad 5 lat doświadczenia w bezpieczeństwie informacji oraz odpowiednie wykształcenie.
  • Znajomość standardów i ram cyberbezpieczeństwa, takich jak NIST CSF, NIST 800-53, ISO 27001 i PCI DSS.
  • Doświadczenie w audycie IT, audycie wewnętrznym i/lub doradztwie cybernetycznym jest mile widziane.
  • Preferowane certyfikaty: CISSP, CCSP, CISM, CISA, CompTIA Security+ i GIAC.

Oczekiwania dotyczące podróży

Do XX%.

Dodatkowe informacje

W zależności od charakteru roli może być wymagane zarejestrowanie się w Nevada Gaming Control Board (NGCB) i/lub innych jurysdykcjach gier.

Wynagrodzenie i świadczenia

  • Kompleksowy pakiet wynagrodzenia i świadczeń, zaprojektowany tak, aby pozostać konkurencyjnym na rynku, wspierać dobrostan pracowników i doceniać ich wkład.
  • Wynagrodzenie ustalane na podstawie umiejętności, doświadczenia, kwalifikacji i lokalizacji.
  • W zależności od stanowiska i lokalizacji możliwość otrzymywania rocznych premii i świadczeń motywacyjnych, benefitów zdrowotnych i wellbeingowych, płatnego czasu wolnego, programów emerytalnych, ochrony ubezpieczeniowej oraz innych świadczeń lokalnych lub ustawowych.
  • Szczegóły wynagrodzenia i świadczeń zostaną omówione w procesie rekrutacyjnym.

Similar jobs you might like