Unlock Full Resume Report

New offer - be the first one to apply!

September 4, 2026

Starszy Specjalista ds. Zarządzania Ryzykiem (k/m)

Senior • On-site

Warsaw, Poland

Opis stanowiska

  • Utrzymywanie i doskonalenie Systemu Zarządzania Bezpieczeństwem Informacji zgodnego z ISO/IEC 27001.
  • Prowadzenie i dokumentowanie analiz ryzyka bezpieczeństwa informacji.
  • Ocena zgodności procesów i zabezpieczeń z wymaganiami KSC, NIS2 oraz regulacjami wewnętrznymi.
  • Współpraca z jednostkami organizacyjnymi przy identyfikacji zagrożeń, ocenie ryzyka i określaniu działań ograniczających ryzyko.
  • Udział w projektach biznesowych i technologicznych w zakresie bezpieczeństwa informacji.
  • Przygotowywanie ocen ryzyka dostawców, produktów i usług ICT, w tym ryzyka w łańcuchu dostaw.
  • Monitorowanie realizacji planów postępowania z ryzykiem.
  • Aktualizowanie polityk, procedur, standardów i metodyk SZBI.
  • Przygotowywanie organizacji do audytów wewnętrznych, zewnętrznych i regulacyjnych.
  • Przygotowywanie raportów, rekomendacji, szkoleń i prezentacji z obszaru bezpieczeństwa informacji i zarządzania ryzykiem.

Wymagania

  • Doświadczenie w utrzymywaniu lub doskonaleniu SZBI.
  • Bardzo dobra znajomość ISO/IEC 27001 oraz dobra znajomość ISO/IEC 27002 i ISO/IEC 27005.
  • Dobra znajomość KSC, NIS2 oraz wymagań dotyczących zarządzania ryzykiem cyberbezpieczeństwa.
  • Praktyczne doświadczenie w prowadzeniu analiz ryzyka bezpieczeństwa informacji lub ryzyka ICT.
  • Umiejętność identyfikowania zagrożeń, podatności i scenariuszy ryzyka oraz oceny skuteczności zabezpieczeń.
  • Doświadczenie w opracowywaniu polityk, procedur, standardów lub metodyk bezpieczeństwa.
  • Znajomość zasad oceny ryzyka dostawców i bezpieczeństwa łańcucha dostaw.
  • Umiejętność przygotowywania raportów i rekomendacji dla kadry kierowniczej.
  • Znajomość MS Excel, Jira oraz języka angielskiego umożliwiająca pracę z dokumentacją.
  • Samodzielność, komunikatywność, rzetelność i rozwinięte zdolności analityczne.
  • Gotowość do poddania się postępowaniu sprawdzającemu oraz przedstawienia wymaganej informacji z KRK.

Mile widziane

  • Doświadczenie w audytach SZBI lub pracy w drugiej linii obrony.
  • Znajomość ISO 22301, DORA oraz wytycznych ENISA.
  • Doświadczenie w ocenie ryzyka dostawców, produktów lub usług ICT.
  • Doświadczenie w sektorze telekomunikacyjnym.
  • Znajomość standardów 3GPP lub doświadczenie w analizach ryzyka dla sieci 2G, 3G, LTE albo 5G.
  • Certyfikaty CRISC, CISA, CISSP lub audytora ISO/IEC 27001.

Oferujemy

  • Pracę na odpowiedzialnym stanowisku.
  • Super atmosferę, przyjazne środowisko pracy oraz współpracę z osobami otwartymi i chętnie dzielącymi się wiedzą.
  • Hybrydowy model pracy.
  • Dostęp do platformy szkoleniowej.
  • Pakiet benefitów: karta Multisport, opieka medyczna w LuxMed, ubezpieczenie na życie oraz liczne oferty pracownicze.
  • Dofinansowanie do aktywności organizowanych przez sekcje sportowe i tematyczne.

Similar jobs you might like