Załóż darmowe konto i aplikuj na setki ofert jednym kliknięciem
🚀 Szybkie aplikowanie💾 Zapisywanie ofert📊 Śledzenie statusu
Environmental (E)Inne
1 tydzień temu
Specjalista / Specjalistka ds. bezpieczeństwa informacji (GRC)
Grupa Pracuj
(mazowieckie)
specjalista (Mid / Regular)
Wynagrodzenie nieujawnione
Umiejętności i technologie
Nie określono wymaganych umiejętności
Opis stanowiska
Brak opisu stanowiska.
Wymagania
Co najmniej roczne doświadczenie w pracy na podobnym stanowisku
Znajomość języka angielskiego na poziomie min. C1
Umiejętność pracy z podmiotami zewnętrznymi (dostawca, klient)
Umiejętność prowadzenia szkoleń wewnętrznych
Znajomość standardów rynkowych z zakresu bezpieczeństwa informacji oraz zarządzania ryzykiem (ISO 27001, 27005)
Swobodne poruszanie się w zagadnieniach prawnych (znajomość RODO)
Umiejętność analizy zapisów umownych i dostosowywanie umów z zakresu bezpieczeństwa informacji do potrzeb organizacji
Umiejętność kreatywnego myślenia, nieszablonowe podejście do zagadnień bezpieczeństwa informacji, umiejętność pracy nad złożonymi zagadnieniami
Obowiązki
Tworzenie, utrzymywanie i aktualizowanie procedur z zakresu zarządzania ryzykiem w organizacji (w oparciu o standardy rynkowe np. ISO 27005)
Udział w procesie zarządzania ryzykiem (wsparcie jednostek biznesowych w zakresie identyfikacji, oceny ryzyka, planów postępowania z ryzykiem)
Weryfikowanie poziomu bezpieczeństwa dostawców pod kątem bezpieczeństwa informacji
Współpracowanie z klientami, udzielanie informacji na temat procesu zarządzania bezpieczeństwem informacji w organizacji, udział w spotkaniach z klientami
Monitorowanie poziomu bezpieczeństwa i przygotowywanie raportów zarządczych z zakresu bezpieczeństwa informacji oraz z zakresu zarządzania ryzykiem
Opiniowanie umów z dostawcami pod kątem bezpieczeństwa informacji, udział w spotkaniach z dostawcami
Przygotowywanie materiałów szkoleniowych dla pracowników, prowadzenie szkoleń z zakresu bezpieczeństwa informacji
Proaktywne podejście do bezpieczeństwa informacji poprzez cykliczną publikację artykułów na wewnętrznych zasobach organizacji
Tworzenie, utrzymywanie i aktualizowanie polityk, procedur, wytycznych w zakresie bezpieczeństwa informacji w organizacji (w oparciu o standardy rynkowe np. ISO 27001)
Wsparcie pracowników i obsługa systemu zgłoszeń dotyczących bezpieczeństwa informacji