Brak wyników spełniających kryteria wyszukiwania.

W Cyclad wspieramy międzynarodowe organizacje w realizacji strategicznych projektów z obszaru IT, cybersecurity oraz transformacji organizacyjnej. Obecnie poszukujemy doświadczonych specjalistów na stanowisko Senior GRC Expert, którzy dołączą do projektu realizowanego w zaawansowanym środowisku ICT, wspierając rozwój obszaru Data Protection & Privacy Governance.
To rola dla ekspertów posiadających praktyczne doświadczenie w zakresie ochrony danych osobowych, compliance, privacy governance oraz regulacji europejskich, którzy chcą współtworzyć i rozwijać dojrzałe standardy zgodności w złożonym środowisku technologicznym.
Jako Senior GRC Expert będziesz odpowiadać za zapewnienie zgodności procesów oraz usług IT z wymaganiami dotyczącymi ochrony danych osobowych, prywatności i compliance. Rola zakłada ścisłą współpracę z zespołami technicznymi, cybersecurity, operacjami IT oraz interesariuszami biznesowymi.
📍 Lokalizacja: 100% zdalnie / Warszawa
📄 Forma współpracy: B2B (możliwa również umowa o pracę)
💰 Wynagrodzenie: do 1900 PLN netto +VAT/dzień (B2B)
👥 Liczba wakatów: 3
🌍 Międzynarodowe środowisko | Cybersecurity | Governance, Risk & Compliance
Zakres odpowiedzialności:
Zapewnienie zgodności środowiska ICT z wymaganiami dotyczącymi data privacy oraz data protection.
Wsparcie projektowania, wdrażania i działań audytowych w obszarze ochrony danych osobowych.
Identyfikacja ryzyk i luk compliance oraz rekomendowanie działań naprawczych.
Doradztwo w zakresie zgodności przetwarzania danych osobowych oraz privacy governance.
Przygotowywanie i przegląd dokumentacji związanej z ochroną danych osobowych, w tym:
RoPA (Records of Processing Activities)
DPIA (Data Protection Impact Assessment)
DPA
TIA
privacy notices i privacy statements
Analiza technicznych aspektów ochrony danych, obejmujących m.in.:
przepływy danych (data flows),
prawa dostępu i privileged access,
logi, SIEM oraz mechanizmy retencji,
hosting, transfery danych oraz model współpracy z vendorami i podprocesorami.
Współpraca z właścicielami systemów, architektami, zespołami bezpieczeństwa, SOC, infrastrukturą oraz dostawcami zewnętrznymi.
Rozwijanie i utrzymywanie polityk, standardów i procedur związanych z ochroną danych oraz privacy governance.
Wspieranie organizacji w budowaniu świadomości oraz kultury compliance i data protection.
Współpraca przy audytach, działaniach regulacyjnych oraz inicjatywach strategicznych związanych z governance.
Oczekiwania
Minimum 5 lat doświadczenia zawodowego w obszarze ochrony danych osobowych, privacy lub compliance w środowisku ICT, sektorze publicznym, organizacjach międzynarodowych lub podobnie złożonym środowisku technologicznym.
Minimum 3 lata praktycznego doświadczenia w przygotowywaniu, aktualizacji lub przeglądzie dokumentacji związanej z ochroną danych osobowych (RoPA, DPIA, DPA, TIA) dla rzeczywistych systemów, usług lub procesów przetwarzania danych.
Minimum 2 lata doświadczenia w analizie i dokumentowaniu technicznych aspektów ochrony danych osobowych, takich jak:
access management,
privileged access,
log management / SIEM,
data retention,
hosting i transfery danych,
vendors, processors i subprocessors.
Bardzo dobra znajomość:
europejskich regulacji dotyczących ochrony danych osobowych,
standardów, metodologii i frameworków privacy & compliance,
wymogów prawnych oraz regulacyjnych,
środowiska IT Operations oraz IT Service Delivery.
Certyfikacje (minimum 3 wymagane)
CISA
CISM
CRISC
CISSP-ISSMP
GSNA
GCCC
ISO 27001 Lead Implementer
ISO 27001 Lead Auditor
ISO 27005 Risk Manager
CAP ((ISC)²)
GIAC Certified ISO-27000 Specialist
lub równoważne certyfikacje uznawane międzynarodowo.
Oferujemy
100% pracę zdalną
Udział w strategicznym projekcie realizowanym w międzynarodowym środowisku ICT
Współpracę z ekspertami z obszaru cybersecurity, governance i compliance
Możliwość realnego wpływu na rozwój obszaru privacy governance i data protection
Długofalową współpracę w stabilnym, wymagającym i eksperckim środowisku
Zainteresowany ofertą?
Aplikuj już teraz!