Powiązane oferty

Brak wyników spełniających kryteria wyszukiwania.

company logo

GRC Expert (Data Protection & Privacy)

CycladIkona lokalizacjiGlobalnie

Żródlo publikacji: JustJoin.it
Rodzaj zatrudnienia
Rodzaj zatrudnieniaPełny etat
Doświadczenie
DoświadczenieSenior
Dodano
Dodano24 lipca 2026
Wykryte przez nas
Wykryte przez nas24 lipca 2026
Zarobki
Zarobki31 500 - 39 900 PLN

W Cyclad wspieramy międzynarodowe organizacje w realizacji strategicznych projektów z obszaru IT, cybersecurity oraz transformacji organizacyjnej. Obecnie poszukujemy doświadczonych specjalistów na stanowisko Senior GRC Expert, którzy dołączą do projektu realizowanego w zaawansowanym środowisku ICT, wspierając rozwój obszaru Data Protection & Privacy Governance.

To rola dla ekspertów posiadających praktyczne doświadczenie w zakresie ochrony danych osobowych, compliance, privacy governance oraz regulacji europejskich, którzy chcą współtworzyć i rozwijać dojrzałe standardy zgodności w złożonym środowisku technologicznym.

Jako Senior GRC Expert będziesz odpowiadać za zapewnienie zgodności procesów oraz usług IT z wymaganiami dotyczącymi ochrony danych osobowych, prywatności i compliance. Rola zakłada ścisłą współpracę z zespołami technicznymi, cybersecurity, operacjami IT oraz interesariuszami biznesowymi.

📍 Lokalizacja: 100% zdalnie / Warszawa

📄 Forma współpracy: B2B (możliwa również umowa o pracę)

💰 Wynagrodzenie: do 1900 PLN netto +VAT/dzień (B2B)

👥 Liczba wakatów: 3

🌍 Międzynarodowe środowisko | Cybersecurity | Governance, Risk & Compliance

Zakres odpowiedzialności:

  • Zapewnienie zgodności środowiska ICT z wymaganiami dotyczącymi data privacy oraz data protection.

  • Wsparcie projektowania, wdrażania i działań audytowych w obszarze ochrony danych osobowych.

  • Identyfikacja ryzyk i luk compliance oraz rekomendowanie działań naprawczych.

  • Doradztwo w zakresie zgodności przetwarzania danych osobowych oraz privacy governance.

  • Przygotowywanie i przegląd dokumentacji związanej z ochroną danych osobowych, w tym:

    • RoPA (Records of Processing Activities)

    • DPIA (Data Protection Impact Assessment)

    • DPA

    • TIA

    • privacy notices i privacy statements

  • Analiza technicznych aspektów ochrony danych, obejmujących m.in.:

    • przepływy danych (data flows),

    • prawa dostępu i privileged access,

    • logi, SIEM oraz mechanizmy retencji,

    • hosting, transfery danych oraz model współpracy z vendorami i podprocesorami.

  • Współpraca z właścicielami systemów, architektami, zespołami bezpieczeństwa, SOC, infrastrukturą oraz dostawcami zewnętrznymi.

  • Rozwijanie i utrzymywanie polityk, standardów i procedur związanych z ochroną danych oraz privacy governance.

  • Wspieranie organizacji w budowaniu świadomości oraz kultury compliance i data protection.

  • Współpraca przy audytach, działaniach regulacyjnych oraz inicjatywach strategicznych związanych z governance.

Oczekiwania

  • Minimum 5 lat doświadczenia zawodowego w obszarze ochrony danych osobowych, privacy lub compliance w środowisku ICT, sektorze publicznym, organizacjach międzynarodowych lub podobnie złożonym środowisku technologicznym.

  • Minimum 3 lata praktycznego doświadczenia w przygotowywaniu, aktualizacji lub przeglądzie dokumentacji związanej z ochroną danych osobowych (RoPA, DPIA, DPA, TIA) dla rzeczywistych systemów, usług lub procesów przetwarzania danych.

  • Minimum 2 lata doświadczenia w analizie i dokumentowaniu technicznych aspektów ochrony danych osobowych, takich jak:

    • access management,

    • privileged access,

    • log management / SIEM,

    • data retention,

    • hosting i transfery danych,

    • vendors, processors i subprocessors.

  • Bardzo dobra znajomość:

    • europejskich regulacji dotyczących ochrony danych osobowych,

    • standardów, metodologii i frameworków privacy & compliance,

    • wymogów prawnych oraz regulacyjnych,

    • środowiska IT Operations oraz IT Service Delivery.

  • Certyfikacje (minimum 3 wymagane)

    • CISA

    • CISM

    • CRISC

    • CISSP-ISSMP

    • GSNA

    • GCCC

    • ISO 27001 Lead Implementer

    • ISO 27001 Lead Auditor

    • ISO 27005 Risk Manager

    • CAP ((ISC)²)

    • GIAC Certified ISO-27000 Specialist

    • lub równoważne certyfikacje uznawane międzynarodowo.

Oferujemy

  • 100% pracę zdalną

  • Udział w strategicznym projekcie realizowanym w międzynarodowym środowisku ICT

  • Współpracę z ekspertami z obszaru cybersecurity, governance i compliance

  • Możliwość realnego wpływu na rozwój obszaru privacy governance i data protection

  • Długofalową współpracę w stabilnym, wymagającym i eksperckim środowisku

Zainteresowany ofertą?

Aplikuj już teraz!