Compliance and Advisory Manager
OChK
20000-22000 PLN miesięcznie (Umowa o pracę)
Czym będziesz się zajmować?
- Realizowanie projektów doradczo-audytowych w obszarze compliance, cyberbezpieczeństwa oraz norm bezpieczeństwa informacji i ciągłości działania (wewnętrznie i dla klientów zewnętrznych)
- Zapewnienie ciągłości operacyjnej i merytorycznej compliance poprzez zarządzanie zespołem i nadzór nad jakością zadań
- Opracowywanie ofert oraz rozwijanie portfolio produktów i usług compliance
- Utrzymywanie i doskonalenie Zintegrowanego Systemu Zarządzania Bezpieczeństwem Informacji i Ciągłości Działania (SZBI/CD) zgodnie z ISO 27001, 27017, 27018 oraz ISO 22301
- Merytoryczne wspieranie i nadzór nad zgodnością procesów, usług i produktów z przepisami prawa (w tym NIS2/uKSC), regulacjami sektorowymi oraz normami ISO
- Koordynowanie audytów wewnętrznych, prowadzenie kontroli oraz nadzór nad audytami zewnętrznymi
- Opracowywanie, opiniowanie i aktualizowanie dokumentów oraz regulacji wewnętrznych
- Przygotowywanie przeglądów zarządzania i raportów o stanie zgodności, ryzykach i incydentach dla Komitetu Ryzyka i organów zarządczych
- Wsparcie przy obsłudze zdarzeń i incydentów bezpieczeństwa informacji
- Prowadzenie programów podnoszących świadomość pracowników (awareness) w zakresie bezpieczeństwa informacji i ciągłości działania
Kogo poszukujemy?
- Kilkuletnie doświadczenie w obszarze compliance, bezpieczeństwa informacji oraz zarządzania ryzykiem, w tym w samodzielnym prowadzeniu inicjatyw lub zespołów projektowych
- Bardzo dobra znajomość krajowych i międzynarodowych przepisów z zakresu ochrony danych osobowych, cyberbezpieczeństwa (w tym uKSC/NIS2), sztucznej inteligencji (AI Act) oraz wymagań regulatorów sektorowych (w szczególności z sektora finansowego)
- Ekspercka znajomość norm ISO 27001, ISO 27017, ISO 27018 oraz ISO 22301 (mile widziane certyfikaty Audytora Wiodącego lub Wewnętrznego)
- Praktyczne doświadczenie w realizacji komercyjnych projektów doradczych, audytowych lub konsultingowych dla klientów zewnętrznych
- Doświadczenie w szacowaniu i kontroli ryzyka, interpretacji raportów audytowych oraz wdrażaniu planów naprawczych
- Znajomość specyfiki branży IT, usług chmurowych, cyberbezpieczeństwa oraz modeli dostarczania oprogramowania (SaaS)
- Znajomość języka angielskiego (min. B2/C1) umożliwiająca pracę z dokumentacją normatywną oraz współpracę z partnerami międzynarodowymi
- Wysoko rozwinięte zdolności analityczne
- Umiejętność przekładania skomplikowanych wymogów prawnych i regulacyjnych na prosty język biznesu
- Dobre zarządzanie priorytetami i sprawność działania pod presją czasu
Czego wymagamy?
Znajomości:
- ISO 27001
- ISO 22301
- Kontrola Zgodności
- Cyberbezpieczeństwo
- Zarządzanie Ryzykiem
- Ochrona danych osobowych
- NIS2
- Audyt wewnętrzny
- Zarządzanie zespołem
Mile widziane:
Języki:
- Angielski
Jakie warunki i benefity otrzymasz?
- 20000-22000 PLN miesięcznie (Umowa o pracę)
- Umowa o pracę - Elastyczne godziny pracy (100%)
- Praca zdalna: Brak
- Budżet szkoleniowy, Klasy językowe
- Pakiet medyczny, Ubezpieczenie, Pakiet sportowy
Gdzie będziesz pracował?
Centrum, Warszawa
Kim jesteśmy? – OChK
Jesteśmy wiodącym dostawcą usług chmurowych w Polsce, z ugruntowanym doświadczeniem w rozwiązaniach z obszaru zaawansowanej analityki danych, sztucznej inteligencji i cyberbezpieczeństwa. Bogate portfolio usług dodanych konsekwentnie rozwijamy zarówno na autorskiej Platformie OChK, jak i na platformach chmurowych strategicznych partnerów: Google i Microsoft. Eksperci OChK tworzą skalowalne i bezpieczne środowiska, zgodnie z najlepszymi praktykami i standardami rynkowymi, wspierając cele biznesowe klientów na każdym etapie wdrażania chmury.