01 Zakres zadań
- Realizowanie projektów doradczo-audytowych w obszarze compliance, cyberbezpieczeństwa oraz norm bezpieczeństwa informacji i ciągłości działania (wewnętrznie i dla klientów zewnętrznych)
- Zapewnienie ciągłości operacyjnej i merytorycznej compliance poprzez zarządzanie zespołem i nadzór nad jakością zadań
- Opracowywanie ofert oraz rozwijanie portfolio produktów i usług compliance
- Utrzymywanie i doskonalenie Zintegrowanego Systemu Zarządzania Bezpieczeństwem Informacji i Ciągłości Działania (SZBI/CD) zgodnie z ISO 27001, 27017, 27018 oraz ISO 22301
- Merytoryczne wspieranie i nadzór nad zgodnością procesów, usług i produktów z przepisami prawa (w tym NIS2/uKSC), regulacjami sektorowymi oraz normami ISO
- Koordynowanie audytów wewnętrznych, prowadzenie kontroli oraz nadzór nad audytami zewnętrznymi
- Opracowywanie, opiniowanie i aktualizowanie dokumentów oraz regulacji wewnętrznych
- Przygotowywanie przeglądów zarządzania i raportów o stanie zgodności, ryzykach i incydentach dla Komitetu Ryzyka i organów zarządczych
- Wsparcie przy obsłudze zdarzeń i incydentów bezpieczeństwa informacji
- Prowadzenie programów podnoszących świadomość pracowników (awareness) w zakresie bezpieczeństwa informacji i ciągłości działania
