ICT Risk & Compliance Expert, WARSZAWA

  • Min. 5-7 lat doświadczenia w bezpieczeństwie informacji, w tym przy wdrażaniu i utrzymaniu certyfikowanego ISMS.
  • Doświadczenie w prowadzeniu dokumentacji governance w organizacji międzynarodowej i pracy z senior stakeholderami.
  • Skuteczność w egzekwowaniu terminów przeglądu dokumentów od interesariuszy różnych szczebli.
  • Znajomość aktualnych europejskich wymogów regulacyjnych, w tym NIS2.
  • Certyfikat ISO 27001 Lead Implementer lub równoważne doświadczenie.
  • Praktyczna znajomość Confluence, Jira, Smartsheet oraz Microsoft 365.
  • Znajomość języka angielskiego na poziomie C1.

Mile widziane:


  • Znajomość narzędzi DRATA i ServiceNow.
  • Doświadczenie we współpracy z zespołami offshore.

Wspólnie z naszym Partnerem, jednym z globalnych liderów branży paliwowej i detalicznej, poszukujemy doświadczonego/ej specjalisty/ki do realizacji projektów jako ICT Risk & Compliance Expert

Projekt realizowany jest w obszarze Global Security Governance, Risk and Compliance i obejmuje rozbudowę oraz utrzymanie certyfikowanego systemu zarządzania bezpieczeństwem informacji (ISMS) zgodnego z ISO 27001 w skali międzynarodowej.

,[Budowa i utrzymanie inwentarza dokumentacji bezpieczeństwa, zgodnego z NIS2 i innymi wymogami regulacyjnymi, z identyfikacją i domykaniem luk., Utrzymanie certyfikowanego ISMS, w tym ocena ryzyka, monitorowanie, zarządzanie niezgodnościami, przygotowanie audytów i raportowanie KPI., Koordynacja corocznego przeglądu i aktualizacji ponad 70 dokumentów bezpieczeństwa z interesariuszami różnych szczebli organizacji., Rozszerzenie ISMS na poziom europejski poprzez przekształcenie dokumentacji z modelu lokalnego na ogólnoeuropejski., Opracowanie planu komunikacji dla publikowanych polityk, we współpracy z zespołem Change Management., Identyfikacja potrzeby i opracowanie standardów oraz baseline'ów niższego poziomu.] Requirements: ISO27001, Jira, Confluence, NIS2, risk management, SharePoint, Smartsheet, ISMS
Data publikacji: 2026-07-23
APLIKUJ