ISO & Compliance Specialist
Kurzfassung
Specjalista ds. ISO & Compliance w EXEA Sp. z o.o. w Toruniu. Zarządzanie systemami ISO/IEC 27001 i ISO 22301, współpraca z zespołami, wdrażanie wymagań bezpieczeństwa i ciągłości działania. Wymagane min. 3 lata doświadczenia, znajomość ISO, NIS2/KSC, DORA, analiza ryzyka.
Von KI erstellte Kurzfassung des Anzeigentextes.
Szukamy osoby, która połączy dwa obszary: compliance oraz systemy zarządzania zgodne z ISO/IEC 27001 i ISO 22301.
To nie jest rola nastawiona głównie na prowadzenie audytów ani pilnowanie dokumentacji. Duża część pracy będzie polegała na współpracy z Team Managerami, zespołami technicznymi i klientami EXEA - tłumaczeniu wymagań na konkretne działania, porządkowaniu procesów, identyfikowaniu ryzyk i wspieraniu organizacji w utrzymaniu zgodności.
Będziesz pracować na styku bezpieczeństwa informacji, ciągłości działania, regulacji i wymagań klientów. Po stronie audytowej będziesz współpracować z osobą posiadającą kompetencje Lead Auditora, ale audyty nie będą głównym ciężarem tej roli.
Twój zakres obowiązkówutrzymanie i rozwój systemów zarządzania zgodnych z ISO/IEC 27001 i ISO 22301,współpraca z Team Managerami i właścicielami procesów przy wdrażaniu wymagań bezpieczeństwa, ciągłości działania i compliance, przekładanie wymagań norm, regulacji i klientów na konkretne procesy, działania i dokumentację, prowadzenie i rozwijanie procesu analizy ryzyka oraz wspieranie właścicieli ryzyk w realizacji działań, prowadzenie lub współprowadzenie BIA, praca z RTO/RPO oraz wsparcie planów i ćwiczeń BC/DR, wspieranie organizacji w spełnianiu wymagań NIS2/KSC oraz DORA, współpraca z klientami B2B w obszarze bezpieczeństwa, compliance i ciągłości działania, przygotowywanie i koordynowanie odpowiedzi na security questionnaires, due diligence oraz wymagania kontraktowe klientów, prowadzenie spotkań i warsztatów z managerami, zespołami technicznymi i biznesowymi, monitorowanie działań wynikających z ryzyk, niezgodności, audytów i ustaleń compliance, współpraca przy audytach wewnętrznych i zewnętrznych, wsparcie działań poaudytowych, niezgodności i CAPA, przygotowywanie krótkich raportów i rekomendacji dotyczących ryzyk, zgodności, audytów i ciągłości działania.
Nasze wymagania
Szukamy osoby, która zna wymagania ISO i compliance, ale równie dobrze czuje się w pracy z ludźmi.
W tej roli trzeba umieć wejść na spotkanie z managerem technicznym, zrozumieć jego proces, wskazać ryzyko lub wymaganie i wspólnie znaleźć rozwiązanie, które będzie zgodne, ale też możliwe do zastosowania w praktyce.
Must-haveminimum 3 lata doświadczenia w pracy z ISO/IEC 27001 i ISO 22301 w organizacji komercyjnej z obszaru IT, usług cyfrowych lub infrastruktury, praktyczna znajomość zagadnień compliance związanych z bezpieczeństwem informacji i ciągłością działania, znajomość NIS2/KSC i DORA, doświadczenie w pracy z klientami B2B w obszarze bezpieczeństwa lub compliance, doświadczenie w obsłudze security questionnaires i due diligence, uprawnienia audytora wewnętrznego ISO/IEC 27001 lub ISO 22301,doświadczenie w analizie ryzyka, znajomość BIA, RTO/RPO i planów ciągłości działania, umiejętność pracy z managerami i właścicielami procesów, swoboda w prowadzeniu spotkań, zbieraniu informacji i doprowadzaniu ustalonych działań do końca, umiejętność tłumaczenia wymagań norm, regulacji i klientów na język biznesowy i techniczny, dobra znajomość środowiska usług IT: cloud, backup, colocation, incydenty, zmiany i dostawcy, język angielski na poziomie pozwalającym pracować z dokumentacją, audytami i wymaganiami klientów.
Co może być wyzwaniem?
To rola na styku kilku światów.
Z jednej strony są normy, regulacje, wymagania klientów i dokumentacja. Z drugiej — zespoły techniczne i operacyjne, które muszą przełożyć te wymagania na codzienną pracę.
Nie wystarczy więc znaleźć odpowiedni punkt w normie. Trzeba jeszcze zrozumieć proces, dogadać się z ludźmi, znaleźć rozsądne rozwiązanie i doprowadzić temat do końca.
Dużo będzie tu współpracy, rozmów, warsztatów i pilnowania ustaleń. Mniej pracy w samotności z dokumentacją, więcej pracy z organizacją i klientami.
To oferujemypracę w środowisku data center, cloud i backup, pracę z funkcjonującymi systemami ISO/IEC 27001 i ISO 22301,rolę z realnym wpływem na bezpieczeństwo, zgodność i ciągłość usług — nie tylko na dokumentację, możliwość współpracy bezpośrednio z Team Managerami, zespołami technicznymi i klientami, udział w rozwijaniu procesów compliance i systemów zarządzania, realny wpływ na sposób, w jaki wymagania norm i regulacji są wdrażane w organizacji, współpracę z doświadczonym zespołem i specjalistami technicznymi, wsparcie w szkoleniach i certyfikacjach, elastyczne godziny pracy, prywatną opiekę medyczną, ubezpieczenie na życie, dofinansowanie szkoleń i kursów, dofinansowanie wypoczynku, program rekomendacji pracowników, parking dla pracowników, brak dress code’u.
| Veröffentlicht | 2026-09-01 |
| Quelle |
|
Hexjobs App
Auf diese Anzeige zugeschnittene Tools.
Hexjobs App
Auf diese Anzeige zugeschnittene Tools.
Ähnliche Stellen
Senior Automation Test Engineer – AI Systems (f/m/x)
Sii Sp. z o.o.
ToruńTechnical Lead — Data Science (f/m/x)
Sii Sp. z o.o.
ToruńServiceNow Service Process Excellence Lead (f/m/x)
Sii Sp. z o.o.
ToruńSenior Java Developer - Loyalty sector (f/m/x)
Sii Sp. z o.o.
ToruńSenior Data Engineer (f/m/x)
Sii
Toruń