Skip to content
EXEA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ

ISO & Compliance Specialist

EXEA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ Show all offers
Toruń
Expires Oct 1, 2026
17 days ago

In short

Specjalista ds. ISO & Compliance w EXEA Sp. z o.o. w Toruniu. Zarządzanie systemami ISO/IEC 27001 i ISO 22301, współpraca z zespołami, wdrażanie wymagań bezpieczeństwa i ciągłości działania. Wymagane min. 3 lata doświadczenia, znajomość ISO, NIS2/KSC, DORA, analiza ryzyka.

AI-written summary based on the listing content.

Szukamy osoby, która połączy dwa obszary: compliance oraz systemy zarządzania zgodne z ISO/IEC 27001 i ISO 22301.

To nie jest rola nastawiona głównie na prowadzenie audytów ani pilnowanie dokumentacji. Duża część pracy będzie polegała na współpracy z Team Managerami, zespołami technicznymi i klientami EXEA - tłumaczeniu wymagań na konkretne działania, porządkowaniu procesów, identyfikowaniu ryzyk i wspieraniu organizacji w utrzymaniu zgodności.

Będziesz pracować na styku bezpieczeństwa informacji, ciągłości działania, regulacji i wymagań klientów. Po stronie audytowej będziesz współpracować z osobą posiadającą kompetencje Lead Auditora, ale audyty nie będą głównym ciężarem tej roli.

Twój zakres obowiązkówutrzymanie i rozwój systemów zarządzania zgodnych z ISO/IEC 27001 i ISO 22301,współpraca z Team Managerami i właścicielami procesów przy wdrażaniu wymagań bezpieczeństwa, ciągłości działania i compliance, przekładanie wymagań norm, regulacji i klientów na konkretne procesy, działania i dokumentację, prowadzenie i rozwijanie procesu analizy ryzyka oraz wspieranie właścicieli ryzyk w realizacji działań, prowadzenie lub współprowadzenie BIA, praca z RTO/RPO oraz wsparcie planów i ćwiczeń BC/DR, wspieranie organizacji w spełnianiu wymagań NIS2/KSC oraz DORA, współpraca z klientami B2B w obszarze bezpieczeństwa, compliance i ciągłości działania, przygotowywanie i koordynowanie odpowiedzi na security questionnaires, due diligence oraz wymagania kontraktowe klientów, prowadzenie spotkań i warsztatów z managerami, zespołami technicznymi i biznesowymi, monitorowanie działań wynikających z ryzyk, niezgodności, audytów i ustaleń compliance, współpraca przy audytach wewnętrznych i zewnętrznych, wsparcie działań poaudytowych, niezgodności i CAPA, przygotowywanie krótkich raportów i rekomendacji dotyczących ryzyk, zgodności, audytów i ciągłości działania.

Nasze wymagania

Szukamy osoby, która zna wymagania ISO i compliance, ale równie dobrze czuje się w pracy z ludźmi.

W tej roli trzeba umieć wejść na spotkanie z managerem technicznym, zrozumieć jego proces, wskazać ryzyko lub wymaganie i wspólnie znaleźć rozwiązanie, które będzie zgodne, ale też możliwe do zastosowania w praktyce.

Must-haveminimum 3 lata doświadczenia w pracy z ISO/IEC 27001 i ISO 22301 w organizacji komercyjnej z obszaru IT, usług cyfrowych lub infrastruktury, praktyczna znajomość zagadnień compliance związanych z bezpieczeństwem informacji i ciągłością działania, znajomość NIS2/KSC i DORA, doświadczenie w pracy z klientami B2B w obszarze bezpieczeństwa lub compliance, doświadczenie w obsłudze security questionnaires i due diligence, uprawnienia audytora wewnętrznego ISO/IEC 27001 lub ISO 22301,doświadczenie w analizie ryzyka, znajomość BIA, RTO/RPO i planów ciągłości działania, umiejętność pracy z managerami i właścicielami procesów, swoboda w prowadzeniu spotkań, zbieraniu informacji i doprowadzaniu ustalonych działań do końca, umiejętność tłumaczenia wymagań norm, regulacji i klientów na język biznesowy i techniczny, dobra znajomość środowiska usług IT: cloud, backup, colocation, incydenty, zmiany i dostawcy, język angielski na poziomie pozwalającym pracować z dokumentacją, audytami i wymaganiami klientów.

Co może być wyzwaniem?

To rola na styku kilku światów.

Z jednej strony są normy, regulacje, wymagania klientów i dokumentacja. Z drugiej — zespoły techniczne i operacyjne, które muszą przełożyć te wymagania na codzienną pracę.

Nie wystarczy więc znaleźć odpowiedni punkt w normie. Trzeba jeszcze zrozumieć proces, dogadać się z ludźmi, znaleźć rozsądne rozwiązanie i doprowadzić temat do końca.

Dużo będzie tu współpracy, rozmów, warsztatów i pilnowania ustaleń. Mniej pracy w samotności z dokumentacją, więcej pracy z organizacją i klientami.

To oferujemypracę w środowisku data center, cloud i backup, pracę z funkcjonującymi systemami ISO/IEC 27001 i ISO 22301,rolę z realnym wpływem na bezpieczeństwo, zgodność i ciągłość usług — nie tylko na dokumentację, możliwość współpracy bezpośrednio z Team Managerami, zespołami technicznymi i klientami, udział w rozwijaniu procesów compliance i systemów zarządzania, realny wpływ na sposób, w jaki wymagania norm i regulacji są wdrażane w organizacji, współpracę z doświadczonym zespołem i specjalistami technicznymi, wsparcie w szkoleniach i certyfikacjach, elastyczne godziny pracy, prywatną opiekę medyczną, ubezpieczenie na życie, dofinansowanie szkoleń i kursów, dofinansowanie wypoczynku, program rekomendacji pracowników, parking dla pracowników, brak dress code’u.

Published 2026-09-01
Source