Security Manager (Governance, Risk & Compliance)
W skrócie
Security Manager (GRC) B2B, 100% remote, part-time (30%). Responsibilities include creating security policies, managing ISO 27001/SOC 2, risk assessment, incident response, and GDPR compliance. Requires GRC experience, knowledge of ISO 27001/SOC 2, risk management, GDPR, English proficiency, and analytical skills.
Słowa kluczowe
Skrót przygotowany przez AI na podstawie treści ogłoszenia.
ITELENCE to szybko rozwijająca się firma wspierająca swoich międzynarodowych klientów w ich biznesowej i cyfrowej transformacji. Rozumiemy, że ludzie są naszym największym kapitałem, a kultura wzajemnego wsparcia, motywacji i rozwoju jestkluczem do wspólnego sukcesu. Naszą ambicją jest zbudowanie firmy, która inspiruje i wspiera naszych pracowników.
Dla jednego z naszych klientów poszukujemy osoby na stanowisko:
Security Manager (Governance, Risk s Compliance)B2B100% zdalnie
Part-time – ok. 30% zaangażowania / współpraca godzinowa Zakres obowiązków:
Tworzenie i rozwijanie strategii, polityk oraz standardów bezpieczeństwa informacji.
Zarządzanie procesami związanymi z ISO 27001 i SOC 2, w tym przygotowanie do audytów i współpraca z audytorami.
Obsługa security questionnaires oraz wymagań bezpieczeństwa klientów.
Ocena ryzyka w umowach z klientami i dostawcami oraz weryfikacja DPA.
Nadzór nad procesem zarządzania ryzykiem i działaniami związanymi z jego ograniczaniem.
Koordynowanie procesu reagowania na incydenty bezpieczeństwa.
Odpowiedzialność za obszar Security s Privacy, w tym zgodność z RODO/GDPR.
Współpraca z zarządem, IT, działem prawnym, sprzedażą oraz innymi zespołami w zakresie bezpieczeństwa i compliance.
Wymagania:
Doświadczenie w obszarze Information Security / Security / GRC.
Praktyczna znajomość ISO 27001 i/lub SOC 2, w szczególności procesów audytowych i certyfikacyjnych.
Znajomość zarządzania ryzykiem oraz bezpieczeństwa informacji.
Dobra znajomość RODO/GDPR; doświadczenie w roli DPO będzie atutem.
Umiejętność analizy umów pod kątem ryzyka bezpieczeństwa i ochrony danych.
Doświadczenie w pracy z DPA, security questionnaires i wymaganiami bezpieczeństwa klientów.
Bardzo dobra znajomość języka angielskiego.
Umiejętność przedstawiania zagadnień związanych z bezpieczeństwem w sposób zrozumiały dla osób nietechnicznych.
Samodzielność, odpowiedzialność i umiejętność działania w sytuacjach wymagających szybkiej reakcji.
Mile widziane:
Certyfikaty CISM, CISSP, ISO 27001 Lead Implementer / Lead Auditor.
Certyfikacja lub doświadczenie jako DPO.
Doświadczenie w pracy z audytorami, klientami i dostawcami w obszarze bezpieczeństwa.
Wykształcenie lub doświadczenie prawnicze związane z ochroną danych.
Oferujemy:100% zdalną współpracę.
Elastyczne zaangażowanie – ok. 30% / współpraca godzinowa.
Możliwość długoterminowej współpracy z międzynarodową organizacją.
Pracę przy projektach związanych z bezpieczeństwem, compliance i ochroną danych.
Możliwość wykorzystania i rozwijania eksperckiej wiedzy w obszarze GRC
| Opublikowana | 2026-08-26 |
| Źródło |
|
Hexjobs App
Narzędzia dopasowane do tej oferty.
Hexjobs App
Narzędzia dopasowane do tej oferty.
Podobne oferty
Expert IT Developer (MLOps / GenAI Ops / AWS)
B2Bnetwork
WarszawaSenior DevOps Engineer (AWS)
Future Processing
WarszawaDevOps Engineer (Mid/Senior)
CodeTalent Sp. z o.o.
WarszawaSenior Full Stack Developer (Java, Angular)
CodeTalent Sp. z o.o.
WarszawaData Engineer (m/k)
POLENERGIA S.A.
Warszawa