Przejdź do treści
ITELENCE

Security Manager (Governance, Risk & Compliance)

Warszawa
Wygasa 2 paź 2026
23 dni temu

W skrócie

Security Manager (GRC) B2B, 100% remote, part-time (30%). Responsibilities include creating security policies, managing ISO 27001/SOC 2, risk assessment, incident response, and GDPR compliance. Requires GRC experience, knowledge of ISO 27001/SOC 2, risk management, GDPR, English proficiency, and analytical skills.

Skrót przygotowany przez AI na podstawie treści ogłoszenia.

ITELENCE to szybko rozwijająca się firma wspierająca swoich międzynarodowych klientów w ich biznesowej i cyfrowej transformacji. Rozumiemy, że ludzie są naszym największym kapitałem, a kultura wzajemnego wsparcia, motywacji i rozwoju jestkluczem do wspólnego sukcesu. Naszą ambicją jest zbudowanie firmy, która inspiruje i wspiera naszych pracowników.

Dla jednego z naszych klientów poszukujemy osoby na stanowisko:

Security Manager (Governance, Risk s Compliance)B2B100% zdalnie

Part-time – ok. 30% zaangażowania / współpraca godzinowa Zakres obowiązków:

Tworzenie i rozwijanie strategii, polityk oraz standardów bezpieczeństwa informacji.

Zarządzanie procesami związanymi z ISO 27001 i SOC 2, w tym przygotowanie do audytów i współpraca z audytorami.

Obsługa security questionnaires oraz wymagań bezpieczeństwa klientów.

Ocena ryzyka w umowach z klientami i dostawcami oraz weryfikacja DPA.

Nadzór nad procesem zarządzania ryzykiem i działaniami związanymi z jego ograniczaniem.

Koordynowanie procesu reagowania na incydenty bezpieczeństwa.

Odpowiedzialność za obszar Security s Privacy, w tym zgodność z RODO/GDPR.

Współpraca z zarządem, IT, działem prawnym, sprzedażą oraz innymi zespołami w zakresie bezpieczeństwa i compliance.

Wymagania:

Doświadczenie w obszarze Information Security / Security / GRC.

Praktyczna znajomość ISO 27001 i/lub SOC 2, w szczególności procesów audytowych i certyfikacyjnych.

Znajomość zarządzania ryzykiem oraz bezpieczeństwa informacji.

Dobra znajomość RODO/GDPR; doświadczenie w roli DPO będzie atutem.

Umiejętność analizy umów pod kątem ryzyka bezpieczeństwa i ochrony danych.

Doświadczenie w pracy z DPA, security questionnaires i wymaganiami bezpieczeństwa klientów.

Bardzo dobra znajomość języka angielskiego.

Umiejętność przedstawiania zagadnień związanych z bezpieczeństwem w sposób zrozumiały dla osób nietechnicznych.

Samodzielność, odpowiedzialność i umiejętność działania w sytuacjach wymagających szybkiej reakcji.

Mile widziane:

Certyfikaty CISM, CISSP, ISO 27001 Lead Implementer / Lead Auditor.

Certyfikacja lub doświadczenie jako DPO.

Doświadczenie w pracy z audytorami, klientami i dostawcami w obszarze bezpieczeństwa.

Wykształcenie lub doświadczenie prawnicze związane z ochroną danych.

Oferujemy:100% zdalną współpracę.

Elastyczne zaangażowanie – ok. 30% / współpraca godzinowa.

Możliwość długoterminowej współpracy z międzynarodową organizacją.

Pracę przy projektach związanych z bezpieczeństwem, compliance i ochroną danych.

Możliwość wykorzystania i rozwijania eksperckiej wiedzy w obszarze GRC

Opublikowana 2026-08-26
Źródło