Starszy Specjalista ds. zarządzania ryzykiem (k/m)
Polkomtel Sp. z o.o.
Wymagane, Jira
Twój zakres obowiązków, utrzymywanie i doskonalenie Systemu Zarządzania Bezpieczeństwem Informacji zgodnego z ISO/IEC 27001;, prowadzenie i dokumentowanie analiz ryzyka bezpieczeństwa informacji;, ocena zgodności procesów i zabezpieczeń z wymaganiami KSC, NIS2 oraz regulacjami wewnętrznymi;, współpraca z jednostkami organizacyjnymi przy identyfikacji zagrożeń, ocenie ryzyka i określaniu działań ograniczających ryzyko;, udział w projektach biznesowych i technologicznych w zakresie bezpieczeństwa informacji;, przygotowywanie ocen ryzyka dostawców, produktów i usług ICT, w tym ryzyka w łańcuchu dostaw;, monitorowanie realizacji planów postępowania z ryzykiem;, aktualizowanie polityk, procedur, standardów i metodyk SZBI;, przygotowywanie organizacji do audytów wewnętrznych, zewnętrznych i regulacyjnych;, przygotowywanie raportów, rekomendacji, szkoleń i prezentacji z obszaru bezpieczeństwa informacji i zarządzania ryzykiem. doświadczenie w utrzymywaniu lub doskonaleniu SZBI, bardzo dobra znajomość ISO/IEC 27001 oraz dobra znajomość ISO/IEC 27002 i ISO/IEC 27005, dobra znajomość KSC, NIS2 oraz wymagań dotyczących zarządzania ryzykiem cyberbezpieczeństwa, praktyczne doświadczenie w prowadzeniu analiz ryzyka bezpieczeństwa informacji lub ryzyka ICT, umiejętność identyfikowania zagrożeń, podatności i scenariuszy ryzyka oraz oceny skuteczności zabezpieczeń, doświadczenie w opracowywaniu polityk, procedur, standardów lub metodyk bezpieczeństwa, znajomość zasad oceny ryzyka dostawców i bezpieczeństwa łańcucha dostaw, umiejętność przygotowywania raportów i rekomendacji dla kadry kierowniczej, znajomość MS Excel, Jira oraz języka angielskiego umożliwiająca pracę z dokumentacją, samodzielność, komunikatywność, rzetelność i rozwinięte zdolności analityczne, gotowość do poddania się postępowaniu sprawdzającemu oraz przedstawienia wymaganej informacji z KRK Mile widziane, doświadczenie w audytach SZBI lub pracy w drugiej linii obrony, znajomość ISO 22301, DORA oraz wytycznych ENISA, doświadczenie w ocenie ryzyka dostawców, produktów lub usług ICT, doświadczenie w sektorze telekomunikacyjnym, znajomość standardów 3GPP lub doświadczenie w analizach ryzyka dla sieci 2G, 3G, LTE albo 5G, certyfikaty CRISC, CISA, CISSP lub audytora ISO/IEC 27001 To oferujemy, Pracę na odpowiedzialnym stanowisku w największej grupie kapitałowej w kraju,, Super atmosferę, przyjazne środowisko pracy, współpracę z osobami otwartymi i chętnie dzielącymi się wiedzą., Hybrydowy model pracy., Dostęp do platformy szkoleniowej, gdzie z pewnością znajdziesz coś dla siebie., Pakiet benefitów (karta Multisport, opieka medyczna w LuxMed, ubezpieczenie na życie, liczne oferty pracownicze dedykowane pracownikom Grupy)., Dofinansowanie do aktywności organizowanych przez sekcje sportowe i tematyczne, gdzie można rozwijać swoje pasje – bo praca to nie wszystko :) Benefity, dofinansowanie zajęć sportowych, prywatna opieka medyczna, dofinansowanie nauki języków, ubezpieczenie na życie Spółka informuje, że przyjęła Procedurę zgłaszania naruszeń prawa zgodnie ustawą z dnia 14 czerwca 2024 r. o ochronie sygnalistów., , Szczegółowe informacje dostępne pod poniższym linkiem:Oferta pracy dodana 2 dni temu
Powiązane wyszukiwania
- finance business analyst Warszawa
- accountant financial analyst Warszawa
- analityk finansowy średnie Warszawa
- financial analyst Warszawa
- analyst, global finance Warszawa
- senior financial analyst Warszawa
- financial analyst intern Warszawa
- analityk finansowy inwestycji Warszawa
- analityk finansowy (kontroling ryzyka) Warszawa
- analityk finansowy ze znajomością vba Warszawa