Utwórz profil, aby pracodawcy mogli Cię znaleźć, otrzymywać lepiej dopasowane oferty pracy i szybciej aplikować.
  • Wyszukiwanie ofert pracy
  • Zapisane
  • Stwórz CV
    Nowe
  • Wynagrodzenia
  • Subskrypcje

Cybersecurity: Governance, Risk and Compliance Specialist

INNERGO Systems Spółka z o.o.

Cybersecurity: Governance, Risk and Compliance Specialist

Miejsce pracy: Wrocław

Technologie, których używamy

System operacyjny

  • Windows

Twój zakres obowiązków

  • Monitor user access to IT systems by performing the following: Semiannual access reviews, Termination validation procedures, IT Privilege access reviews
  • Validate that access to critical functions within key applications is appropriately segregated (Segregation of Duties – SOD)
  • Establish effective communication processes with the business and regional IT teams to coordinate the global assessment of IT controls
  • Integrally engage in projects making sure that they comply with O-I policies and security requirements
  • Assist with independent vulnerability assessment and SoX audit processes
  • Follow documented procedures and retain necessary audit documentation
  • Participate in the incident response activities in accordance with established procedures
  • Develop and support IT Governance processes
  • Develop and support IT Risk Management processes
  • Develop and support IT Compliance processes
  • Assessing applications, vendors, and processes from a Cybersecurity and Privacy perspective
  • Work with the IT and Legal teams to ensure compliance with regulations (SoX, GDPR, DOL, etc).

Nasze wymagania

  • Bachelor’s degree in information technology or legal or equivalent years of experience
  • Understanding of security frameworks (NIST), and regulatory requirements – governance, risk management, privacy, and data security
  • Understanding of security protocols and standards
  • Solid knowledge of information security principles, practices
  • Minimum 3 years of experience working in Information Technology/IT and Data Governance, IT Risk Management, IT Compliance
  • Minimum 3 years of experience working with IT general computer control evaluations, remediation, and with external auditors
  • Intermediate knowledge related to privacy assessment (GDPR)
  • Understanding of the industry’s control frameworks and leading practices
  • Experience in evaluating system security requirements
  • Knowledge of system functions, security policies, technical security safeguards, and operational security measures
  • Knowledge of industry-leading practices, security frameworks, policies, and standards
  • Intermediate operational knowledge of ServiceNow
  • Intermediate operational knowledge of SAP GRC
  • Ability to determine priorities, makes discretionary decisions and determines when to notify management
  • Ability to work well with people from many different disciplines with varying degrees of technical experience
  • Experience in communicating and presenting to a management-level audience
  • Organized, responsive, and highly thorough problem solver
  • Detail oriented
  • Demonstrated analytical capabilities
  • Self-starter and strong collaboration skills
  • Experience in effective communication with customers, employees, and management
  • Have high integrity and be able to maintain the confidentiality of work performed
  • Must be able to communicate in English – both written and verbal.

Mile widziane

  • ISACA Certified Information Security Manager (CISM)
  • ISACA Certified in Risk & Information System Controls (CRISC)
  • ISACA Certified in the Governance of Enterprise IT (CGEIT)
  • (ISC)2 Certified Information Systems Security Professional (CISSP).

To oferujemy

  • Necessary for work tools
  • Co-financing for private medical care, life insurance, sports card
  • Integration meetings and trips
  • Additional days off.

Benefity

  • dofinansowanie zajęć sportowych
  • prywatna opieka medyczna
  • ubezpieczenie na życie
  • zniżki na firmowe produkty i usługi
  • spotkania integracyjne
  • kawa / herbata

INNERGO Systems Spółka z o.o.

INNERGO to firma zbudowana w 100% w oparciu o polski kapitał. Działamy na rynku integratorów IT od 2009 roku i zatrudniamy obecnie ponad 150 osób.

Od początku działania firmy postawiliśmy sobie za cel realizacje zaawansowanych technologicznie projektów integracji teleinformatycznej, łącząc ofertę światowej klasy producentów z szerokim portfolio własnych usług. Odegraliśmy kluczową rolę w transformacji cyfrowej wielu firm, realizując ponad 2000 projektów, dla klientów z różnych branż.

Zakres wdrożeń realizowanych przez INNERGO:

- sieci LAN i WLAN, MPLS, SD WAN, Wi-Fi

- systemy telekomunikacyjne klasy Enterprise

- platformy serwerowe i macierzowe

- infrastruktura pasywna serwerowni

- wdrożenia systemów z zakresu cyberbezpieczeństwa

- dostawy i serwis urządzeń Apple

- serwis gwarancyjny i pogwarancyjny

- prywatne sieci 5G i LTE

- rozwiązania klasy Connected City

- aplikacje z wykorzystaniem platform „no-code“

Uprzejmie informujemy, że administratorem Państwa danych osobowych jest INNERGO Systems sp. z.o.o. podstawą przetwarzania Państwa danych osobowych jest: 1. Dobrowolna zgoda - art. 6 ust. 1 lit. a) Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (RODO) - w zakresie danych przetwarzanych w celu realizacji procesu rekrutacji, przez okres maksymalnie 3 lat. Zgoda jest dobrowolna i może zostać wycofana w każdym momencie. Uprzejmie informujemy, że wycofanie zgody oznacza konieczność usunięcia Państwa danych z prowadzonej bazy danych i uniemożliwia wzięcie udziału w prowadzonej rekrutacji. 2. Uzasadniony interes administratora danych osobowych - art. 6 ust. 1 lit. f) Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (RODO) – w zakresie danych przechowywanych w celu realizacji prawnie uzasadnionych interesów administratora. Czas przetwarzania danych na tej podstawie jest równy terminowi przedawnienia roszczeń, o których mowa w art. 18(3d) ustawy Kodeks Pracy (Dz.U. 1974 Nr 24, poz. 141, t.j. Dz.U. z 2025 r. poz. 277), czyli 3 lata. Państwa dane będą przekazywane TRAFFIT Sp. z o.o. w celu prowadzenia bazy danych kandydatów. Państwa dane nie będą przekazywane poza obszar EOG i nie będą wykorzystywane w celu automatycznego podejmowania decyzji. Jako podmiotowi danych osobowych przysługują Państwu uprawnienia wynikające z art. 15, 16, 17 i 19 RODO.

Oferta pracy dodana 3 dni temu