Third-Party Risk Analyst
Awareson Sp. z o.o.
- Praca zdalna
To stanowisko wymaga obecności na miejscu. Zobacz podobne oferty poniżej.
To rola z obszaru Third-Party Risk Management (TPRM), która łączy elementy cyberbezpieczeństwa, IT Risk, Vendor Risk Management oraz Compliance. Jest mocno skoncentrowana na ocenie ryzyka dostawców i partnerów zewnętrznych. Główne wymagania Technical / Domain Knowledge 3–5 lat doświadczenia w: Third-Party Risk Management (TPRM) Vendor Risk Management (VRM) Cybersecurity Risk IT Risk Management Praktyczne doświadczenie w: vendor security assessments supplier due diligence cybersecurity questionnaires security reviews risk assessments Znajomość frameworków: NIST CSF ISO 27001 SOC 2 ewentualnie CIS Controls Rozumienie: Information Security Data Privacy Business Continuity Cloud Security Identity & Access Management Third-Party Security Regulatory / Compliance DORA GDPR SOX ISO 27001 NIST EBA Guidelines PCI DSS (mile widziane) HIPAA (jeżeli sektor healthcare) Narzędzia: ServiceNow VRM OneTrust Archer ProcessUnity BitSight SecurityScorecard RiskRecon CyberGRX Shared Assessments SIG Jira Confluence Soft Skills Risk Analysis Critical Thinking Vendor Management Stakeholder Management Communication Documentation Report Writing
- senior risk analyst Gdańsk
- risk management analyst Gdańsk
- senior new business risk analyst Gdańsk
- risk analyst Gdańsk
- IT-information-security/risk-specialist- -iso-27001 Gdańsk
- analityk ryzyka Gdańsk
- grc (governance, risk, compliance) consultant Gdańsk
- risk quantitative analyst python Gdańsk
- operational risk specialist Gdańsk
- risk analyst/operational risk specialist Gdańsk