Compliance and Advisory Manager
20000 - 22000 złOChK
- Praca zdalna
To stanowisko wymaga obecności na miejscu. Zobacz podobne oferty poniżej.
OChK to wiodący dostawca usług chmurowych w Polsce, z ugruntowanym doświadczeniem w rozwiązaniach z obszaru zaawansowanej analityki danych, sztucznej inteligencji i cyberbezpieczeństwa. Bogate portfolio usług dodanych konsekwentnie rozwija zarówno na autorskiej Platformie OChK, jak i na platformach chmurowych strategicznych partnerów: Google i Microsoft. Eksperci OChK tworzą skalowalne i bezpieczne środowiska, zgodnie z najlepszymi praktykami i standardami rynkowymi, wspierając cele biznesowe klientów na każdym etapie wdrażania chmury. Świadczą kompleksowe usługi: od strategii i migracji, przez zarządzanie środowiskiem IT i utrzymanie, budowę aplikacji i rozwiązań data/AI, po optymalizację, automatyzację, bezpieczeństwo i wsparcie w zakresie zgodności wdrażanych rozwiązań z regulacjami. Z usług OChK korzysta blisko 400 organizacji z niemal wszystkich sektorów, w tym instytucje publiczne, firmy prywatne, korporacje, podmioty nadzorowane i startupy.
Aktualnie do naszego zespołu Risk, Privacy, Compliance and Business Resiliency szukamy:
Compliance and Advisory Manager
Miejsce pracy: Warszawa / hybrydowo
Twój zakres obowiązków
realizowanie projektów doradczo-audytowych w obszarze compliance, procesów cyberbezpieczeństwa oraz norm i standardów bezpieczeństwa informacji i ciągłości działania (na potrzeby wewnętrzne oraz dla klientów zewnątrznych Spółki),
zapewnienie ciągłości operacyjnej i merytorycznej w obszarze compliance poprzez zarządzanie pracą zespołu oraz nadzór nad jakością realizowanych zadań,
opracowywanie ofert oraz rozwijanie portfolio produktów i usług compliance Spółki,
utrzymywanie i doskonalenie ZintegrowanegoSystemu Zarządzania Bezpieczeństwem Informacji i Ciągłości Działania (SZBI/CD), zgodnie z normami ISO 27001, 27017, 27018 oraz ISO 22301,
merytoryczne wspieranie oraz nadzór operacyjny nad zapewnieniem zgodności procesów, usług i produktów świadczonych przez Spółkę, z obowiązującymi przepisami prawa (w tym NIS2/uKSC), regulacjami sektorowymi oraz normami ISO,
koordynowanie audytów wewnętrznych, prowadznie kontroli wewnętrznych oraz nadzór nad audytami zewnętrznymi w obszarze bezpieczeństwa informacji i ciągłości działania,
opracowywanie, opiniowanie i aktualizowanie dokumentów oraz regulacji wewnętrznych Spółki,
przygotowywanie przeglądów zarządzania oraz raportów dotyczących stanu zgodności, zidentyfikowanych ryzyk i incydentów na potrzeby Komitetu Ryzyka oraz organów zarządczych,
wsparcie przy obsłudze zdarzeń i incydentów bezpieczeństwa informacji,
tworzenie i prowadzenie programów podnoszących świadomość pracowników (awareness) w zakresie bezpieczeństwa informacji, ciągłości działania oraz właściwych norm i regulacji
Nasze wymagania:
kilkuletnie doświadczenie w obszarze compliance, bezpieczeństwa informacji oraz zarządzania ryzykiem, w tym w samodzielnym prowadzeniu inicjatyw lub zespołów projektowych,
bardzo dobra znajomość krajowych i międzynarodowych przepisów z zakresu ochrony danych osobowych, cyberbezpieczeństwa (w tym uKSC/NIS2), sztucznej inteligencji (AI Act) oraz wymagań regulatorów sektorowych (w szczególności z sektora finansowego),
ekspercka znajomość norm ISO 27001, ISO 27017, ISO 27018 oraz ISO 22301 (mile widziane certyfikaty Audytora Wiodącego lub Wewnętrznego),
praktyczne doświadczenie w realizacji komercyjnych projektów doradczych, audytowych lub konsultingowych dla klientów zewnętrznych,
doświadczenie w szacowaniu i kontroli ryzyka, interpretacji raportów audytowych oraz wdrażania planów naprawczych,
znajomość specyfiki branży IT, usług chmurowych, cyberbezpieczeństwa oraz modeli dostarczania oprogramowania (SaaS),
znajomość języka angielskiego (min. B2/C1) umożliwiającA pracę z dokumentacją normatywną oraz współpracę z partnerami międzynarodowymi,
wysoko rozwinięte zdolności analityczne,
umiejętność przekładania skomplikowanych wymogów prawnych i regulacyjnych na prosty język biznesu,
dobre zarządzanie priorytetami i sprawność działania pod presją czasu.
Oferujemy:
cenimy proaktywność i inicjatywę własną, dlatego wspieramy autonomię w podejmowaniu decyzji,
budujemy kulturę organizacyjną na wartościach takich jak profesjonalizm, współodpowiedzialność i wzajemny szacunek,
pracujemy zadaniowo w trybie hybrydowym lub zdalnym,
przykładamy dużą wagę do efektywnego onboardingu, podczas którego w luźnej atmosferze i przy pełnym wsparciu Twojego CloudBuddiego poznajesz zespół, firmę i swoje obowiązki,
inwestujemy w Twój rozwój poprzez finansowanie szkoleń i certów,
od pierwszego dnia pracy udostępniamy Ci platformy edukacyjne Google i Microsoft,
pracujemy w zwinnym środowisku pracy, z wykorzystaniem aplikacji zwiększających efektywność, takich jak Google Workspace, Slack, GitHub, Jira,
oferujemy prywatną opiekę medyczną,
umożliwiamy przystąpienie do ubezpieczenia grupowego na preferencyjnych warunkach,
pokrywamy koszt karty Multisport,
organizujemy i współfinansujemy naukę języka angielskiego,
lubimy się integrować podczas różnorodnych inicjatyw - firmowych i oddolnych, które pomagają nam się lepiej poznać i utrzymać dobrą atmosferę współpracy.
- compliance officer Warszawa
- junior-regulatory-specialist Warszawa
- compliance manager Warszawa
- regulatory affairs manager Warszawa
- junior IT compliance officer Warszawa
- product-compliance-specialist Warszawa
- compliance officer multiple positions Warszawa
- senior compliance associate with german Warszawa
- grc (governance, risk, compliance) consultant Warszawa
- scientific & regulatory affairs manager Warszawa