Utwórz profil, aby pracodawcy mogli Cię znaleźć, otrzymywać lepiej dopasowane oferty pracy i szybciej aplikować.
  • Wyszukiwanie ofert pracy
  • Zapisane
  • Stwórz CV
    Nowe
  • Wynagrodzenia
  • Subskrypcje

Compliance and Advisory Manager

20000 - 22000 zł
Pełny etat

OChK

Warszawa
  • Praca zdalna

To stanowisko wymaga obecności na miejscu. Zobacz podobne oferty poniżej.

OChK to wiodący dostawca usług chmurowych w Polsce, z ugruntowanym doświadczeniem w rozwiązaniach z obszaru zaawansowanej analityki danych, sztucznej inteligencji i cyberbezpieczeństwa. Bogate portfolio usług dodanych konsekwentnie rozwija zarówno na autorskiej Platformie OChK, jak i na platformach chmurowych strategicznych partnerów: Google i Microsoft. Eksperci OChK tworzą skalowalne i bezpieczne środowiska, zgodnie z najlepszymi praktykami i standardami rynkowymi, wspierając cele biznesowe klientów na każdym etapie wdrażania chmury. Świadczą kompleksowe usługi: od strategii i migracji, przez zarządzanie środowiskiem IT i utrzymanie, budowę aplikacji i rozwiązań data/AI, po optymalizację, automatyzację, bezpieczeństwo i wsparcie w zakresie zgodności wdrażanych rozwiązań z regulacjami. Z usług OChK korzysta blisko 400 organizacji z niemal wszystkich sektorów, w tym instytucje publiczne, firmy prywatne, korporacje, podmioty nadzorowane i startupy.

Aktualnie do naszego zespołu Risk, Privacy, Compliance and Business Resiliency szukamy: 

Compliance and Advisory Manager

Miejsce pracy: Warszawa / hybrydowo

Twój zakres obowiązków

  • realizowanie projektów doradczo-audytowych w obszarze compliance, procesów cyberbezpieczeństwa oraz norm i standardów bezpieczeństwa informacji i ciągłości działania (na potrzeby wewnętrzne oraz dla klientów zewnątrznych Spółki),

  • zapewnienie ciągłości operacyjnej i merytorycznej w obszarze compliance poprzez zarządzanie pracą zespołu oraz nadzór nad jakością realizowanych zadań, 

  • opracowywanie ofert oraz rozwijanie portfolio produktów i usług compliance Spółki,

  • utrzymywanie i doskonalenie ZintegrowanegoSystemu Zarządzania Bezpieczeństwem Informacji i Ciągłości Działania (SZBI/CD), zgodnie z normami ISO 27001, 27017, 27018 oraz ISO 22301,

  • merytoryczne wspieranie oraz nadzór operacyjny nad zapewnieniem zgodności procesów, usług i produktów świadczonych przez Spółkę, z obowiązującymi przepisami prawa (w tym NIS2/uKSC), regulacjami sektorowymi oraz normami ISO,

  • koordynowanie audytów wewnętrznych, prowadznie kontroli wewnętrznych oraz nadzór nad audytami zewnętrznymi w obszarze bezpieczeństwa informacji i ciągłości działania,

  • opracowywanie, opiniowanie i aktualizowanie dokumentów oraz regulacji wewnętrznych Spółki, 

  • przygotowywanie przeglądów zarządzania oraz raportów dotyczących stanu zgodności, zidentyfikowanych ryzyk i incydentów na potrzeby Komitetu Ryzyka oraz organów zarządczych,

  • wsparcie przy obsłudze zdarzeń i incydentów bezpieczeństwa informacji,

  • tworzenie i prowadzenie programów podnoszących świadomość pracowników (awareness) w zakresie bezpieczeństwa informacji, ciągłości działania oraz właściwych norm i regulacji 

Nasze wymagania:  

  • kilkuletnie doświadczenie w obszarze compliance, bezpieczeństwa informacji oraz zarządzania ryzykiem, w tym w samodzielnym prowadzeniu inicjatyw lub zespołów projektowych, 

  • bardzo dobra znajomość krajowych i międzynarodowych przepisów z zakresu ochrony danych osobowych, cyberbezpieczeństwa (w tym uKSC/NIS2), sztucznej inteligencji (AI Act) oraz wymagań regulatorów sektorowych (w szczególności z sektora finansowego),

  • ekspercka znajomość norm ISO 27001, ISO 27017, ISO 27018 oraz ISO 22301 (mile widziane certyfikaty Audytora Wiodącego lub Wewnętrznego),

  • praktyczne doświadczenie w realizacji komercyjnych projektów doradczych, audytowych lub konsultingowych dla klientów zewnętrznych,

  • doświadczenie w szacowaniu i kontroli ryzyka, interpretacji raportów audytowych oraz wdrażania planów naprawczych,

  • znajomość specyfiki branży IT, usług chmurowych, cyberbezpieczeństwa oraz modeli dostarczania oprogramowania (SaaS),

  • znajomość języka angielskiego (min. B2/C1) umożliwiającA pracę z dokumentacją normatywną oraz współpracę z partnerami międzynarodowymi,

  • wysoko rozwinięte zdolności analityczne,

  • umiejętność przekładania skomplikowanych wymogów prawnych i regulacyjnych na prosty język biznesu,

  • dobre zarządzanie priorytetami i sprawność działania pod presją czasu.

Oferujemy:

  • cenimy proaktywność i inicjatywę własną, dlatego wspieramy autonomię w podejmowaniu decyzji,

  • budujemy kulturę organizacyjną na wartościach takich jak profesjonalizm, współodpowiedzialność i wzajemny szacunek,

  • pracujemy zadaniowo w trybie hybrydowym lub zdalnym,

  • przykładamy dużą wagę do efektywnego onboardingu, podczas którego w luźnej atmosferze i przy pełnym wsparciu Twojego CloudBuddiego poznajesz zespół, firmę i swoje obowiązki,

  • inwestujemy w Twój rozwój poprzez finansowanie szkoleń i certów,

  • od pierwszego dnia pracy udostępniamy Ci platformy edukacyjne Google i Microsoft,

  • pracujemy w zwinnym środowisku pracy, z wykorzystaniem aplikacji zwiększających efektywność, takich jak Google Workspace, Slack, GitHub, Jira, 

  • oferujemy prywatną opiekę medyczną,

  • umożliwiamy przystąpienie do ubezpieczenia grupowego na preferencyjnych warunkach,

  • pokrywamy koszt karty Multisport, 

  • organizujemy i współfinansujemy naukę języka angielskiego, 

  • lubimy się integrować podczas różnorodnych inicjatyw - firmowych i oddolnych, które pomagają nam się lepiej poznać i utrzymać dobrą atmosferę współpracy.

Oferta pracy dodana 1 dzień temu