Unspecified
Osoba zatrudniona na tym stanowisku będzie częścią globalnej organizacji GRC i będzie raportować do Lidera ds.Główne obowiązki:
Wsparcie i koordynacja audytów wewnętrznych i zewnętrznych
Zarządzanie małymi projektami lub procesami
Identyfikacja niezgodności z regulacjami, zgłaszanie ich kierownictwu i współpraca przy działaniach naprawczych
Współpraca i komunikacja z audytorami zewnętrznymi oraz jednostkami biznesowymi
Ocena zgodności z politykami, standardami i regulacjami poprzez audyty, oceny ryzyka i testowanie kontroli
Analiza przyczyn niezgodności i rekomendowanie działań korygujących
Współpraca z właścicielami kontroli, partnerami biznesowymi i zespołami Enterprise Cyber w celu zapewnienia zgodności z obowiązującymi przepisami
Monitorowanie działań naprawczych, raportowanie postępów i wsparcie publikacji metryk
Wsparcie edukacyjne i szkoleniowe dla właścicieli procesów i kontroli w zakresie zgodności oraz budowanie świadomości roli i funkcji compliance
Rekomendowanie i wdrażanie nowych procesów, polityk, standardów lub planów operacyjnych wspierających strategię
Regularne wsparcie eksperckie (SME) dla zespołów jednostek biznesowych
Wymagania podstawowe:
Tytuł licencjata lub minimum 3 lata odpowiedniego doświadczenia zawodowego
Znajomość standardów i frameworków kontroli IT, takich jak ISO 27001, NIST 800-171 czy NIST 800-53.
Doświadczenie w koordynacji ocen ryzyka i zgodności w obszarze cyberbezpieczeństwa
Umiejętność budowania relacji z klientami; praca zespołowa, terminowość i elastyczność
Umiejętność współpracy z zespołami zdalnymi, w tym międzynarodowymi
Silne umiejętności analityczne, rozwiązywania problemów i krytycznego myślenia
Doskonałe umiejętności komunikacji pisemnej i werbalnej
Biegła znajomość języka polskiego i angielskiego
Mile widziane kwalifikacje:
Znajomość regulacji i dyrektyw takich jak GDPR, EASA Part-IS, NIS2, Cyber Essentials Plus
Certyfikaty bezpieczeństwa (np.
Security+)
Certyfikaty z zakresu zarządzania IT i ryzykiem (np.
CISA, CRISC)
Doświadczenie w obszarze jakości/bezpieczeństwa w branży lotniczej lub motoryzacyjnej
Doświadczenie we współpracy z EASA, US DOD, liniami lotniczymi i producentami OEM w branży lotniczej
Doświadczenie w zarządzaniu projektami