GRC Expert (Data Protection & Privacy)

Podsumowanie pracy

Center
od 1500 zł
2 tygodni temu

Model pracy

Całkowicie zdalnie
Tylko Polska
Opis stanowiska

W Cyclad wspieramy międzynarodowe organizacje w realizacji strategicznych projektów z obszaru IT, cybersecurity oraz transformacji organizacyjnej. Obecnie poszukujemy doświadczonych specjalistów na stanowisko Senior GRC Expert, którzy dołączą do projektu realizowanego w zaawansowanym środowisku ICT, wspierając rozwój obszaru Data Protection & Privacy Governance.To rola dla ekspertów posiadających praktyczne doświadczenie w zakresie ochrony danych osobowych, compliance, privacy governance oraz regulacji europejskich, którzy chcą współtworzyć i rozwijać dojrzałe standardy zgodności w złożonym środowisku technologicznym.Jako Senior GRC Expert będziesz odpowiadać za zapewnienie zgodności procesów oraz usług IT z wymaganiami dotyczącymi ochrony danych osobowych, prywatności i compliance. Rola zakłada ścisłą współpracę z zespołami technicznymi, cybersecurity, operacjami IT oraz interesariuszami biznesowymi.📍 Lokalizacja: 100% zdalnie / Warszawa📄 Forma współpracy: B2B (możliwa również umowa o pracę)💰 Wynagrodzenie: do 1900 PLN netto +VAT/dzień (B2B)👥 Liczba wakatów: 3🌍 Międzynarodowe środowisko | Cybersecurity | Governance, Risk & ComplianceZakres odpowiedzialności:Zapewnienie zgodności środowiska ICT z wymaganiami dotyczącymi data privacy oraz data protection.Wsparcie projektowania, wdrażania i działań audytowych w obszarze ochrony danych osobowych.Identyfikacja ryzyk i luk compliance oraz rekomendowanie działań naprawczych.Doradztwo w zakresie zgodności przetwarzania danych osobowych oraz privacy governance.Przygotowywanie i przegląd dokumentacji związanej z ochroną danych osobowych, w tym:RoPA (Records of Processing Activities)DPIA (Data Protection Impact Assessment)DPATIAprivacy notices i privacy statementsAnaliza technicznych aspektów ochrony danych, obejmujących m.in.:przepływy danych (data flows),prawa dostępu i privileged access,logi, SIEM oraz mechanizmy retencji,hosting, transfery danych oraz model współpracy z vendorami i podprocesorami.Współpraca z właścicielami systemów, architektami, zespołami bezpieczeństwa, SOC, infrastrukturą oraz dostawcami zewnętrznymi.Rozwijanie i utrzymywanie polityk, standardów i procedur związanych z ochroną danych oraz privacy governance.Wspieranie organizacji w budowaniu świadomości oraz kultury compliance i data protection.Współpraca przy audytach, działaniach regulacyjnych oraz inicjatywach strategicznych związanych z governance.OczekiwaniaMinimum 5 lat doświadczenia zawodowego w obszarze ochrony danych osobowych, privacy lub compliance w środowisku ICT, sektorze publicznym, organizacjach międzynarodowych lub podobnie złożonym środowisku technologicznym.Minimum 3 lata praktycznego doświadczenia w przygotowywaniu, aktualizacji lub przeglądzie dokumentacji związanej z ochroną danych osobowych (RoPA, DPIA, DPA, TIA) dla rzeczywistych systemów, usług lub procesów przetwarzania danych.Minimum 2 lata doświadczenia w analizie i dokumentowaniu technicznych aspektów ochrony danych osobowych, takich jak:access management,privileged access,log management / SIEM,data retention,hosting i transfery danych,vendors, processors i subprocessors.Bardzo dobra znajomość:europejskich regulacji dotyczących ochrony danych osobowych,standardów, metodologii i frameworków privacy & compliance,wymogów prawnych oraz regulacyjnych,środowiska IT Operations oraz IT Service Delivery.Certyfikacje (minimum 3 wymagane)CISACISMCRISCCISSP-ISSMPGSNAGCCCISO 27001 Lead ImplementerISO 27001 Lead AuditorISO 27005 Risk ManagerCAP ((ISC)²)GIAC Certified ISO-27000 Specialistlub równoważne certyfikacje uznawane międzynarodowo.Oferujemy100% pracę zdalnąUdział w strategicznym projekcie realizowanym w międzynarodowym środowisku ICTWspółpracę z ekspertami z obszaru cybersecurity, governance i complianceMożliwość realnego wpływu na rozwój obszaru privacy governance i data protectionDługofalową współpracę w stabilnym, wymagającym i eksperckim środowisku