GRC Expert (Data Protection & Privacy)
Czym będziesz się zajmować?
Zakres odpowiedzialności:
- Zapewnianie zgodności środowiska ICT z wymaganiami data privacy i data protection.
- Projektowanie, wdrażanie i audyt ochrony danych; identyfikacja ryzyk i luk compliance oraz rekomendowanie działań naprawczych.
- Doradztwo w przetwarzaniu danych i privacy governance.
- Przygotowywanie i przegląd dokumentacji: RoPA, DPIA, DPA, TIA, privacy notices i privacy statements.
- Analiza data flows, access management, privileged access, logów, SIEM, retencji, hostingu, transferów oraz vendorów i podprocesorów.
- Współpraca z właścicielami systemów, architektami, cybersecurity, SOC, infrastrukturą, IT Operations i dostawcami.
- Rozwój polityk, standardów i procedur; budowanie świadomości compliance; wsparcie audytów, działań regulacyjnych i inicjatyw governance.
- 100% zdalną pracę przy projekcie realizowanym w Warszawie i międzynarodowym środowisku ICT.
- Współpracę z ekspertami cybersecurity, governance i compliance oraz wpływ na rozwój privacy governance i data protection.
- Długofalową współpracę B2B do 1900 PLN netto plus VAT dziennie; możliwa także umowa o pracę.
Kogo poszukujemy?
- Minimum 5 lat doświadczenia w ochronie danych osobowych, privacy lub compliance w środowisku ICT albo podobnie złożonej organizacji.
- Minimum 3 lata praktyki w przygotowywaniu, aktualizacji lub przeglądzie dokumentacji RoPA, DPIA, DPA i TIA dla rzeczywistych systemów, usług lub procesów.
- Minimum 2 lata doświadczenia w analizie technicznych aspektów ochrony danych: access management, privileged access, log management, SIEM, data retention, hosting, transfery danych, vendors, processors i subprocessors.
- Bardzo dobra znajomość europejskich regulacji ochrony danych, standardów, metodologii i frameworków privacy oraz compliance, wymogów prawnych i regulacyjnych, a także IT Operations i IT Service Delivery.
- Minimum 3 certyfikacje spośród: CISA, CISM, CRISC, CISSP ISSMP, GSNA, GCCC, ISO 27001 Lead Implementer, ISO 27001 Lead Auditor, ISO 27005 Risk Manager, CAP ISC2, GIAC Certified ISO 27000 Specialist lub równoważne.
Czego wymagamy?
5 lat doświadczenia na podobnym stanowisku
Znajomości:
- GRC
- Data protection
- European data protection regulations
- Privacy and compliance frameworks
- Legal and regulatory requirements
- IT Operations
- IT Service Delivery
- Privacy governance
- Compliance
- RoPA
- DPIA
- DPA
- Polski
- Angielski
Jakie warunki i benefity otrzymasz?
- 31.5k–39.9k PLN netto/m (B2B)
- B2B - Elastyczne godziny pracy (100%)
- Praca zdalna: W całości
Kim jesteśmy?
In the vibrant sphere of international consulting, Cyclad distinguishes itself with deep specialization in the IT/ICT sectors. Our commitment to excellence propels us to deliver a broad array of outsourcing services, spanning HR and IT domains.
Catering to diverse industries such as Banking, Aviation, Travel, Cybersecurity, and BPO, Cyclad's offerings are as varied as the clients we serve. This diversity not only demonstrates our versatility but also our capability to tailor solutions to the unique challenges and opportunities within each sector.
Central to Cyclad’s philosophy is a commitment to delivering services of unmatched quality while nurturing enduring relationships with our clients and our team. We believe that the foundation of our success lies in a blend of innovative technologies and the profound value we place on human connections and dedication.