EN
angle-down

Sii Poland

SII UKRAINE

SII SWEDEN

Join us Contact us
Back

Sii Poland

SII UKRAINE

SII SWEDEN

This offer base language is English. Translate into Polish.
This translation is generic. Show original text

Technologies & tools

As an Information Security Risk Management Specialist, you will be responsible for supporting application owners and providing consultancy and explanations related to security control objectives. Your role will include conducting information security risk assessments, analyzing security requirements, managing the remediation and exception processes, and ensuring timely implementation of agreed actions. You will also monitor and follow up on remediation efforts, assessing the effectiveness of solutions and ensuring compliance with established requirements.

Your tasks

  • Supporting application owners by providing explanations and consultancy related to security control objectives
  • Conducting information security risk assessments following defined processes, including gathering information, formulating security requirements, evaluating their implementation, and creating final reports
  • Evaluating remediation and exception requests for assessed applications, taking into account requirements, risks, and risk appetite
  • Managing the remediation and exception process to closure, ensuring timely implementation of agreed actions
  • Following up on agreed remediations and actions, including evaluating their effectiveness and closing the process

Requirements

  • Experience in Information Security Governance, including familiarity with NIST and ISO 27001 frameworks
  • Proven experience in information security risk management (e.g., assessment of findings, evaluation of remediations, tracking of corrective actions, and follow-up)
  • Ability to conduct information risk assessments, involving the identification, evaluation, and prioritization of potential threats
  • Proficiency in planning, monitoring, and implementing corrective actions and exceptions effectively
  • Strong communication skills, with the ability to provide clear advice on information security controls to various stakeholders within the organization

Job no. 241017-HKJ4W

Technologie i narzędzia

Jako specjalista ds. zarządzania ryzykiem bezpieczeństwa informacji będziesz odpowiedzialny za wspieranie właścicieli aplikacji oraz udzielanie konsultacji i wyjaśnień związanych z celami kontroli bezpieczeństwa. Twoja rola będzie obejmować przeprowadzanie ocen ryzyka związanego z bezpieczeństwem informacji, analizowanie wymagań bezpieczeństwa, zarządzanie procesami naprawczymi i wyjątkami oraz zapewnianie terminowego wdrażania uzgodnionych działań. Będziesz także monitorować i śledzić działania naprawcze, oceniając skuteczność rozwiązań i zapewniając zgodność z ustalonymi wymaganiami.

Twoje zadania

  • Wspieranie właścicieli aplikacji poprzez dostarczanie wyjaśnień i konsultacji związanych z celami kontroli bezpieczeństwa
  • Przeprowadzanie ocen ryzyka związanego z bezpieczeństwem informacji zgodnie z określonymi procesami, w tym gromadzenie informacji, formułowanie wymagań bezpieczeństwa, ocena ich wdrożenia i tworzenie raportów końcowych
  • Ocenianie wniosków o naprawę i wyjątków dla ocenianych aplikacji, biorąc pod uwagę wymagania, ryzyko i apetyt na ryzyko
  • Zarządzanie procesem naprawczym i wyjątkami aż do zamknięcia, zapewniając terminowe wdrożenie uzgodnionych działań
  • Monitorowanie uzgodnionych środków naprawczych i działań, w tym ocena ich skuteczności i zamknięcie procesu

Wymagania

  • doświadczenie w zarządzaniu bezpieczeństwem informacji, w tym znajomość ram NIST i ISO 27001
  • Udokumentowane doświadczenie w zarządzaniu ryzykiem związanym z bezpieczeństwem informacji (np. ocena ustaleń, ocena środków zaradczych, śledzenie działań naprawczych i działania następcze)
  • Umiejętność przeprowadzania oceny ryzyka związanego z informacjami, obejmującej identyfikację, ocenę i priorytetyzację potencjalnych zagrożeń
  • Biegłość w planowaniu, monitorowaniu i skutecznym wdrażaniu działań naprawczych i wyjątków
  • Silne umiejętności komunikacyjne, z umiejętnością udzielania jasnych porad dotyczących kontroli bezpieczeństwa informacji różnym interesariuszom w organizacji

Nr oferty 241017-HKJ4W

Quick apply

Security Specialist

angle-down

Option was not selected

Attach CV*

Uploaded file:
  • file_icon Created with Sketch.

Acceptable files: doc, docx, pdf. (max 5MB)
Please submit your file in DOC, DOCX or PDF format
The upload size is limited to 5 MB
File is empty
File was not uploaded

At any time, you may withdraw your consent to the processing of personal data, but such withdrawal shall not affect the legal compliance of any processing of such data, which had occurred before you withdrew your consent. Detailed information on the processing of your personal data is specified in the Privacy Policy.

Sii Poland follows the Procedure for reporting law violations.

success

Your application has been submitted

We will contact you as soon as we review your CV

Processing...

Sorry, something went wrong and your message was not delivered

Refresh the page and try again. Contact us, if problem occurs again

Benefits for you

Apply now Recommend a friend

Änderungen im Gange

Wir aktualisieren unsere deutsche Website. Wenn Sie die Sprache wechseln, wird Ihnen die vorherige Version angezeigt.

Ta treść jest dostępna tylko w jednej wersji językowej.
Nastąpi przekierowanie do strony głównej.

Czy chcesz opuścić tę stronę?

Einige Inhalte sind nicht in deutscher Sprache verfügbar.
Sie werden auf die deutsche Homepage weitergeleitet.

Möchten Sie fortsetzen?