PL
angle-down

Sii Polska

SII UKRAINE

SII SWEDEN

Dołącz do nas Kontakt
Wstecz

Sii Polska

SII UKRAINE

SII SWEDEN

This translation is generic. Show original text
This offer base language is English. Translate into Polish.

Technologie i narzędzia

Jako specjalista ds. zarządzania ryzykiem bezpieczeństwa informacji będziesz odpowiedzialny za wspieranie właścicieli aplikacji oraz udzielanie konsultacji i wyjaśnień związanych z celami kontroli bezpieczeństwa. Twoja rola będzie obejmować przeprowadzanie ocen ryzyka związanego z bezpieczeństwem informacji, analizowanie wymagań bezpieczeństwa, zarządzanie procesami naprawczymi i wyjątkami oraz zapewnianie terminowego wdrażania uzgodnionych działań. Będziesz także monitorować i śledzić działania naprawcze, oceniając skuteczność rozwiązań i zapewniając zgodność z ustalonymi wymaganiami.

Twoje zadania

  • Wspieranie właścicieli aplikacji poprzez dostarczanie wyjaśnień i konsultacji związanych z celami kontroli bezpieczeństwa
  • Przeprowadzanie ocen ryzyka związanego z bezpieczeństwem informacji zgodnie z określonymi procesami, w tym gromadzenie informacji, formułowanie wymagań bezpieczeństwa, ocena ich wdrożenia i tworzenie raportów końcowych
  • Ocenianie wniosków o naprawę i wyjątków dla ocenianych aplikacji, biorąc pod uwagę wymagania, ryzyko i apetyt na ryzyko
  • Zarządzanie procesem naprawczym i wyjątkami aż do zamknięcia, zapewniając terminowe wdrożenie uzgodnionych działań
  • Monitorowanie uzgodnionych środków naprawczych i działań, w tym ocena ich skuteczności i zamknięcie procesu

Wymagania

  • doświadczenie w zarządzaniu bezpieczeństwem informacji, w tym znajomość ram NIST i ISO 27001
  • Udokumentowane doświadczenie w zarządzaniu ryzykiem związanym z bezpieczeństwem informacji (np. ocena ustaleń, ocena środków zaradczych, śledzenie działań naprawczych i działania następcze)
  • Umiejętność przeprowadzania oceny ryzyka związanego z informacjami, obejmującej identyfikację, ocenę i priorytetyzację potencjalnych zagrożeń
  • Biegłość w planowaniu, monitorowaniu i skutecznym wdrażaniu działań naprawczych i wyjątków
  • Silne umiejętności komunikacyjne, z umiejętnością udzielania jasnych porad dotyczących kontroli bezpieczeństwa informacji różnym interesariuszom w organizacji

Nr oferty 241017-HKJ4W

Technologies & tools

As an Information Security Risk Management Specialist, you will be responsible for supporting application owners and providing consultancy and explanations related to security control objectives. Your role will include conducting information security risk assessments, analyzing security requirements, managing the remediation and exception processes, and ensuring timely implementation of agreed actions. You will also monitor and follow up on remediation efforts, assessing the effectiveness of solutions and ensuring compliance with established requirements.

Your tasks

  • Supporting application owners by providing explanations and consultancy related to security control objectives
  • Conducting information security risk assessments following defined processes, including gathering information, formulating security requirements, evaluating their implementation, and creating final reports
  • Evaluating remediation and exception requests for assessed applications, taking into account requirements, risks, and risk appetite
  • Managing the remediation and exception process to closure, ensuring timely implementation of agreed actions
  • Following up on agreed remediations and actions, including evaluating their effectiveness and closing the process

Requirements

  • Experience in Information Security Governance, including familiarity with NIST and ISO 27001 frameworks
  • Proven experience in information security risk management (e.g., assessment of findings, evaluation of remediations, tracking of corrective actions, and follow-up)
  • Ability to conduct information risk assessments, involving the identification, evaluation, and prioritization of potential threats
  • Proficiency in planning, monitoring, and implementing corrective actions and exceptions effectively
  • Strong communication skills, with the ability to provide clear advice on information security controls to various stakeholders within the organization

Job no. 241017-HKJ4W

Aplikuj szybko

Specjalista ds. bezpieczeństwa

angle-down

Opcja nie została wybrana

Załącz CV*

Załączony plik:
  • file_icon Created with Sketch.

Dopuszczalne pliki: doc, docx, pdf. (maks. 5MB)
Prześlij plik w formacie DOC, DOCX lub PDF
Maksymalny rozmiar przesłanego pliku to 5 MB
Plik jest pusty
Załącznik nie został dodany

W dowolnym momencie możesz wycofać zgodę na przetwarzanie danych osobowych, ale nie wpłynie to na zgodność z prawem wszelkich przypadków przetwarzania danych, które miały miejsce przed wycofaniem zgody. Szczegółowe informacje na temat przetwarzania danych osobowych znajdują się w Polityce Prywatności.

W Sii Polska obowiązuje Procedura dotycząca zgłoszeń naruszeń prawa.

success

Twoja aplikacja została przesłana

Skontaktujemy się z Tobą, gdy tylko sprawdzimy Twoje CV

Przetwarzanie...

Przepraszamy, coś poszło nie tak i Twoja wiadomość nie została dostarczona

Odśwież stronę i spróbuj ponownie. Skontaktuj się z nami, jeśli problem się powtórzy

Benefity dla Ciebie

Aplikuj teraz Poleć znajomego

Änderungen im Gange

Wir aktualisieren unsere deutsche Website. Wenn Sie die Sprache wechseln, wird Ihnen die vorherige Version angezeigt.

This content is available only in one language version.
You will be redirected to home page.

Are you sure you want to leave this page?

Einige Inhalte sind nicht in deutscher Sprache verfügbar.
Sie werden auf die deutsche Homepage weitergeleitet.

Möchten Sie fortsetzen?