kierowanie oraz ciągłe doskonalenie ładu w zakresie bezpieczeństwa informacji, zarządzania ryzykiem i zgodności w całej organizacji,
przeprowadzanie ocen ryzyka bezpieczeństwa, analiz wpływu na działalność biznesową, ocen podatności oraz przeglądów bezpieczeństwa informacji,
nadzorowanie operacji bezpieczeństwa, mechanizmów kontroli bezpieczeństwa, praktyk bezpieczeństwa chmury oraz działań związanych z zarządzaniem incydentami,
badanie incydentów bezpieczeństwa, naruszeń oraz podatności, a także inicjowanie odpowiednich działań naprawczych i usprawnień mechanizmów kontrolnych,
opracowywanie, utrzymywanie i ciągłe doskonalenie polityk, standardów, procedur oraz mechanizmów kontroli w zakresie bezpieczeństwa informacji,
zapewnianie wytycznych dotyczących wymagań w zakresie zgodności informacji i danych oraz dbanie o wdrożenie odpowiednich mechanizmów kontroli zgodności,
planowanie i zarządzanie działaniami związanymi z zarządzaniem ryzykiem, raportowaniem oraz środkami ograniczającymi ryzyko,
koordynowanie działań z zakresu analizy zagrożeń, zapewnienia bezpieczeństwa informacji oraz akredytacji, w tym ryzyk związanych z podmiotami trzecimi i łańcuchem dostaw,
udział w opracowywaniu bezpiecznych architektur i rozwiązań bezpieczeństwa dla nowych technologii oraz wymagań biznesowych,
przygotowywanie i prezentowanie odpowiednim interesariuszom raportów dotyczących bezpieczeństwa, ryzyka, zgodności oraz incydentów,
współpraca z interesariuszami technicznymi i biznesowymi w celu identyfikowania, oceniania, priorytetyzowania i ograniczania ryzyk związanych z bezpieczeństwem informacji,
wspieranie rozwoju zespołu ds. bezpieczeństwa oraz udział w wyznaczaniu celów, udzielaniu informacji zwrotnej i rozwoju zawodowym,
bieżące śledzenie pojawiających się zagrożeń cyberbezpieczeństwa, nowych technologii, wymagań regulacyjnych oraz najlepszych praktyk branżowych.
Nasze wymagania
tytuł magistra w dziedzinie technologii informacyjnych, informatyki, zarządzania ze specjalizacją w IT lub w pokrewnej dziedzinie,
minimum 9 lat doświadczenia zawodowego w IT,
minimum 3 lata doświadczenia w obszarze bezpieczeństwa informacji, cyberbezpieczeństwa lub na porównywalnym stanowisku,
bogate doświadczenie zawodowe w zakresie ładu bezpieczeństwa informacji, zarządzania ryzykiem, operacji bezpieczeństwa oraz zgodności,
bardzo dobra znajomość i praktyczne doświadczenie w zakresie standardów oraz najlepszych praktyk bezpieczeństwa informacji, w tym ISO/IEC 27001,
doświadczenie w zakresie metodologii oceny ryzyka i zarządzania ryzykiem,
doświadczenie w pracy z platformami chmurowymi, takimi jak AWS, Microsoft Azure lub Google Cloud Platform,
znajomość lub doświadczenie w zakresie GDPR, GCP, ICH lub innych mających zastosowanie wymagań regulacyjnych,
znajomość lub doświadczenie w zakresie zasad i praktyk ITIL Foundation,
doświadczenie w zarządzaniu incydentami i naruszeniami bezpieczeństwa, zarządzaniu podatnościami oraz mechanizmami kontroli bezpieczeństwa,
rozumienie zagadnień związanych z zapewnieniem bezpieczeństwa informacji, architekturą bezpieczeństwa oraz procesami akredytacyjnymi,
znajomość lub doświadczenie w zakresie analizy zagrożeń i monitorowania bezpieczeństwa,
doświadczenie w kierowaniu zespołem, nadzorowaniu jego pracy lub rozwijaniu kompetencji zespołu,
biegła znajomość języka angielskiego w mowie i piśmie,
wysoko rozwinięte umiejętności analityczne, rozwiązywania problemów, podejmowania decyzji oraz komunikacji,
umiejętność samodzielnej pracy, zarządzania wieloma priorytetami oraz udzielania eksperckich wytycznych,
odpowiednie certyfikaty zawodowe w zakresie bezpieczeństwa informacji, zarządzania ryzykiem, bezpieczeństwa chmury lub pokrewnych obszarów będą dodatkowym atutem.
Co oferujemy
możliwość pracy w globalnej, innowacyjnej i rozwijającej się organizacji działającej na rzecz rozwoju ochrony zdrowia i nauk przyrodniczych,
możliwość kształtowania i dalszego rozwijania praktyk w zakresie bezpieczeństwa informacji, zarządzania ryzykiem i zgodności w organizacji międzynarodowej,
możliwość pracy z nowoczesnymi technologiami chmurowymi oraz korporacyjnymi programami cyberbezpieczeństwa,
współpracę w międzynarodowym środowisku pracy,
możliwości rozwoju zawodowego, szkoleń oraz zdobywania certyfikatów,
elastyczne warunki pracy,
konkurencyjny pakiet benefitów,
stabilne zatrudnienie w firmie wyróżnionej tytułem Top Employer 2026.