CY

GRC Expert (Data Protection & Privacy)

Hiring from
Poland
Work type
Remote
Posted
Sep 27, 2026
Is this job info correct?

W Cyclad wspieramy międzynarodowe organizacje w realizacji strategicznych projektów z obszaru IT, cybersecurity oraz transformacji organizacyjnej. Obecnie poszukujemy doświadczonych specjalistów na stanowisko Senior GRC Expert, którzy dołączą do projektu realizowanego w zaawansowanym środowisku ICT, wspierając rozwój obszaru Data Protection & Privacy Governance.

To rola dla ekspertów posiadających praktyczne doświadczenie w zakresie ochrony danych osobowych, compliance, privacy governance oraz regulacji europejskich, którzy chcą współtworzyć i rozwijać dojrzałe standardy zgodności w złożonym środowisku technologicznym.

Jako Senior GRC Expert będziesz odpowiadać za zapewnienie zgodności procesów oraz usług IT z wymaganiami dotyczącymi ochrony danych osobowych, prywatności i compliance. Rola zakłada ścisłą współpracę z zespołami technicznymi, cybersecurity, operacjami IT oraz interesariuszami biznesowymi.


📍 Lokalizacja: 100% zdalnie / Warszawa

📄 Forma współpracy: B2B (możliwa również umowa o pracę)

💰 Wynagrodzenie: do 1900 PLN netto +VAT/dzień (B2B)

👥 Liczba wakatów: 3

🌍 Międzynarodowe środowisko | Cybersecurity | Governance, Risk & Compliance


Zakres odpowiedzialności:

  • Zapewnienie zgodności środowiska ICT z wymaganiami dotyczącymi data privacy oraz data protection.
  • Wsparcie projektowania, wdrażania i działań audytowych w obszarze ochrony danych osobowych.
  • Identyfikacja ryzyk i luk compliance oraz rekomendowanie działań naprawczych.
  • Doradztwo w zakresie zgodności przetwarzania danych osobowych oraz privacy governance.
  • Przygotowywanie i przegląd dokumentacji związanej z ochroną danych osobowych, w tym:
    • RoPA (Records of Processing Activities)
    • DPIA (Data Protection Impact Assessment)
    • DPA
    • TIA
    • privacy notices i privacy statements
  • Analiza technicznych aspektów ochrony danych, obejmujących m.in.:
    • przepływy danych (data flows),
    • prawa dostępu i privileged access,
    • logi, SIEM oraz mechanizmy retencji,
    • hosting, transfery danych oraz model współpracy z vendorami i podprocesorami.
  • Współpraca z właścicielami systemów, architektami, zespołami bezpieczeństwa, SOC, infrastrukturą oraz dostawcami zewnętrznymi.
  • Rozwijanie i utrzymywanie polityk, standardów i procedur związanych z ochroną danych oraz privacy governance.
  • Wspieranie organizacji w budowaniu świadomości oraz kultury compliance i data protection.
  • Współpraca przy audytach, działaniach regulacyjnych oraz inicjatywach strategicznych związanych z governance.


Oczekiwania

  • Minimum 5 lat doświadczenia zawodowego w obszarze ochrony danych osobowych, privacy lub compliance w środowisku ICT, sektorze publicznym, organizacjach międzynarodowych lub podobnie złożonym środowisku technologicznym.
  • Minimum 3 lata praktycznego doświadczenia w przygotowywaniu, aktualizacji lub przeglądzie dokumentacji związanej z ochroną danych osobowych (RoPA, DPIA, DPA, TIA) dla rzeczywistych systemów, usług lub procesów przetwarzania danych.
  • Minimum 2 lata doświadczenia w analizie i dokumentowaniu technicznych aspektów ochrony danych osobowych, takich jak:
    • access management,
    • privileged access,
    • log management / SIEM,
    • data retention,
    • hosting i transfery danych,
    • vendors, processors i subprocessors.
  • Bardzo dobra znajomość:
    • europejskich regulacji dotyczących ochrony danych osobowych,
    • standardów, metodologii i frameworków privacy & compliance,
    • wymogów prawnych oraz regulacyjnych,
    • środowiska IT Operations oraz IT Service Delivery.
  • Certyfikacje (minimum 3 wymagane)
    • CISA
    • CISM
    • CRISC
    • CISSP-ISSMP
    • GSNA
    • GCCC
    • ISO 27001 Lead Implementer
    • ISO 27001 Lead Auditor
    • ISO 27005 Risk Manager
    • CAP ((ISC)²)
    • GIAC Certified ISO-27000 Specialist
    • lub równoważne certyfikacje uznawane międzynarodowo.


Oferujemy

  • 100% pracę zdalną
  • Udział w strategicznym projekcie realizowanym w międzynarodowym środowisku ICT
  • Współpracę z ekspertami z obszaru cybersecurity, governance i compliance
  • Możliwość realnego wpływu na rozwój obszaru privacy governance i data protection
  • Długofalową współpracę w stabilnym, wymagającym i eksperckim środowisku

Similar jobs

Apply for this job