IT
Security Manager (Governance, Risk & Compliance)
- Hiring from
- Poland
- Work type
- Remote
- Posted
- Sep 27, 2026
Is this job info correct?
ITELENCE to szybko rozwijająca się firma wspierająca swoich międzynarodowych klientów w ich biznesowej i cyfrowej transformacji. Rozumiemy, że ludzie są naszym największym kapitałem, a kultura wzajemnego wsparcia, motywacji i rozwoju jest kluczem do wspólnego sukcesu. Naszą ambicją jest zbudowanie firmy, która inspiruje i wspiera naszych pracowników.
Dla jednego z naszych klientów poszukujemy osoby na stanowisko:
Security Manager (Governance, Risk & Compliance)
- B2B
- 100% zdalnie
- Part-time – ok. 30% zaangażowania / współpraca godzinowa
Zakres obowiązków:
- Tworzenie i rozwijanie strategii, polityk oraz standardów bezpieczeństwa informacji.
- Zarządzanie procesami związanymi z ISO 27001 i SOC 2, w tym przygotowanie do audytów i współpraca z audytorami.
- Obsługa security questionnaires oraz wymagań bezpieczeństwa klientów.
- Ocena ryzyka w umowach z klientami i dostawcami oraz weryfikacja DPA.
- Nadzór nad procesem zarządzania ryzykiem i działaniami związanymi z jego ograniczaniem.
- Koordynowanie procesu reagowania na incydenty bezpieczeństwa.
- Odpowiedzialność za obszar Security & Privacy, w tym zgodność z RODO/GDPR.
- Współpraca z zarządem, IT, działem prawnym, sprzedażą oraz innymi zespołami w zakresie bezpieczeństwa i compliance.
Wymagania:
- Doświadczenie w obszarze Information Security / Security / GRC.
- Praktyczna znajomość ISO 27001 i/lub SOC 2, w szczególności procesów audytowych i certyfikacyjnych.
- Znajomość zarządzania ryzykiem oraz bezpieczeństwa informacji.
- Dobra znajomość RODO/GDPR; doświadczenie w roli DPO będzie atutem.
- Umiejętność analizy umów pod kątem ryzyka bezpieczeństwa i ochrony danych.
- Doświadczenie w pracy z DPA, security questionnaires i wymaganiami bezpieczeństwa klientów.
- Bardzo dobra znajomość języka angielskiego.
- Umiejętność przedstawiania zagadnień związanych z bezpieczeństwem w sposób zrozumiały dla osób nietechnicznych.
- Samodzielność, odpowiedzialność i umiejętność działania w sytuacjach wymagających szybkiej reakcji.
Mile widziane:
- Certyfikaty CISM, CISSP, ISO 27001 Lead Implementer / Lead Auditor.
- Certyfikacja lub doświadczenie jako DPO.
- Doświadczenie w pracy z audytorami, klientami i dostawcami w obszarze bezpieczeństwa.
- Wykształcenie lub doświadczenie prawnicze związane z ochroną danych.
Oferujemy:
- 100% zdalną współpracę.
- Elastyczne zaangażowanie – ok. 30% / współpraca godzinowa.
- Możliwość długoterminowej współpracy z międzynarodową organizacją.
- Pracę przy projektach związanych z bezpieczeństwem, compliance i ochroną danych.
- Możliwość wykorzystania i rozwijania eksperckiej wiedzy w obszarze GRC