IT

Security Manager (Governance, Risk & Compliance)

Hiring from
Poland
Work type
Remote
Posted
Sep 27, 2026
Is this job info correct?

ITELENCE to szybko rozwijająca się firma wspierająca swoich międzynarodowych klientów w ich biznesowej i cyfrowej transformacji. Rozumiemy, że ludzie są naszym największym kapitałem, a kultura wzajemnego wsparcia, motywacji i rozwoju jest kluczem do wspólnego sukcesu. Naszą ambicją jest zbudowanie firmy, która inspiruje i wspiera naszych pracowników.

Dla jednego z naszych klientów poszukujemy osoby na stanowisko:

Security Manager (Governance, Risk & Compliance)

  • B2B
  • 100% zdalnie
  • Part-time – ok. 30% zaangażowania / współpraca godzinowa

Zakres obowiązków:

    • Tworzenie i rozwijanie strategii, polityk oraz standardów bezpieczeństwa informacji.
    • Zarządzanie procesami związanymi z ISO 27001 i SOC 2, w tym przygotowanie do audytów i współpraca z audytorami.
    • Obsługa security questionnaires oraz wymagań bezpieczeństwa klientów.
    • Ocena ryzyka w umowach z klientami i dostawcami oraz weryfikacja DPA.
    • Nadzór nad procesem zarządzania ryzykiem i działaniami związanymi z jego ograniczaniem.
    • Koordynowanie procesu reagowania na incydenty bezpieczeństwa.
    • Odpowiedzialność za obszar Security & Privacy, w tym zgodność z RODO/GDPR.
    • Współpraca z zarządem, IT, działem prawnym, sprzedażą oraz innymi zespołami w zakresie bezpieczeństwa i compliance.

Wymagania:

    • Doświadczenie w obszarze Information Security / Security / GRC.
    • Praktyczna znajomość ISO 27001 i/lub SOC 2, w szczególności procesów audytowych i certyfikacyjnych.
    • Znajomość zarządzania ryzykiem oraz bezpieczeństwa informacji.
    • Dobra znajomość RODO/GDPR; doświadczenie w roli DPO będzie atutem.
    • Umiejętność analizy umów pod kątem ryzyka bezpieczeństwa i ochrony danych.
    • Doświadczenie w pracy z DPA, security questionnaires i wymaganiami bezpieczeństwa klientów.
    • Bardzo dobra znajomość języka angielskiego.
    • Umiejętność przedstawiania zagadnień związanych z bezpieczeństwem w sposób zrozumiały dla osób nietechnicznych.
    • Samodzielność, odpowiedzialność i umiejętność działania w sytuacjach wymagających szybkiej reakcji.

Mile widziane:

    • Certyfikaty CISM, CISSP, ISO 27001 Lead Implementer / Lead Auditor.
    • Certyfikacja lub doświadczenie jako DPO.
    • Doświadczenie w pracy z audytorami, klientami i dostawcami w obszarze bezpieczeństwa.
    • Wykształcenie lub doświadczenie prawnicze związane z ochroną danych.

Oferujemy:

    • 100% zdalną współpracę.
    • Elastyczne zaangażowanie – ok. 30% / współpraca godzinowa.
    • Możliwość długoterminowej współpracy z międzynarodową organizacją.
    • Pracę przy projektach związanych z bezpieczeństwem, compliance i ochroną danych.
    • Możliwość wykorzystania i rozwijania eksperckiej wiedzy w obszarze GRC


Similar jobs

Apply for this job