GRC Expert (Data Protection & Privacy)

398,47 - 504,73 USDNet per day - B2B
Security

GRC Expert (Data Protection & Privacy)

Security
Center, Warszawa +4 Locations

Cyclad

Full-time
B2B
Senior
Remote
398,47 - 504,73 USDNet per day - B2B

Job description

W Cyclad wspieramy międzynarodowe organizacje w realizacji strategicznych projektów z obszaru IT, cybersecurity oraz transformacji organizacyjnej. Obecnie poszukujemy doświadczonych specjalistów na stanowisko Senior GRC Expert, którzy dołączą do projektu realizowanego w zaawansowanym środowisku ICT, wspierając rozwój obszaru Data Protection & Privacy Governance.

To rola dla ekspertów posiadających praktyczne doświadczenie w zakresie ochrony danych osobowych, compliance, privacy governance oraz regulacji europejskich, którzy chcą współtworzyć i rozwijać dojrzałe standardy zgodności w złożonym środowisku technologicznym.

Jako Senior GRC Expert będziesz odpowiadać za zapewnienie zgodności procesów oraz usług IT z wymaganiami dotyczącymi ochrony danych osobowych, prywatności i compliance. Rola zakłada ścisłą współpracę z zespołami technicznymi, cybersecurity, operacjami IT oraz interesariuszami biznesowymi.

📍 Lokalizacja: 100% zdalnie / Warszawa

📄 Forma współpracy: B2B (możliwa również umowa o pracę)

💰 Wynagrodzenie: do 1900 PLN netto +VAT/dzień (B2B)

👥 Liczba wakatów: 3

🌍 Międzynarodowe środowisko | Cybersecurity | Governance, Risk & Compliance

Zakres odpowiedzialności:

  • Zapewnienie zgodności środowiska ICT z wymaganiami dotyczącymi data privacy oraz data protection.

  • Wsparcie projektowania, wdrażania i działań audytowych w obszarze ochrony danych osobowych.

  • Identyfikacja ryzyk i luk compliance oraz rekomendowanie działań naprawczych.

  • Doradztwo w zakresie zgodności przetwarzania danych osobowych oraz privacy governance.

  • Przygotowywanie i przegląd dokumentacji związanej z ochroną danych osobowych, w tym:

    • RoPA (Records of Processing Activities)

    • DPIA (Data Protection Impact Assessment)

    • DPA

    • TIA

    • privacy notices i privacy statements

  • Analiza technicznych aspektów ochrony danych, obejmujących m.in.:

    • przepływy danych (data flows),

    • prawa dostępu i privileged access,

    • logi, SIEM oraz mechanizmy retencji,

    • hosting, transfery danych oraz model współpracy z vendorami i podprocesorami.

  • Współpraca z właścicielami systemów, architektami, zespołami bezpieczeństwa, SOC, infrastrukturą oraz dostawcami zewnętrznymi.

  • Rozwijanie i utrzymywanie polityk, standardów i procedur związanych z ochroną danych oraz privacy governance.

  • Wspieranie organizacji w budowaniu świadomości oraz kultury compliance i data protection.

  • Współpraca przy audytach, działaniach regulacyjnych oraz inicjatywach strategicznych związanych z governance.

Oczekiwania

  • Minimum 5 lat doświadczenia zawodowego w obszarze ochrony danych osobowych, privacy lub compliance w środowisku ICT, sektorze publicznym, organizacjach międzynarodowych lub podobnie złożonym środowisku technologicznym.

  • Minimum 3 lata praktycznego doświadczenia w przygotowywaniu, aktualizacji lub przeglądzie dokumentacji związanej z ochroną danych osobowych (RoPA, DPIA, DPA, TIA) dla rzeczywistych systemów, usług lub procesów przetwarzania danych.

  • Minimum 2 lata doświadczenia w analizie i dokumentowaniu technicznych aspektów ochrony danych osobowych, takich jak:

    • access management,

    • privileged access,

    • log management / SIEM,

    • data retention,

    • hosting i transfery danych,

    • vendors, processors i subprocessors.

  • Bardzo dobra znajomość:

    • europejskich regulacji dotyczących ochrony danych osobowych,

    • standardów, metodologii i frameworków privacy & compliance,

    • wymogów prawnych oraz regulacyjnych,

    • środowiska IT Operations oraz IT Service Delivery.

  • Certyfikacje (minimum 3 wymagane)

    • CISA

    • CISM

    • CRISC

    • CISSP-ISSMP

    • GSNA

    • GCCC

    • ISO 27001 Lead Implementer

    • ISO 27001 Lead Auditor

    • ISO 27005 Risk Manager

    • CAP ((ISC)²)

    • GIAC Certified ISO-27000 Specialist

    • lub równoważne certyfikacje uznawane międzynarodowo.

Oferujemy

  • 100% pracę zdalną

  • Udział w strategicznym projekcie realizowanym w międzynarodowym środowisku ICT

  • Współpracę z ekspertami z obszaru cybersecurity, governance i compliance

  • Możliwość realnego wpływu na rozwój obszaru privacy governance i data protection

  • Długofalową współpracę w stabilnym, wymagającym i eksperckim środowisku

Tech stack

    GRC

    advanced

Office location

GRC Expert (Data Protection & Privacy)

398,47 - 504,73 USDNet per day - B2B
Summary of the offer

GRC Expert (Data Protection & Privacy)

Center, Warszawa
Cyclad
398,47 - 504,73 USDNet per day - B2B
By applying, I consent to the processing of my personal data for the purpose of conducting the recruitment process. Informujemy, że administratorem danych jest Cyclad z siedzibą w Warszawie, ul. Chłodna (dalej jako "administrator"). Masz prawo do żąd... MoreThis site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.
Similar offers
Orange Polska

Orange Polska

Warszawa

Remote

Remote

Undisclosed Salary
Security
AES TLS PKI
Common Criteria
TOE SFR
NIST
HSM
CISSP
MITRE ATT&CK
Python
BB84
SeniorSeniorPermanentPermanentFull-timeFull-time
New
ADVERTISEMENT: Recommended by Just Join IT
Salary
398,47 - 504,73 USD
Net per day - B2B
Applied -
10 day left (until 28.08.2026)
Applied -
Similar offers
Orange Polska

Orange Polska

Warszawa

Remote

Remote

Undisclosed Salary
Security
AES TLS PKI
Common Criteria
TOE SFR
NIST
HSM
CISSP
MITRE ATT&CK
Python
BB84
SeniorSeniorPermanentPermanentFull-timeFull-time
New
SmartRecruiters Inc.

SmartRecruiters Inc.

Remote

Remote

3 568,55 - 5 902,87USD/month
AI
Cloud Infrastructure
Security
ISO 27001
GRC
Risk Management
IT Security
Security Compliance
SeniorSeniorPermanentPermanentFull-timeFull-time
New
DCG

DCG

Warszawa

Remote

Remote

37,70 - 40,39USD/month
SailPoint IIQ
Zarządzanie dostępem
Zarządzanie użytkownikami
Zarządzanie kontami serwisowymi
Tożsamość i zarządzanie dostępem
Analiza bezpieczeństwa aplikacji
Zarządzanie interesariuszami
umiejętności komunikacyjne
Familiarność z RACF
Wsparcie inicjatyw czyszczenia dostępu
SeniorSeniorB2BB2BFull-timeFull-time
New
Be in IT

Be in IT

Warszawa

Remote

Remote

53,62 - 58,98USD/h
Azure
AWS
Network Security
SeniorSeniorB2BB2BFull-timeFull-time
New
GS Services

GS Services

Remote

Remote

50,94 - 56,30USD/h
EDR
SIEM
TCP/IP
SeniorSeniorB2BB2BFull-timeFull-time
New
ADVERTISEMENT: Recommended by Just Join IT