Governance Risk and Compliance Expert (K/M)
O FIRMIE:
Fabrity S.A. to dynamicznie rozwijająca się firma technologiczna, specjalizująca się w inżynierii oprogramowania, generatywnej sztucznej inteligencji oraz przemysłowym Internecie rzeczy (IoT). Tworzymy kompleksowe rozwiązania, które pomagają przedsiębiorstwom automatyzować procesy, zwiększać efektywność operacyjną oraz podejmować kluczowe decyzje dzięki skutecznej analizie danych. Usprawniamy procesy biznesowe, wykorzystując wiodące platformy, takie jak ServiceNow, Microsoft Power Platform oraz nasz autorski produkt low-code, Fastive. Dzięki temu wspieramy organizacje w ich cyfrowej transformacji, minimalizując przestoje i optymalizując operacje na każdym etapie. Pracujemy dla firm z różnych branż, w tym farmaceutycznej, ochrony zdrowia, usług finansowych, produkcji, motoryzacji i handlu detalicznego. Zaufały nam znane marki, między innymi ABB, Bayer, Carrefour, PKO BP, Dormakaba, Sanofi, Toyota Bank, Frontex, Liebherr, Pepsico i Saint-Gobain.
O PROJEKCIE:
W Fabrity przygotowujemy się do realizacji nowych projektów IT dla naszego klienta – agencji Unii Europejskiej. Inicjatywa obejmuje szeroki zakres działań związanych z projektowaniem, wdrażaniem, utrzymaniem i rozwojem usług oraz systemów informatycznych. Projekty będą dotyczyć zarówno tworzenia nowych rozwiązań ICT, jak i wsparcia istniejących systemów. Obejmą prace związane z implementacją, konfiguracją, integracją systemów oraz ich bieżącą obsługą operacyjną. Zakres działań może obejmować różne technologie – od systemów legacy, przez aktualnie stosowane platformy, po nowe i rozwijające się rozwiązania – a także obszary takie jak architektura korporacyjna, bezpieczeństwo informacji oraz zarządzanie usługami IT.
W TEJ ROLI BĘDZIESZ REALIZOWAĆ PONIŻSZE ZADANIA:
Zapewnianie zgodności procesów i operacji IT z przepisami o ochronie danych, prywatności oraz właściwymi standardami i regulacjami.
Identyfikowanie luk w zgodności (compliance gaps) oraz proponowanie skutecznych działań naprawczych w obszarze ochrony danych i przetwarzania informacji.
Prowadzenie ocen wpływu na prywatność (Privacy Impact Assessments) oraz przeglądów rejestrów czynności przetwarzania danych i dokumentacji dotyczącej prywatności.
Opracowywanie i aktualizowanie polityk, procedur oraz wytycznych z obszaru ochrony danych, a także zapewnianie ich skutecznej komunikacji i stosowania w organizacji.
Współpracowanie z interesariuszami wewnętrznymi, zewnętrznymi oraz organami nadzorczymi w zakresie zapytań, skarg oraz rozwoju strategii, polityk i procedur compliance i cyberbezpieczeństwa.
OCZEKIWANIA WZGLĘDEM KANDYDATÓW:
Min. 2 lata doświadczenia zawodowego w branży IT oraz min. 2 lata doświadczenia zawodowego w podobnej roli.
Bardzo dobra znajomość regulacji UE dotyczących ochrony danych oraz standardów, polityk i metodyk z obszaru data protection i compliance.
Praktyczne doświadczenie w realizacji ocen wpływu na prywatność (PIA) oraz analiz procesów przetwarzania danych — w tym przygotowywaniu i przeglądaniu rejestrów czynności przetwarzania oraz oświadczeń dotyczących prywatności.
Umiejętność opracowywania, wdrażania i komunikowania polityk, procedur i standardów związanych z cyberbezpieczeństwem oraz ochroną danych, z uwzględnieniem wymogów prawnych i potrzeb biznesowych.
Zdolność do skutecznego tłumaczenia złożonych wymagań prawnych i regulacyjnych na praktyczne działania organizacji, w tym współpraca z interesariuszami technicznymi i biznesowymi.
Kompleksowe zrozumienie usług i strategii IT oraz wpływu zmian w przepisach na strategię cyberbezpieczeństwa organizacji, połączone ze zdolnością do pracy zespołowej i działań międzydziałowych.
Min. 2 certyfikaty spośród: CISA, CISM, CRISC, CISSP, CGRC, CSSLP, CCSP, CISSP‑ISSMP, GSNA, GCCCE, GIAC Certified ISO‑27000 Specialist, ISO 27001 Lead Implementer, ISO 27001 Lead Auditor, ISO 27005 Risk Manager lub tożsame.
W FABRITY MOŻESZ LICZYĆ NA:
Benefity w ramach systemu kafeteryjnego,
Współpracę w oparciu o umowę B2B,
Możliwość realizacji usług w modelu stacjonarnym z lokalizacji biura naszego klienta (Warszawa)
Zaangażowanie w projekt mający realny wpływ na kierunek rozwoju biznesu naszego klienta,
Realizację usług dla prestiżowej instytucji publicznej.
Governance Risk and Compliance Expert (K/M)
Governance Risk and Compliance Expert (K/M)