Unia Europejska
Grupa ludzi podczas rozmowy
IT - Badania i Rozwój

Starszy/a specjalista/ka ds. zgodności bezpieczeństwa (compliance)

- 8 000 – 12 000 zł brutto​​

  • Wrocław
  • - umowa o pracę
  • - pełen etat
  • - Starszy specjalista
  • - praca hybrydowa

O nas

Zespół Relacji i Rozwiązań Cyfrowych jest częścią Działu Współpracy z Podmiotami Otoczenia EZD, funkcjonującego w Pionie Wdrożeń i Utrzymania EZD, odpowiedzialnym za wsparcie wdrożeniowe i utrzymaniowe systemu EZD RP. Budujemy mosty między zespołem EZD RP a użytkownikami EZD RP, producentami oprogramowania, integratorami rozwiązań, dostawcami usług IT i firmami wdrożeniowymi. Do zadań zespołu należy nadzór zgodności systemu EZD RP dla jednostek publicznych.
Szukamy osoby, która na potrzeby przedsięwzięcia EZD RP realizować będzie zadania z obszaru compliance. Będziesz odpowiedzialny za badanie zgodności naszego oprogramowania z przepisami prawa oraz za praktyczne rekomendacje z obszaru bezpieczeństwa dla podmiotów publicznych. To rola procesowa i regulacyjna – nie obejmuje testów penetracyjnych ani pracy typu SOC/forensics czy też bezpośredniej analizy danych technicznych.

Twój zakres obowiązków

  • Przekładanie wymagań prawnych (np. KRI, RODO, NIS2) na konkretne wymagania dla otoczenia EZD RP (wymagania funkcjonalne i niefunkcjonalne, kryteria akceptacji, ścieżki dowodowe).
  • Prowadzenie matrycy zgodności dla produktu oraz rekomendowanie priorytetów działań.
  • Opracowywanie i aktualizacja rekomendacji dla podmiotów publicznych (listy kontrolne, minimalne wymagania bezpieczeństwa, rekomendowane konfiguracje, dobre praktyki integracji i wymiany danych).
  • Identyfikacja i ocena ryzyka braku zgodności w kontekście EZD RP.
  • Proponowanie działań minimalizujących i wyjątków/akceptacji ryzyka.
  • Współpraca z zespołami produktowymi i utrzymaniowymi: przeglądy zmian pod kątem zgodności (compliance-by-design), udział w analizach po incydentach w zakresie procesowym i dowodowym.
  • Tworzenie i utrzymanie dokumentacji bezpieczeństwa informacji i zgodności (polityki/procedury/rejestry) w zakresie niezbędnym do wsparcia produktu.
  • Współpraca z Inspektorem Ochrony Danych (IOD) przy DPIA i wdrażaniu podejścia privacy/security by design w obszarze funkcji i integracji.

Nasze wymagania

  • Doświadczenie w obszarze compliance IT, bezpieczeństwa informacji, ochrony danych.
  • Wykształcenie wyższe: informatyka/teleinformatyka/bezpieczeństwo informacji lub prawo/administracja (lub pokrewne).
  • Znajomość przepisów KRI, RODO oraz NIS2 i umiejętność stosowania tych wymagań w praktyce podmiotów publicznych.
  • Praktyczna znajomość ISO/IEC 27001 i 27002
  • Doświadczenie w analizie ryzyka i pracy na rejestrach ryzyk/planach postępowania z ryzykiem.
  • Umiejętność opracowywania i aktualizacji dokumentacji bezpieczeństwa.
  • Znajomość języka polskiego w mowie i piśmie na poziomie C1 oraz języka angielskiego na poziomie umożliwiającym czytanie dokumentacji technicznej.

Mile widziane

  • Doświadczenie w projektach dotyczących EZD / e‑dokumentacji lub systemów dla administracji publicznej.
  • Certyfikaty branżowe (np. ISO 27001 LA/LI, CISM, CISSP, CRISC, CDPSE).
  • Znajomość ciągłości działania (ISO 22301, BCP/DRP) lub IT governance (COBIT/ITIL/NIST/ISO 31000).
  • Doświadczenie w DPIA lub stałej współpracy z IOD.
  • Doświadczenie w kontaktach z instytucjami kontrolnymi/audytującymi oraz w przygotowaniu pakietów dowodowych.
Benefity

Zapewniamy dobre warunki pracy

O właściwych ludzi trzeba odpowiednio dbać. Dlatego oferujemy cały szereg dodatkowych korzyści. Od szkoleń i kursów zawodowych, poprzez zajęcia z jogi i owocowe czwartki, po dofinansowaną kartę Multisport albo zwrot za bilety do kina czy teatru. To wszystko jest jednak dodatkiem do tego, że po prostu dobrze się z nami pracuje.

icon_pace
Elastyczne godziny pracy

Zaczynamy między 7 a 10 rano.

icon_balance
Równowaga między pracą a życiem

Dbamy o zachowanie zdrowego podejścia do obowiązków służbowych.

icon_model_training
Szkolenia i konferencje

Daje możliwość podnoszenia swoich kompetencji.

icon_school
Ciekawe projekty

Działamy na pograniczu nauki, cyberbezpieczeństwa i nowych technologii.

icon_medical
Opieka medyczna

Każdy pracownik ma możliwość korzystania z prywatnej opieki medycznej

icon_fitness_center
Karta Multisport

Zachęcamy do aktywności sportowej lub uzyskania zwrotu za wydatki poniesione na kulturę.

icon_landscape
Dofinansowanie wypoczynku

Zwracamy część kosztów związanych z urlopem (tzw. wakacje pod gruszą).

icon_beach_access
Ubezpieczenie na życie

Dajemy możliwość zawarcia dodatkowego ubezpieczenia na życie.