W naszej pracy pokazujemy, że bezpieczeństwo nie musi opierać się na tonach dokumentów i procedurach, które hamują biznes. Szybko i sprawnie dostosowujemy firmy do wymagań RODO, NIS 2, DORA czy AI Act. Oferujemy także wdrożenia standardów ISO 9001, 27001, 29115, 22301 oraz 42001, a także outsourcing roli Inspektora Ochrony Danych Osobowych.
Dzięki doświadczeniu we współpracy z niemal 150 klientami, rozumiemy aspekty prawne, techniczne oraz organizacyjne w firmach o różnym charakterze i różnej skali. Skupiamy się przede wszystkim na rozwiązaniach, które pomagają biznesowi się rozwijać.
Twój zakres obowiązków
- opiniowanie rozwiązań stosowanych przez klientów Spółki w zakresie zgodności z RODO i innymi aktami prawnymi, które dotyczą tematyki ODO (np. kodeks pracy),
- pełnienie funkcji Inspektora Ochrony Danych u klientów Spółki,
- przeprowadzenie audytów zgodności przetwarzania danych u klientów Spółki,
- opracowywanie i wdrażanie rozwiązań zgodnych z RODO u klientów Spółki,
- przygotowywanie raportów poaudytowych w zakresie zagrożeń i rekomendacji,
- prowadzenie szkoleń wprowadzających i warsztatów audytowych z klientem,
- prowadzenie szkoleń dla personelu klienckiego,
- prowadzenie analizy ryzyka bezpieczeństwa informacji,
- opracowywanie rekomendacji w zakresie zabezpieczeń i ocena adekwatności zabezpieczeń w stosunku do stwierdzonych zagrożeń,
- przygotowanie organizacyjnych środków ochrony danych (procedur działania),
tworzenie dokumentacji systemu bezpieczeństwa informacji, - prowadzenie audytów bezpieczeństwa fizycznego, wizji lokalnych i gromadzenie materiału fotograficznego,
- prowadzenie czynności kontrolnych (sprawdzeń) w przypadku wystąpienia incydentu i kompletowanie materiału dowodowego z zastosowaniem wcześniej ustalonych i dostarczonych przez przełożonego procedur postępowania,
- opracowywanie materiałów merytorycznych na stronę www (artykuły) oraz marketingowych (opis usługi do ofert, ulotki itd.),
- weryfikacja zgodności proponowanych przez klientów Spółki rozwiązań z innymi aktami prawnymi dotyczącymi ochrony prywatności - np. AI Act, PKE, Kodeks cywilny, UKSC, DORA, etc.
Nasze wymagania
- tytuł zawodowy radcy prawnego,
- min. 5 lat doświadczenia w obszarze ochrony danych osobowych,
- dobra znajomość NIS2, DORA, AI Act, PKE, UŚUDE,
- zdolność do syntetycznego przedstawiania wniosków z audytów oraz formułowania konkretnych, biznesowych rekomendacji,
- umiejętność tworzenia procedur, polityk i instrukcji, które są zrozumiałe dla pracowników,
- umiejętność samodzielnego prowadzenia projektów,
- skrupulatność, samodzielność i analityczne myślenie,
- znajomość języka polskiego umożliwiająca komunikację biznesową,
- prawo jazdy kat. B.
Mile widziane
- znajomość języka angielskiego umożliwiająca czytanie dokumentacji oraz komunikację mailowa,
- doświadczenie w obsłudze klientów z branży technologicznej, zwłaszcza doświadczenie w obsłudze fintech,
- prawo jazdy kat. B,
- znajomość wymagań normy ISO 27001 oraz praktyczne doświadczenie w jej wdrażaniu (w szczególności posiadanie certyfikatu Audytora ISO 27001),
- znajomość Prawa konsumenckiego, Data Act, obszaru Compliance, w tym AML.
To oferujemy
- możliwość pracy zdalnej w 100%,
- min. 20 płatnych dni nieświadczenia usług (B2B),
- benefity (opieka medyczna PZU, Multisport, budżet szkoleniowy, lekcje języka angielskiego, integracje firmowe, ubezpieczenie grupowe na życie),
- samodoskonalenie w zespole - cykliczne szkolenia wewnętrzne organizowane przez pracowników dla pracowników, tematy przygotowywane są wg. specjalizacji członków zespołu w celu podniesienia poziomu wiedzy wszystkich ekspertów.
Wynagrodzenie:
- kontrakt B2B 11 000 –13 000 zł netto / miesiąc.
Oczekiwane efekty pracy
- terminowe wywiązywanie się z przydzielonych zadań (obsługa klientów, audyty, szkolenia, obsługa incydentów, analizy),
- bieżące logowanie godzin pracy zgodnie z umowami z obsługiwanymi klientami w celu raportowanie stanu wykorzystania ryczałtów (system JIRA),
- przygotowanie jednego artykułu na stronę www/ social media w miesiącu,
- przygotowanie 1-2 szkoleń wewnętrznych dla współpracowników w roku.
Nie aplikuj jeśli:
- nie posiadasz tytułu zawodowego radcy prawnego - jest to kluczowe wymaganie formalne,
- Twoja wiedza kończy się na wyłącznie na RODO - oczekujemy znajomości innych regulacji (PKE, NIS2, DORA, AI Act). Jeśli te nazwy nic Ci nie mówią, to nie jest oferta dla Ciebie,
- chcesz zajmować się wyłącznie opiniowaniem umów - ta rola to hybryda pracy prawnika, IOD, audytora i trenera, obejmuje aktywne prowadzenie szkoleń, audyty, a także tworzenie treści marketingowych (np. artykułów),
- nie czujesz się komfortowo, występując w roli eksperta - czy to podczas szkoleń dla klientów, czy prowadząc wewnętrzne warsztaty dla reszty zespołu.
Etapy rekrutacji:
- zbieranie zgłoszeń od kandydatów,
- rozmowa merytoryczna z Head of Legal & Compliance Team,
- zadanie rekrutacyjne (2-3 dni na wykonanie),
- prezentacja zadania rekrutacyjnego,
- decyzja.