W naszej pracy pokazujemy, że bezpieczeństwo nie musi opierać się na tonach dokumentów i procedurach, które hamują biznes. Szybko i sprawnie dostosowujemy firmy do wymagań RODO, NIS 2, DORA czy AI Act. Oferujemy także wdrożenia standardów ISO 9001, 27001, 29115, 22301 oraz 42001, a także outsourcing roli Inspektora Ochrony Danych Osobowych.
Dzięki doświadczeniu we współpracy z niemal 200 klientami, rozumiemy aspekty prawne, techniczne oraz organizacyjne w firmach o różnym charakterze i różnej skali. Skupiamy się przede wszystkim na rozwiązaniach, które pomagają biznesowi się rozwijać.
Twój zakres obowiązków
- opracowywanie ankiet audytowych,
- przygotowywanie raportów poaudytowych w zakresie zagrożeń i rekomendacji,
- prowadzenie szkoleń wprowadzających i warsztatów audytowych z klientem,
- prowadzenie szkoleń dla personelu klienckiego,
- prowadzenie analizy ryzyka w obszarze ochrony danych osobowych,
- opracowywanie rekomendacji w zakresie zabezpieczeń i ocena adekwatności zabezpieczeń w stosunku do stwierdzonych zagrożeń,
- przygotowanie organizacyjnych środków ochrony danych (procedur działania),
- tworzenie dokumentacji systemu ochrony danych osobowych,
- prowadzenie wizji lokalnych i gromadzenie materiału fotograficznego,
- prowadzenie czynności kontrolnych (sprawdzeń) w przypadku wystąpienia incydentu i kompletowanie materiału dowodowego z zastosowaniem wcześniej ustalonych i dostarczonych przez przełożonego procedur postępowania.
- opracowywanie materiałów merytorycznych na stronę www (artykuły) oraz marketingowych (opis usługi do ofert, ulotki itd.).
Nasze wymagania
- wykształcenie wyższe,
- bardzo dobra znajomość RODO,
- min. 3 – 5 lat doświadczenia w przeprowadzaniu audytów/kontroli zgodności z ochroną danych,
- doświadczenie w roli Inspektora ochrony danych,
- zdolność do syntetycznego przedstawiania wniosków z audytów oraz formułowania konkretnych, biznesowych rekomendacji,
- znajomość metodyk analizy ryzyka (w szczególności opartych na normie ISO 27001),
- umiejętność tworzenia procedur, polityk i instrukcji, które są zrozumiałe dla pracowników,
- umiejętność samodzielnego prowadzenia projektów,
- skrupulatność, samodzielność i analityczne myślenie,
- znajomość języka polskiego umożliwiająca komunikację biznesową,
- prawo jazdy kat. B.
Mile widziane
- znajomość języka angielskiego umożliwiająca czytanie dokumentacji oraz komunikację mailowa,
- doświadczenie w prowadzeniu szkoleń i warsztatów (zarówno dla zarządu, jak i personelu liniowego),
- doświadczenie w obsłudze klientów z branży technologicznej,
- posiadanie certyfikatu Audytora ISO 27001 lub pokrewnych.
To oferujemy
- możliwość pracy zdalnej w 100%,
- min. 20 płatnych dni nieświadczenia usług (B2B),
- benefity (opieka medyczna PZU, Multisport, budżet szkoleniowy, lekcje języka angielskiego, integracje firmowe, ubezpieczenie grupowe na życie),
- samodoskonalenie w zespole - cykliczne szkolenia wewnętrzne organizowane przez pracowników dla pracowników, tematy przygotowywane są wg. specjalizacji członków zespołu w celu podniesienia poziomu wiedzy wszystkich ekspertów.
Wynagrodzenie:
- kontrakt B2B 11 000 –13 000 zł netto / miesiąc.
Oczekiwane efekty pracy
- terminowe wywiązywanie się z przydzielonych zadań (obsługa klientów, audyty, szkolenia, obsługa incydentów, opinie),
- bieżące logowanie godzin pracy zgodnie z umowami z obsługiwanymi klientami w celu raportowanie stanu wykorzystania ryczałtów (system JIRA),
- przygotowanie jednego artykułu na stronę www/ social media w miesiącu,
- przygotowanie 1-2 szkoleń wewnętrznych dla współpracowników w roku.
Nie aplikuj jeśli:
- dopiero zaczynasz przygodę z ochroną danych – szukamy eksperta z 3–5 letnim stażem,
- nie posiadasz praktycznej znajomości metodyk analizy ryzyka – w szczególności tych opartych na normie ISO 27001, jest to kluczowy element codziennych zadań na tym stanowisku,
- masz trudności z przekładaniem złożonych wymogów prawnych na język biznesu – oczekujemy umiejętności formułowania konkretnych rekomendacji i tworzenia procedur, które będą w pełni zrozumiałe dla pracowników naszych klientów,
- kontakt z klientem stanowią dla Ciebie barierę – rola wiąże się z prowadzeniem wizji lokalnych, gromadzeniem materiału dowodowego na miejscu u klienta oraz aktywnym prowadzeniem warsztatów.
Etapy rekrutacji:
- zbieranie zgłoszeń od kandydatów,
- rozmowa merytoryczna z Head of Data Protection Team,
- zadanie rekrutacyjne (2-3 dni na wykonanie),
- prezentacja zadania rekrutacyjnego,
- decyzja.