Najnowsze oferty pracy

  • Analityczka / Analityk ds. analiz i modelowania cyberzagrożeń

    PKO Bank Polski   Warszawa, Chmielna 89    praca stacjonarna
    specjalista mid / senior / ekspert  umowa o pracę  pełny etat
    3 dni
    Na co dzień w naszym zespole:wykrywasz i badasz potencjalne zagrożenia oraz tworzysz nowe pomysły ich wykrywania,• wyszukujesz oznak ataków oraz niepożądanej obecności w infrastrukturze naszego Banku,analizujesz i badasz metody ataków w tym technik, scenariuszy i narzędzi, wraz z...
  • DevOps Engineer

    JTI GBS Poland sp. z o.o.   Warszawa    praca hybrydowa
    specjalista (mid)  umowa o pracę  pełny etat
    4 dni
    Position: Purpose of the position is to provide DevOps services for the rapidly expanding JTI Ecommerce & Digital Ecosystem. The current position covers the following objectives/tasks: Responsible for ensuring that JTI DevOps standards and policies are followed within DES. Responsible for ensuring...
  • Analityk / Analityczka bezpieczeństwa IT (SOC)

    PKP CARGO S.A.   Kraków    praca stacjonarna
    specjalista junior / mid / senior  umowa o pracę  pełny etat
    2 dni
    Wyzwania, jakie na Ciebie czekają: Monitorowanie zdarzeń cyberbezpieczeństwa w czasie rzeczywistym; Wyszukiwanie zależności pomiędzy zdarzeniami, kategoryzowanie zdarzeń; Zbieranie kluczowych informacji, ich analiza i interpretacja w celu eskalacji do odpowiednich linii wsparcia; Przyjmowanie...
Zobacz więcej ofert pracy

Security and Risk Manager

praca stacjonarna
1857 dni temu

Agencja zatrudnienia nr licencji 3260

Find your own at

Miejsce pracy/

Location: Warszawa

Nr ref.: PL40100

Devire to międzynarodowa firma specjalizująca się w usługach rekrutacji, outsourcingu i employer brandingu. Od ponad 30 lat reprezentujemy wiodących pracodawców na rynku europejskim, prowadząc kompleksowe projekty poszukiwań menedżerów i wyspecjalizowanej kadry, wdrażając najnowsze rozwiązania z obszaru usług IT oraz wspierając w budowaniu wizerunku pracodawcy z wyboru.


Nasze biura zlokalizowane są w Warszawie, Wrocławiu, Poznaniu, Katowicach oraz Monachium, Frankfurcie, Pradze i Hradec Kralove.

Security and Risk Manager

Key Responsibilities


• Designs, develops, operates and manages security strategies, policies and programs to assess, prioritize, and mitigate business risk with technical and non-technical controls

• Responsible for embedding security early into the software development lifecycle through the delivery of secure development training and the incorporation of static code analysis and dynamic application security testing within the continuous integration / continuous deployment pipeline

• Designs and performs security assessments of systems to ensure they are operating securely, and that data is protected from both internal and external attacks. Ensures compliance to policies and procedures. Makes recommendations for preventive measures as necessary

• Manages the application vulnerability management process that ensures regular security testing of applications to identify network, infrastructure, and configuration vulnerabilities, and consistently tracks remediation of identified vulnerabilities

• Collaborates with development teams to identify and develop security champions and certifying non-security professionals on security concepts to embed application security expertise and advocacy within existing software development and quality assurance teams

• Provide support to strategic initiatives, programs, and projects by identifying information security risks, collaborating with project teams on determining and implementing mitigating controls, tracking timely remediation of issues

• Provide oversight, coordination and management of Security & Risk projects

• Provide security consulting and subject matter expertise with the evaluation, selection and implementation of new IT systems from risk, compliance and information security controls perspective

• Support Director of ITS Security & Risk on improving overall service and solutions across the firm


Experience Required

• We're looking for someone who has application development experience combined with an understanding, implementation and automation of Information Security and Secure Coding principles.

• Minimum of 5 years of experience in Information Security with proven experience managing and implementing information security solutions

• Bachelors’ degree in Computer Science is required


Skills and Attributes


• Excellent follow-up skills with attention to detail and ability to multi-task, have leadership presence, strong team-orientation and interpersonal skills, flexibility, and strong analytical skills

• Certifications in one of more of the following is a plus: Certified Information Systems Security, Professional (CISSP), Certified Ethical Hacker (CEH), Certified Secure Software Lifecycle Professional (CSSLP) or other equivalent certifications

• Track record of interfacing with and presenting results to senior management

• Possesses a comprehensive understanding of how risk management processes and other IT functions collectively integrate to contribute towards achieving business objectives

• Project management experience with a proven track record for managing security projects

• Excellent written and verbal communication skills

• Excellent planning and organizational skills

• Excellent customer\client service orientation

• Polished and professional demeanor

• Occasional travel to other offices and firm events

Prosimy o dopisanie następującej klauzuli: "Wyrażam zgodę na przetwarzanie moich danych osobowych zawartych w mojej ofercie pracy dla potrzeb niezbędnych do realizacji procesu rekrutacji"

Uprzejmie informujemy, że odpowiemy tylko na wybrane aplikacje.


Podobne oferty

  • Analityczka / Analityk ds. analiz i modelowania cyberzagrożeń

    PKO Bank Polski   Warszawa, Chmielna 89    praca stacjonarna
    specjalista mid / senior / ekspert  umowa o pracę  pełny etat
    3 dni
    Na co dzień w naszym zespole:wykrywasz i badasz potencjalne zagrożenia oraz tworzysz nowe pomysły ich wykrywania,• wyszukujesz oznak ataków oraz niepożądanej obecności w infrastrukturze naszego Banku,analizujesz i badasz metody ataków w tym technik, scenariuszy i narzędzi, wraz z...
  • DevOps Engineer

    JTI GBS Poland sp. z o.o.   Warszawa    praca hybrydowa
    specjalista (mid)  umowa o pracę  pełny etat
    4 dni
    Position: Purpose of the position is to provide DevOps services for the rapidly expanding JTI Ecommerce & Digital Ecosystem. The current position covers the following objectives/tasks: Responsible for ensuring that JTI DevOps standards and policies are followed within DES. Responsible for ensuring...
  • Analityk / Analityczka bezpieczeństwa IT (SOC)

    PKP CARGO S.A.   Kraków    praca stacjonarna
    specjalista junior / mid / senior  umowa o pracę  pełny etat
    2 dni
    Wyzwania, jakie na Ciebie czekają: Monitorowanie zdarzeń cyberbezpieczeństwa w czasie rzeczywistym; Wyszukiwanie zależności pomiędzy zdarzeniami, kategoryzowanie zdarzeń; Zbieranie kluczowych informacji, ich analiza i interpretacja w celu eskalacji do odpowiednich linii wsparcia; Przyjmowanie...