Lokalizacja: Kraków
Tryb pracy: hybrydowy
Poszukujemy Data Sanitisation Service SME, który będzie odpowiedzialny za wspieranie globalnych procesów związanych z bezpieczeństwem danych, anonimizacją oraz zgodnością regulacyjną.
Zakres obowiązków:
- Wspieranie realizacji strategii i operacyjnego funkcjonowania usługi Data Sanitisation.
- Współpraca z właścicielami usług IT (ITSO), zespołami Compliance oraz Control Ownerami w zakresie wymagań dotyczących ochrony danych.
- Koordynowanie procesów przeglądu i oceny zgodności wykorzystania danych w środowiskach nieprodukcyjnych.
- Analiza dostarczonych danych pod kątem zgodności z wymaganiami bezpieczeństwa, prywatności oraz regulacjami wewnętrznymi i zewnętrznymi.
- Monitorowanie oraz dokumentowanie wyników przeprowadzanych przeglądów i działań naprawczych.
- Wspieranie interesariuszy w zakresie wymagań dotyczących ochrony danych, anonimizacji oraz ograniczania ryzyka.
- Przygotowywanie dokumentacji, raportów i materiałów na potrzeby audytów wewnętrznych, zewnętrznych oraz regulatorów.
- Współpraca z globalnymi i regionalnymi zespołami Cybersecurity w celu zapewnienia spójnego podejścia do zarządzania bezpieczeństwem danych.
- Identyfikacja ryzyk związanych z przetwarzaniem danych oraz wspieranie działań mających na celu ich ograniczenie.
Wymagania:
- Minimum 3 lata doświadczenia w obszarze CyberSecurity, Data Security, Risk lub Compliance.
- Znajomość zagadnień związanych z ochroną danych, prywatnością oraz klasyfikacją informacji.
- Wiedza z zakresu technik anonimizacji danych, takich jak masking, tokenization, redaction, grouping czy k-anonymisation.
- Doświadczenie w pracy w środowisku regulowanym, preferencyjnie w sektorze finansowym.
- Umiejętność analizy ryzyka oraz oceny zgodności procesów i kontroli bezpieczeństwa.
- Bardzo dobra znajomość języka angielskiego.
Mile widziane:
- Doświadczenie z narzędziami takimi jak Privitar, Delphix lub CA TDM.
- Znajomość regulacji dotyczących ochrony danych, w tym GDPR.
- Wiedza z zakresu Data Loss Prevention (DLP).
- Certyfikacje z obszaru bezpieczeństwa informacji (np. CISSP, CISA, CRISC, GIAC, ISO 27001).
Oferujemy:
- Możliwość pracy przy globalnych inicjatywach z obszaru Cyber Security i Data Security.
- Tryb pracy hybrydowej w Krakowie.
- Pakiet benefitów (m.in. prywatna opieka medyczna, karta Multisport).