Cybersecurity GRC Consultant
- Πληροφορική / Τηλεπικοινωνίες
- Αθήνα
Δημοσιεύθηκε πριν 2 ημέρες
- Πλήρης Απασχόληση
Η Jobistas αναζητά, για λογαριασμό πελάτη της – μιας καταξιωμένης εταιρείας στο χώρο της κυβερνοασφάλειας με έδρα στα βόρεια προάστια της Αθήνας– έναν/μία Cybersecurity GRC Consultant που θέλει να εξελιχθεί σε ένα περιβάλλον γεμάτο προκλήσεις.
Αναζητούμε έναν επαγγελματία για έναν καθαρά hands-on και client-facing ρόλο, που θα μπει «στην πρώτη γραμμή», θα συνεργαστεί στενά με τεχνικές ομάδες και διοικητικά στελέχη των πελατών λειτουργώντας ως αξιόπιστος σύμβουλος για τη διαχείριση του κινδύνου.
Ο Ρόλος
Ως GRC Consultant, θα αναλάβεις τη διαχείριση ενός ποικιλόμορφου χαρτοφυλακίου πελατών. Στόχος σου θα είναι να αξιολογείς, να χτίζεις και να αναβαθμίζεις τα προγράμματα Εταιρικής Διακυβέρνησης, Διαχείρισης Κινδύνων και Συμμόρφωσης (GRC), καθοδηγώντας τους πελάτες σε απαιτητικές διαδικασίες πιστοποιήσεων και ελέγχων.
Κύριες Αρμοδιότητες:
- Συμβουλευτική για Πρότυπα Ασφάλειας: Διενέργεια gap analysis και προετοιμασία των πελατών για τη λήψη διεθνών πιστοποιήσεων.
- Διαχείριση Κινδύνων (Risk Management): Διεξαγωγή ολοκληρωμένων risk assessments, threat modeling και αναλύσεων ευπαθειών για τη δημιουργία αποτελεσματικών πλάνων αντιμετώπισης κινδύνων.
- Πολιτικές & Έλεγχοι: Σχεδιασμός, αναθεώρηση και επικαιροποίηση πολιτικών ασφαλείας πληροφοριών και εσωτερικών μηχανισμών ελέγχου.
- Διαχείριση Κινδύνων Τρίτων (TPRM): Αξιολόγηση των μέτρων ασφαλείας των προμηθευτών (vendors) και καθορισμός των σχετικών συμβατικών υποχρεώσεων.
- Κανονιστική Συμμόρφωση & Audits: Υποστήριξη των πελατών για τη συμμόρφωση με σύγχρονες ευρωπαϊκές και διεθνείς οδηγίες, καθώς και οργάνωση/συντονισμός εσωτερικών και εξωτερικών επιθεωρήσεων (audits).
Το Προσόντα που αναζητούμε:
- Εμπειρία: Τουλάχιστον 1 έτος πρακτικής εμπειρίας σε ρόλους Cybersecurity GRC, Information Security ή σε σχετικό αντικείμενο.
- Πλαίσια & Πρότυπα: Πολύ καλή γνώση των ISO 27001/27002, GDPR, NIS2 και DORA.
- Πιστοποιήσεις: Αν διαθέτεις ISO 27001 Lead Auditor ή Lead Implementer, είναι ένα ισχυρό plus.
- Soft Skills & Consulting: Άριστη ικανότητα επικοινωνίας για την παρουσίαση τεχνικών κινδύνων σε μη τεχνικό κοινό. Προηγούμενη εμπειρία σε consulting περιβάλλον (client-facing) θα εκτιμηθεί ιδιαίτερα.
- Οργάνωση: Ικανότητα για εξαιρετική οργάνωση και άνεση στη διαχείριση πολλαπλών projects ταυτόχρονα.
Τι προσφέρει ο πελάτης μας:
- Ανταγωνιστικό πακέτο αποδοχών αναλόγως εμπειρίας.
- Την ευκαιρία για ενασχόληση με ένα ευρύ φάσμα κλάδων και πελατών.
- Ένα συνεργατικό περιβάλλον με έμπειρα στελέχη και έμφαση στην επαγγελματική εξέλιξη.
- Συνεχή υποστήριξη για την απόκτηση νέων πιστοποιήσεων και εκπαιδεύσεων.
- Ένα ξεκάθαρο πλάνο καριέρας (career path) στον κλάδο του GRC και του Cybersecurity.