Specjalista/ka ds. ryzyka cyber i GRC /Cyber Risk & GRC Specialist (W/M)

/ 10 września, 2026
Łukasiewicz – Instytut Sztucznej Inteligencji i Cyberbezpieczeństwa
LOKALIZACJA: KATOWICE
POZIOM: SPECJALISTA (MID / REGULAR)
TRYB PRACY: STACJONARNA

WYMAGANIA OBOWIĄZKOWE:

  • wykształcenie wyższe magisterskie,
  • min 3 lata doświadczenia zawodowego,
  • doświadczenie w GRC, zarządzaniu ryzykiem, compliance, audycie oraz cyberbezpieczeństwie organizacyjnym,
  • znajomość standardów i regulacji, np. NIS2, ISO 27001, ISO 27005, NIST CSF,
  • umiejętność projektowania ankiet, katalogów wymagań i modeli oceny,
  • zdolność łączenia perspektywy prawnej, technicznej i organizacyjnej,
  • bardzo dobra umiejętność pisania raportów i wymagań.

Mile widziane

  • doświadczenie w projektach dla organizacji publicznych, regulowanych lub o wysokich wymaganiach bezpieczeństwa,
  • dorobek ekspercki, naukowy, szkoleniowy albo publikacyjny,
  • doświadczenie w tworzeniu usług, narzędzi lub metodyk GRC.

 

W pracy ważna będzie ciekawość techniczna, samodzielność i chęć rozwoju naukowego. Zależy nam na osobach, które potrafią sprawdzić nowe podejście, opisać wynik i wyciągnąć z niego praktyczne wnioski.

OPIS STANOWISKA:

Rodzaj umowy: umowa o pracę

Wymiar czasu pracy: 1/4 do 1/1

Miejsce wykonywania pracy: ul. Leopolda 31, 40-189 Katowice

Data ogłoszenia: 10.09.2026 r.

Termin zgłaszania aplikacji:  11.10.2026 r., godzina 16.00

 

 

Centrum Badawcze Cyberbezpieczeństwa prowadzi nabór do zespołu projektów B+R w obszarze cyberbezpieczeństwa, sztucznej inteligencji, bezpieczeństwa systemów technicznych oraz odporności organizacji i infrastruktury.

Praca będzie polegała na tworzeniu rozwiązań od wczesnego etapu: od rozpoznania problemu, przez analizę literatury i standardów, po prototyp, testy, walidację i dokumentację wyników. Szukamy osób, które potrafią pracować z niepełnymi wymaganiami, jasno opisywać swoje założenia i sprawdzać, czy przyjęte rozwiązanie działa w praktyce.

W projektach powstaną m.in. metodyki, modele ryzyka, wymagania bezpieczeństwa, architektury systemowe, prototypy oprogramowania, moduły AI, scenariusze testowe, raporty B+R i materiały wdrożeniowe. Część wyników może być rozwijana w formie publikacji, wystąpień konferencyjnych, ekspertyz albo zgłoszeń własności intelektualnej.

Codzienne zadania

Do zadań osoby zatrudnionej będzie należało:

  • tworzenie metodyk oceny ryzyka cyber dla organizacji i ich otoczenia technologicznego,
  • analiza regulacji, standardów i praktyk rynkowych,
  • przygotowywanie kryteriów oceny, ankiet, wymagań dowodowych i rekomendacji,
  • udział w budowie modeli scoringowych i reguł decyzyjnych,
  • sprawdzanie metodyk na przykładach testowych i pilotażowych,
  • przygotowywanie raportów zarządczych, dokumentacji B+R i materiałów wdrożeniowych,
  • współpraca z zespołem technicznym przy przenoszeniu metodyki do narzędzi cyfrowych.

 

Rola dla projektów związanych z oceną ryzyka, zgodnością, wymaganiami bezpieczeństwa i modelami decyzyjnymi.

W pracy ważna będzie ciekawość techniczna, samodzielność i chęć rozwoju naukowego. Zależy nam na osobach, które potrafią sprawdzić nowe podejście, opisać wynik i wyciągnąć z niego praktyczne wnioski.

Benefity

Oferujemy:

  • pracę w  instytucie badawczym o ugruntowanej pozycji na rynku,
  • udział w projektach krajowych i międzynarodowych,
  • umowę o pracę,
  • elastyczne godziny pracy,
  • pracę stacjonarną (po 3 miesiącach możliwa praca hybrydowa),
  • udział w szkoleniach – m.in. darmowe kursy językowe (angielski, hiszpański, niemiecki, włoski) dla wszystkich pracowników,
  • bogaty pakiet socjalny – dofinansowanie do wypoczynku pracowników, świadczenia świąteczne, dofinansowanie do „zielonej szkoły”,
  • prywatną opiekę medyczną PZU,
  • karnety sportowe,
  • Pracowniczy Program Emerytalny,
  • grupowe ubezpieczenie na życie.

 

 

Złożenie oferty potwierdza zapoznanie się kandydata do pracy z zamieszczoną w treści ogłoszenia rekrutacyjnego informacją o przetwarzaniu jego danych osobowych, a także stanowi wyraźne działanie potwierdzające wyrażenie przez niego zgody na przetwarzanie danych osobowych zawartych w jego ofercie pracy (CV).

Jednocześnie uprzejmie informujemy, że skontaktujemy się tylko z wybranymi osobami.

This will close in 0 seconds