Specjalista/ka ds. ryzyka cyber i GRC /Cyber Risk & GRC Specialist (W/M)
WYMAGANIA OBOWIĄZKOWE:
- wykształcenie wyższe magisterskie,
- min 3 lata doświadczenia zawodowego,
- doświadczenie w GRC, zarządzaniu ryzykiem, compliance, audycie oraz cyberbezpieczeństwie organizacyjnym,
- znajomość standardów i regulacji, np. NIS2, ISO 27001, ISO 27005, NIST CSF,
- umiejętność projektowania ankiet, katalogów wymagań i modeli oceny,
- zdolność łączenia perspektywy prawnej, technicznej i organizacyjnej,
- bardzo dobra umiejętność pisania raportów i wymagań.
Mile widziane
- doświadczenie w projektach dla organizacji publicznych, regulowanych lub o wysokich wymaganiach bezpieczeństwa,
- dorobek ekspercki, naukowy, szkoleniowy albo publikacyjny,
- doświadczenie w tworzeniu usług, narzędzi lub metodyk GRC.
W pracy ważna będzie ciekawość techniczna, samodzielność i chęć rozwoju naukowego. Zależy nam na osobach, które potrafią sprawdzić nowe podejście, opisać wynik i wyciągnąć z niego praktyczne wnioski.
OPIS STANOWISKA:
Rodzaj umowy: umowa o pracę
Wymiar czasu pracy: 1/4 do 1/1
Miejsce wykonywania pracy: ul. Leopolda 31, 40-189 Katowice
Data ogłoszenia: 10.09.2026 r.
Termin zgłaszania aplikacji: 11.10.2026 r., godzina 16.00
Centrum Badawcze Cyberbezpieczeństwa prowadzi nabór do zespołu projektów B+R w obszarze cyberbezpieczeństwa, sztucznej inteligencji, bezpieczeństwa systemów technicznych oraz odporności organizacji i infrastruktury.
Praca będzie polegała na tworzeniu rozwiązań od wczesnego etapu: od rozpoznania problemu, przez analizę literatury i standardów, po prototyp, testy, walidację i dokumentację wyników. Szukamy osób, które potrafią pracować z niepełnymi wymaganiami, jasno opisywać swoje założenia i sprawdzać, czy przyjęte rozwiązanie działa w praktyce.
W projektach powstaną m.in. metodyki, modele ryzyka, wymagania bezpieczeństwa, architektury systemowe, prototypy oprogramowania, moduły AI, scenariusze testowe, raporty B+R i materiały wdrożeniowe. Część wyników może być rozwijana w formie publikacji, wystąpień konferencyjnych, ekspertyz albo zgłoszeń własności intelektualnej.
Codzienne zadania
Do zadań osoby zatrudnionej będzie należało:
- tworzenie metodyk oceny ryzyka cyber dla organizacji i ich otoczenia technologicznego,
- analiza regulacji, standardów i praktyk rynkowych,
- przygotowywanie kryteriów oceny, ankiet, wymagań dowodowych i rekomendacji,
- udział w budowie modeli scoringowych i reguł decyzyjnych,
- sprawdzanie metodyk na przykładach testowych i pilotażowych,
- przygotowywanie raportów zarządczych, dokumentacji B+R i materiałów wdrożeniowych,
- współpraca z zespołem technicznym przy przenoszeniu metodyki do narzędzi cyfrowych.
Rola dla projektów związanych z oceną ryzyka, zgodnością, wymaganiami bezpieczeństwa i modelami decyzyjnymi.
W pracy ważna będzie ciekawość techniczna, samodzielność i chęć rozwoju naukowego. Zależy nam na osobach, które potrafią sprawdzić nowe podejście, opisać wynik i wyciągnąć z niego praktyczne wnioski.
Benefity
Oferujemy:
- pracę w instytucie badawczym o ugruntowanej pozycji na rynku,
- udział w projektach krajowych i międzynarodowych,
- umowę o pracę,
- elastyczne godziny pracy,
- pracę stacjonarną (po 3 miesiącach możliwa praca hybrydowa),
- udział w szkoleniach – m.in. darmowe kursy językowe (angielski, hiszpański, niemiecki, włoski) dla wszystkich pracowników,
- bogaty pakiet socjalny – dofinansowanie do wypoczynku pracowników, świadczenia świąteczne, dofinansowanie do „zielonej szkoły”,
- prywatną opiekę medyczną PZU,
- karnety sportowe,
- Pracowniczy Program Emerytalny,
- grupowe ubezpieczenie na życie.
Złożenie oferty potwierdza zapoznanie się kandydata do pracy z zamieszczoną w treści ogłoszenia rekrutacyjnego informacją o przetwarzaniu jego danych osobowych, a także stanowi wyraźne działanie potwierdzające wyrażenie przez niego zgody na przetwarzanie danych osobowych zawartych w jego ofercie pracy (CV).
Jednocześnie uprzejmie informujemy, że skontaktujemy się tylko z wybranymi osobami.