
Twoje zadania:
- Wsparcie zespołów IT i Security w procesach audytu wewnętrznego i zewnętrznego.
- Koordynowanie prac osób z ramienia zespołów bezpieczeństwa odpowiedzialnych za program zgodności IT w grupie Budimex.
- Nadzór nad zgodnością ze zmianami regulacyjnymi (np. RODO, EU AI ACT, SOX), politykami bezpieczeństwa i zaleceniami audytowymi dotyczącymi procesów i technologii IT.
- Odbiór zrealizowanych w ramach zaleceń pokontrolnych/audytowych działań z zakresu cyberbezpieczeństwa i bezpieczeństwa informacji.
- Przegląd i ocena skuteczności zaimplementowanych kontroli wewnętrznych.
- Analiza wyników audytów oraz identyfikacja, przegląd i ocena obszarów ryzyka IT na podstawie przeprowadzonych testów kontrolnych.
- Współpraca z działami biznesowymi i IT w celu opracowania działań naprawczych wynikających z procesów audytu oraz wsparcie we wdrażaniu zmian w organizacji i środowiskach IT.
- Edukacja właścicieli procesów biznesowych i IT w zakresie zmian regulacyjnych oraz polityki Compliance Spółki.
- Udział w projektach wewnętrznych z zakresu digitalizacji i doskonalenia metodologii audytowych.
- Inicjowanie i prowadzenie działań usprawniających oraz organizowanie szkoleń wewnętrznych.
Nasze oczekiwania:
- Bardzo dobra znajomość narzędzi, technik i metodyk wykrycia oraz obsługi zagrożeń cybernetycznych.
- Bardzo dobra znajomość praktyk z obszaru zarządzania Bezpieczeństwem Informacji (COBIT, NIST Cybersecurity Framework, ISO27000, itp.).
- Wiedza z zakresu wymagań organizacyjno-technicznych ISO/IEC 27001.
- Wiedza i praktyczne wykorzystanie technik i metodyk prowadzenia projektów.
- Wiedza z zakresu dostępnych na rynku zabezpieczeń technicznych.
- Mile widziane doświadczenie w zakresie kontroli SOX - audytu wewnętrznego lub zewnętrznego.
- Mile widziana znajomość przepisów SOX oraz standardów kontroli wewnętrznych.
- Umiejętność analitycznego myślenia i formułowania rekomendacji.
- Doskonałe zdolności komunikacyjne i umiejętność współpracy z przedstawicielami różnych interesariuszy biznesowych w ramach grupy Budimex.
- Znajomość języka angielskiego na poziomie umożliwiającym swobodną pracę z dokumentacją i współpracę z zespołami międzynarodowymi.