368,530open jobs
9,432companies
50,439added this week
Browse all
Location
In office
Overview
Company
Impact
Profile match
Vercom is a Poznan technology company that operates communication platforms for email, SMS and push messaging. Its brands include MessageFlow, Redlink and the acquired international provider EmailLabs and MailerLite. The company is listed on the Warsaw Stock Exchange and sends billions of messages a year.

W ramach grupy Vercom ruszamy z nowym projektem OWNROOT!

Tworzymy nowoczesne rozwiązania z obszaru cybersecurity, compliance i AI, łącząc wiedzę regulacyjną z technologią i automatyzacją.

Budujemy podejście do compliance, które nie polega na tworzeniu kolejnych dokumentów „pod audyt”, ale na tworzeniu skalowalnych frameworków, procesów i narzędzi, które można wielokrotnie wykorzystywać i dostosowywać do różnych organizacji.

Do naszego zespołu poszukujemy analitycznej, samodzielnej i szybko uczącej się osoby na poziomie mid z praktycznym doświadczeniem w co najmniej jednym z obszarów: compliance, cybersecurity lub GRC. Szukamy kogoś, kto potrafi sprawnie zrozumieć regulacje i przełożyć je na konkretne wymagania dla organizacji, a także stworzyć niezbędną dokumentację i zbudować uniwersalny framework. To rola dla osoby, która potrafi budować compliance od podstaw, łączy różne obszary wiedzy oraz potrafi wykorzystywać AI jako narzędzie wspierające swoją pracę ekspercką.

Czym będziesz się zajmować:

  • śledzić i analizować regulacje i standardy, m.in. NIS2, AI Act, Cyber Resilience Act, DORA, ISO 27001, SOC 2,

  • oceniać, czy i w jakim zakresie dana regulacja ma zastosowanie do konkretnej organizacji,

  • tworzyć regulatory applicability assessments i compliance mappings,

  • przekładać wymagania regulacyjne na konkretne procesy, kontrole, dokumenty i evidence,

  • tworzyć polityki, procedury, standardy, checklisty, rejestry i szablony dokumentacji,

  • budować sector-specific compliance frameworks,

  • dostosowywać wymagania do różnych branż, np. produkcyjnej, e-commerce, finansowej czy technologicznej,

  • tworzyć rozwiązania w modelu „build once, adapt and scale” - frameworki, które można wykorzystać u kolejnych klientów,

  • rozwijać biblioteki dokumentów, control mappings, evidence requirements i compliance checklists,

  • współpracować z zespołami cybersecurity, IT i Legal,

  • wykorzystywać AI do researchu, analizy regulacji, tworzenia dokumentacji, mapowania wymagań i automatyzacji compliance.

Czego oczekujemy:

AI jest dla nas kluczowe

AI jest dla nas narzędziem pracy i sposobem budowania nowoczesnego compliance, a nie zamiennikiem wiedzy eksperckiej, dlatego szukamy osoby, która potrafi świadomie wykorzystywać AI do:

  • researchu i analizy regulacji,

  • porównywania wymagań różnych standardów,

  • tworzenia i aktualizacji dokumentacji,

  • mapowania wymagań regulacyjnych,

  • analizy dokumentów klienta,

  • przygotowywania gap analysis,

  • tworzenia compliance matrices,

  • budowania powtarzalnych workflow,

  • automatyzacji rutynowych zadań.

Must have

  • doświadczenie w praktycznym wdrożeniu lub utrzymaniu co najmniej jednego standardu/regulacji, np. ISO 27001, SOC 2, NIS2, DORA, PCI DSS, NIST,

  • doświadczenie w tworzeniu dokumentacji compliance,

  • umiejętność samodzielnego researchu i pracy z wymaganiami regulacyjnymi,

  • umiejętność przełożenia wymagań na procesy, kontrole, dokumenty i evidence,

  • umiejętność dostosowania frameworka do konkretnej branży i modelu biznesowego,

  • bardzo dobre umiejętności analityczne i pisemne,

  • znajomość narzędzi i technologii z obszaru AI.

Prawo i współpraca z Legal

Nie musisz być prawnikiem. Znajomość prawa i regulacji technologicznych jest dużym atutem. Musisz natomiast umieć efektywnie współpracować z prawnikiem i wiedzieć: co wymaga weryfikacji prawnej, jakie pytania należy zadać zespołowi Legal, które interpretacje wymagają potwierdzenia, jakie ryzyka prawne należy sprawdzić, czego prawnik powinien dopilnować.

Nie oczekujemy samodzielnego wydawania opinii prawnych. Oczekujemy umiejętności dobrego przygotowania problemu do analizy prawnej i przełożenia odpowiedzi prawnika na praktyczne działania compliance.

Co oferujemy:

  • współpracę z ekspertami cybersecurity i Legal,

  • możliwość szybkiego rozwoju wraz ze skalowaniem organizacji,

  • elastyczny model pracy,

  • lekcje języka angielskiego i/lub niemieckiego w godzinach pracy,

  • dofinansowanie do karty Multisport oraz pakietu medycznego Luxmed,

  • budżet na szkolenia i rozwój.

Proces rekrutacji:

  • Krótka rozmowa wstępna.

  • Rozmowa merytoryczna.

  • Praktyczny case study: sprawdzimy przede wszystkim sposób myślenia, analizowania regulacji i wykorzystania AI.

  • Decyzja.

Nie szukamy osoby, która zna na pamięć wszystkie przepisy. Szukamy osoby, która potrafi szybko zrozumieć problem, znaleźć rozwiązanie i zbudować z niego skalowalny framework compliance.

Free account
Stop reading job ads. Get the ones that fit.
One free account turns this page into a shortlist built around your stack, your level and your pay.
Match on every job. Stack, seniority, pay and location, scored against your profile.
368,530 open roles. Read straight off company career pages, refreshed every day.
Unlimited applications. Every one you send is tracked in one place, on-site or on a company board.
3 tailored CVs a month. Rewritten for the exact job you are applying to. Included free.
Create a free account
Free forever. No card. Under a minute.

Your match

How well do you fit this role?
Two answers are enough for a real match. No account needed.
Check my fit
Answers stay in this browser until you create an account.

Recommended for you based on this role

Similar stack
Same company
In your city
$20k – $44k per year (Estimated) • Remote • Full-Time • 5+ years exp • Minsk
Bash
PowerShell
Python
DevOps
AWS
Azure
Azure DevOps
Bicep
CI/CD
CloudFormation
Datadog
Docker
GCP
GitHub
GitHub Actions
GitLab
GitLab CI
IAM
Jenkins
Kubernetes
Splunk
Terraform
Cybersecurity
Aqua Security
CIS Benchmarks
CWE
Falco
HIPAA
ISO 27001
Kubescape
Kyverno
Least Privilege
Microsoft Sentinel
MITRE ATT&CK
OPA Gatekeeper
OWASP Top 10
PCI DSS
Prisma Cloud
SBOM
SOC 2
Threat Modeling
Trivy
Zero Trust
Open Policy Agent
Apply
$30k – $75k per year (Estimated) • In office • Full-Time • 10+ years exp • Mumbai
AI/ML
AI Agents
DevOps
AWS
Azure
Bicep
CI/CD
CloudFormation
Docker
GCP
IAM
Kubernetes
Terraform
Cybersecurity
CIS Benchmarks
Crowdstrike
GDPR
HIPAA
ISO 27001
Lacework
Microsoft Entra ID
NIST CSF
PCI DSS
Prisma Cloud
SOC 2
Wiz
Cryptography
Vault
Apply
$30k – $75k per year (Estimated) • In office • Full-Time • 12+ years exp • Gurgaon
AI/ML
AI Agents
DevOps
AWS
Azure
Bicep
CI/CD
CloudFormation
Docker
GCP
IAM
Kubernetes
Terraform
Cybersecurity
CIS Benchmarks
Crowdstrike
GDPR
HIPAA
ISO 27001
Lacework
NIST CSF
PCI DSS
Prisma Cloud
SOC 2
Wiz
Cryptography
Vault
Apply
$148k – $267k per year (Estimated) • Equity • Remote/Hybrid • Full-Time • 5+ years exp • Sunnyvale • Boston • Austin • Toronto • New York
AI/ML
AI Agents
Claude
Claude Code
Lovable
Replit
Cybersecurity
BeyondTrust
Crowdstrike
CyberArk
Delinea
Microsoft Entra ID
Okta
PCI DSS
SOC 2
Threat Modeling
Apply
$80k – $140k per year • In office • Full-Time • 6+ years exp • London
Python
Databases
MySQL
PostgreSQL
DevOps
AWS
Azure
Azure AKS
CI/CD
Docker
GitHub
GitHub Actions
Kubernetes
Terraform
Cybersecurity
GDPR
ISO 27001
SOC 2
Apply
Software Architect 1 month ago
In office • Contractor
AI/ML
Function Calling
LLM
A2A
Model Context Protocol
Structured Outputs
DevOps
AWS
CI/CD
Apply
See all jobs
This is one of many
368,530 more open roles from verified company boards, updated every day.