W ramach grupy Vercom ruszamy z nowym projektem OWNROOT!
Tworzymy nowoczesne rozwiązania z obszaru cybersecurity, compliance i AI, łącząc wiedzę regulacyjną z technologią i automatyzacją.
Budujemy podejście do compliance, które nie polega na tworzeniu kolejnych dokumentów „pod audyt”, ale na tworzeniu skalowalnych frameworków, procesów i narzędzi, które można wielokrotnie wykorzystywać i dostosowywać do różnych organizacji.
Do naszego zespołu poszukujemy analitycznej, samodzielnej i szybko uczącej się osoby na poziomie mid z praktycznym doświadczeniem w co najmniej jednym z obszarów: compliance, cybersecurity lub GRC. Szukamy kogoś, kto potrafi sprawnie zrozumieć regulacje i przełożyć je na konkretne wymagania dla organizacji, a także stworzyć niezbędną dokumentację i zbudować uniwersalny framework. To rola dla osoby, która potrafi budować compliance od podstaw, łączy różne obszary wiedzy oraz potrafi wykorzystywać AI jako narzędzie wspierające swoją pracę ekspercką.
Czym będziesz się zajmować:
śledzić i analizować regulacje i standardy, m.in. NIS2, AI Act, Cyber Resilience Act, DORA, ISO 27001, SOC 2,
oceniać, czy i w jakim zakresie dana regulacja ma zastosowanie do konkretnej organizacji,
tworzyć regulatory applicability assessments i compliance mappings,
przekładać wymagania regulacyjne na konkretne procesy, kontrole, dokumenty i evidence,
tworzyć polityki, procedury, standardy, checklisty, rejestry i szablony dokumentacji,
budować sector-specific compliance frameworks,
dostosowywać wymagania do różnych branż, np. produkcyjnej, e-commerce, finansowej czy technologicznej,
tworzyć rozwiązania w modelu „build once, adapt and scale” - frameworki, które można wykorzystać u kolejnych klientów,
rozwijać biblioteki dokumentów, control mappings, evidence requirements i compliance checklists,
współpracować z zespołami cybersecurity, IT i Legal,
wykorzystywać AI do researchu, analizy regulacji, tworzenia dokumentacji, mapowania wymagań i automatyzacji compliance.
Czego oczekujemy:
AI jest dla nas kluczowe
AI jest dla nas narzędziem pracy i sposobem budowania nowoczesnego compliance, a nie zamiennikiem wiedzy eksperckiej, dlatego szukamy osoby, która potrafi świadomie wykorzystywać AI do:
researchu i analizy regulacji,
porównywania wymagań różnych standardów,
tworzenia i aktualizacji dokumentacji,
mapowania wymagań regulacyjnych,
analizy dokumentów klienta,
przygotowywania gap analysis,
tworzenia compliance matrices,
budowania powtarzalnych workflow,
automatyzacji rutynowych zadań.
Must have
doświadczenie w praktycznym wdrożeniu lub utrzymaniu co najmniej jednego standardu/regulacji, np. ISO 27001, SOC 2, NIS2, DORA, PCI DSS, NIST,
doświadczenie w tworzeniu dokumentacji compliance,
umiejętność samodzielnego researchu i pracy z wymaganiami regulacyjnymi,
umiejętność przełożenia wymagań na procesy, kontrole, dokumenty i evidence,
umiejętność dostosowania frameworka do konkretnej branży i modelu biznesowego,
bardzo dobre umiejętności analityczne i pisemne,
znajomość narzędzi i technologii z obszaru AI.
Prawo i współpraca z Legal
Nie musisz być prawnikiem. Znajomość prawa i regulacji technologicznych jest dużym atutem. Musisz natomiast umieć efektywnie współpracować z prawnikiem i wiedzieć: co wymaga weryfikacji prawnej, jakie pytania należy zadać zespołowi Legal, które interpretacje wymagają potwierdzenia, jakie ryzyka prawne należy sprawdzić, czego prawnik powinien dopilnować.
Nie oczekujemy samodzielnego wydawania opinii prawnych. Oczekujemy umiejętności dobrego przygotowania problemu do analizy prawnej i przełożenia odpowiedzi prawnika na praktyczne działania compliance.
Co oferujemy:
współpracę z ekspertami cybersecurity i Legal,
możliwość szybkiego rozwoju wraz ze skalowaniem organizacji,
elastyczny model pracy,
lekcje języka angielskiego i/lub niemieckiego w godzinach pracy,
dofinansowanie do karty Multisport oraz pakietu medycznego Luxmed,
budżet na szkolenia i rozwój.
Proces rekrutacji:
Krótka rozmowa wstępna.
Rozmowa merytoryczna.
Praktyczny case study: sprawdzimy przede wszystkim sposób myślenia, analizowania regulacji i wykorzystania AI.
Decyzja.
Nie szukamy osoby, która zna na pamięć wszystkie przepisy. Szukamy osoby, która potrafi szybko zrozumieć problem, znaleźć rozwiązanie i zbudować z niego skalowalny framework compliance.

