Overview
Osoba zatrudniona na tym stanowisku będzie częścią globalnej organizacji GRC i będzie raportować do Lidera ds. Zgodności. Zakres obowiązków obejmuje planowanie, koordynację i komunikację działań związanych z zgodnością wewnątrz organizacji oraz wsparcie audytów wewnętrznych i zewnętrznych prowadzonych przez organy regulacyjne. Obejmuje to pełen cykl życia kwestii audytowych – od identyfikacji problemów, przez regularne raportowanie statusu, po projektowanie i przeprowadzanie odpowiedniej walidacji, która potwierdzi, że problemy zostały rozwiązane w sposób zapobiegający ich ponownemu wystąpieniu. Rola obejmuje również dostarczanie certyfikacji dla klientów komercyjnych.
Responsibilities
- Prowadzenie i koordynacja audytów wewnętrznych i zewnętrznych
- Zarządzanie projektami o małej i średniej skali
- Współpraca i komunikacja z audytorami zewnętrznymi oraz jednostkami biznesowymi
- Ocena zgodności z politykami, standardami i regulacjami poprzez audyty zgodności, oceny ryzyka i testowanie kontroli
- Analiza przyczyn niezgodności i rekomendowanie działań naprawczych
- Współpraca z właścicielami kontroli, partnerami biznesowymi i zespołami Enterprise Cyber w celu zapewnienia zgodności z przepisami
- Monitorowanie działań naprawczych, raportowanie postępów i publikowanie metryk
- Wsparcie edukacyjne i szkoleniowe dla właścicieli procesów i kontroli w zakresie zgodności oraz budowanie świadomości roli funkcji compliance
- Rekomendowanie i wdrażanie nowych procesów, polityk, standardów lub planów operacyjnych wspierających strategię
- Regularne wsparcie eksperckie (SME) dla zespołów jednostek biznesowych
Requirements
Wykształcenie wyższe lub minimum 5 lat odpowiedniego doświadczenia zawodowegoZnajomość standardów i frameworków kontroli IT, takich jak ISO 27001, NIST 800-171 czy NIST 800-53Doświadczenie w przeprowadzaniu ocen ryzyka i zgodności w obszarze cyberbezpieczeństwaUmiejętność budowania relacji z klientami; praca zespołowa, terminowość i elastycznośćUmiejętność współpracy z różnorodnymi zespołami zdalnymi, w tym międzynarodowymiSilne umiejętności analityczne, rozwiązywania problemów i krytycznego myśleniaBiegła znajomość języka angielskiego i polskiegoDesirable
Znajomość regulacji i dyrektyw takich jak GDPR, EASA Part-IS, NIS2, Cyber Essentials PlusCertyfikaty bezpieczeństwa (np. Security+, CISSP)Certyfikaty z zakresu zarządzania IT i ryzykiem (np. CISA, CISM, CRISC)Doświadczenie w obszarze jakości / bezpieczeństwa w branży lotniczej lub motoryzacyjnejDoświadczenie we współpracy z EASA, US DOD, liniami lotniczymi i producentami OEM w branży lotniczejDoświadczenie w zarządzaniu projektamiEqual Opportunity Statement
RTX adheres to the principles of equal employment. All qualified applications will be given careful consideration without regard to ethnicity, color, religion, gender, sexual orientation or identity, national origin, age, disability, protected veteran status or any other characteristic protected by law.
Privacy Policy
Click on this link to read the Policy and Terms
#J-18808-Ljbffr