Cybersecurity: Governance, Risk and Compliance Specialist
  • Poznań
Poznań, Poznań, Greater Poland Voivodeship, Polska
INNERGO Systems Spółka z o.o.
24. 1. 2025
Informacje o stanowisku

Miejsce pracy: Poznań

Technologies we use

Operating system

  • Windows

About the project

The Cybersecurity GRC specialist will: work on IT Governance, Risk, and Compliance processes; work closely with the Enterprise Risk Management departments on processes related to IT Risk Management, IT Third-Party Risk Management; work with the Legal department to review and assess agreements from a cybersecurity and privacy perspective in IT to achieve compliance with regulatory requirements. The Cybersecurity GRC specialist will be also engaged in IT Business Continuity Management processes, like Business Impact Assessment and Disaster Recovery Exercises.

The Cybersecurity GRC specialist is also responsible for monitoring the IT controls environment at the company. This includes performing user access reviews, participating in the incident response process documenting, testing, and auditing processes for compliance with established policies and procedures in various locations around the world or at 3rd parties. The Cybersecurity GRC specialist will also be involved in the implementation and cybersecurity assessment of new security solutions, participation in the creation and or maintenance of policies, standards, baselines, guidelines, and procedures as well as participating in vulnerability audits or independent assessments.

Your responsibilities

  • Develop and support IT Governance processes, IT Risk Management processes, IT Compliance processes
  • Assessing applications, vendors, and processes from a Cybersecurity and Privacy perspective
  • Work with the IT and Legal teams to ensure compliance with regulations (SoX, GDPR, DOL, etc).
  • Monitor user access to IT systems by performing the following: Semiannual access reviews, Termination validation procedures, IT Privilege access reviews
  • Validate that access to critical functions within key applications is appropriately segregated (Segregation of Duties – SOD)
  • Establish effective communication processes with the business and regional IT teams to coordinate the global assessment of IT controls
  • Integrally engage in projects making sure that they comply with companys policies and security requirements
  • Assist with independent vulnerability assessment and SoX audit processes
  • Follow documented procedures and retain necessary audit documentation
  • Participate in the incident response activities in accordance with established procedures

Our requirements

  • Minimum 3 years of experience working in Information Technology/IT and Data Governance, IT Risk Management, IT Compliance
  • Minimum 3 years of experience working with IT general computer control evaluations, remediation, and with external auditors
  • Intermediate knowledge related to privacy assessment (GDPR)
  • Understanding of the industry’s control frameworks and leading practices
  • Experience in evaluating system security requirements
  • Knowledge of system functions, security policies, technical security safeguards, and operational security measures
  • Knowledge of industry-leading practices, security frameworks, policies, and standards
  • Intermediate operational knowledge of ServiceNow
  • Intermediate operational knowledge of SAP GRC
  • Ability to determine priorities, makes discretionary decisions and determines when to notify man-agement
  • Ability to work well with people from many different disciplines with varying degrees of technical experience
  • Bachelor’s degree in information technology or legal or equivalent years of experience
  • Understanding of security frameworks (NIST), and regulatory requirements – governance, risk management, privacy, and data security
  • Understanding of security protocols and standards
  • Solid knowledge of information security principles, practices
  • Experience in communicating and presenting to a management-level audience


  • ISACA Certified Information Security Manager (CISM)
  • ISACA Certified in Risk & Information System Controls (CRISC)
  • ISACA Certified in the Governance of Enterprise IT (CGEIT)
  • (ISC)2 Certified Information Systems Security Professional (CISSP)

What we offer

  • Necessary for work tools
  • Co-financing for private medical care and life insurance
  • Integration meetings and trips
  • Additional days off


  • private medical care
  • life insurance
  • corporate products and services at discounted prices
  • integration events
  • extra leave

Przebieg rekrutacji: 

  • Złóż aplikację. Prześlij nam aktualne CV lub link do Twojego profilu na LinkedIn. Skontaktujemy się z Tobą, jeśli przejdziesz pierwszy etap rekrutacji. Twoja aplikacja trafi także do naszej bazy, w związku z czym Twoje CV rozpatrzymy również pod kątem naszych pozostałych ofert pracy.
  • Poznajmy się. Podczas pierwszej rozmowy, która odbędzie się telefonicznie, chcemy poznać Twoje kompetencje i oczekiwania, a także przedstawić Ci możliwości, jakie od nas otrzymasz. To również czas dla Ciebie, aby lepiej nas poznać. Zależy nam, aby obie strony był przekonane, że nasza firma to idealne miejsce dla Ciebie. Jeśli rozmowa przebiegnie pomyślnie, zaprosimy Cię do kolejnego etapu rekrutacji.
  • Twój pierwszy dzień w biurze. Jeśli pozytywnie przejdziesz wszystkie etapy rekrutacji, pierwszego dnia pracy miejsce w biurze będzie już na Ciebie czekać. Pierwszy dzień to okazja, aby odebrać swoje narzędzia pracy i lepiej poznać firmę. Wiemy, że to będzie ważny dzień, dlatego będziemy Ci w nim aktywnie towarzyszyć!

INNERGO Systems Spółka z o.o.

INNERGO to firma zbudowana w 100% w oparciu o polski kapitał. Działamy na rynku integratorów IT od 2009 roku i zatrudniamy obecnie ponad 150 osób.

Od początku działania firmy postawiliśmy sobie za cel realizacje zaawansowanych technologicznie projektów integracji teleinformatycznej, łącząc ofertę światowej klasy producentów z szerokim portfolio własnych usług. Odegraliśmy kluczową rolę w transformacji cyfrowej wielu firm, realizując ponad 2500 projektów, dla klientów z różnych branż.

Czeka na Ciebie wiele wyzwań, ale i satysfakcja z realizacji zadań.

Prosimy o zamieszczenie w zgłoszeniu rekrutacyjnym następującej klauzuli: „Wyrażam zgodę na przetwarzanie moich danych osobowych zawartych w przedstawionej przeze mnie ofercie pracy przez INNERGO Systems Sp. z o.o. z siedzibą w Warszawie przy ul. Odrowąża 15 (KRS: 0000329441) oraz inne podmioty zaangażowane w powyższy proces rekrutacji i posiadające podpisaną umowę na powierzenie przetwarzania danych z INNERGO Systems”Mam świadomość, że podanie danych osobowych nie jest wymogiem prawnym. Poinformowano mnie o prawie dostępu do moich danych osobowych, prawie do ich sprostowania i uzupełnienia, żądania ich usunięcia, przeniesienia lub ograniczenia zakresu przetwarzania, a także prawie wniesienia sprzeciwu wobec ich przetwarzania oraz skargi do organu nadzorczego. Zgoda może zostać w dowolnym momencie odwołana. Cofnięcie zgody pozostaje bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody, przed jej wycofaniem.” 

