We are looking for an experienced Security Controls Consultant who will play a key role in assessing applications against the full spectrum of security controls. This role involves conducting in-depth assessments and preparing reports that outline the current security posture compared to required standards.

Your tasks

  • Conduct comprehensive assessments of applications to ensure compliance with security controls, identifying gaps between current measures and required standards
  • Develop and deliver detailed reports on the current security posture, providing actionable insights and recommendations to address identified gaps
  • Define, implement, and maintain operational control instances, ensuring they are effectively measured and aligned with cybersecurity objectives
  • Collaborate with internal stakeholders to develop and execute remediation plans to address vulnerabilities and enhance security posture
  • Provide regular reports and data on the status, coverage, and effectiveness of cybersecurity controls for senior management forums (e.g., Risk and Controls Management Meetings)


  • Strong understanding of security controls, EU regulations, and technology risk management
  • Ability to translate complex IT concepts into business-friendly language
  • Broad knowledge of cybersecurity, including risk metrics (KCIs, KRIs, KPIs)
  • Excellent technical writing, analytical, and organizational skills
  • Proven ability to deliver high-quality work under pressure
  • Self-motivated, adaptable, and proactive team player with strong problem-solving skills
  • English skills (spoken and written)
  • Residing in Poland required

Job no. 250303-77TT5


Ми шукаємо досвідченого консультанта з контролю безпеки, який відіграватиме ключову роль в оцінці додатків на відповідність повному спектру засобів контролю безпеки. Ця роль передбачає проведення поглиблених оцінок та підготовку звітів, які описують поточну ситуацію з безпекою у порівнянні з необхідними стандартами.


  • Проводити комплексні оцінки додатків для забезпечення відповідності контролю безпеки, виявляючи прогалини між поточними заходами та необхідними стандартами
  • Розробляти та надавати детальні звіти про поточний стан безпеки, надаючи дієві ідеї та рекомендації щодо усунення виявлених прогалин
  • Визначати, впроваджувати та підтримувати механізми оперативного контролю, забезпечуючи їх ефективне вимірювання та узгодження з цілями кібербезпеки
  • Співпрацювати з внутрішніми зацікавленими сторонами для розробки та виконання планів усунення вразливостей та покращення стану безпеки
  • Надавати регулярні звіти та дані про стан, охоплення та ефективність засобів контролю кібербезпеки для форумів вищого керівництва (наприклад, нарад з управління ризиками та контролями)

Наші очікування

  • Глибоке розуміння засобів контролю безпеки, нормативних актів ЄС та управління технологічними ризиками
  • Здатність перекладати складні ІТ-концепції на зрозумілу для бізнесу мову
  • Широкі знання з кібербезпеки, включаючи метрики ризиків (KCI, KRI, KPI)
  • Відмінні технічні, аналітичні та організаційні навички
  • Підтверджена здатність якісно виконувати роботу в умовах стресових ситуацій
  • Самомотивований, адаптивний та проактивний командний гравець із сильними навичками вирішення проблем
  • Володіння англійською мовою (розмовною та письмовою)
  • Проживання в Польщі є обов'язковим

Вакансія № 250303-77TT5

