Specjalistka/a Ds. Ryzyka Cybernetycznego - It Audytor/ka

RTX RTX · Aerospace · rzeszow, Subcarpathian, Poland · Digital Technology

This role is for a Cyber Risk Specialist / IT Auditor within RTX's GRC function, focusing on EMEA and APAC regions. The primary responsibilities include collaborating on digital technology audits, managing communication with auditors, assessing risk, defining audit scope, validating findings, and supporting remediation efforts. The role also involves conducting audits as a point of contact, handling client inquiries, ensuring control mechanisms align with policies and regulations, and maintaining GRC platform documentation. The ideal candidate has a higher education degree, at least 3 years of experience in a similar role, experience with IT control frameworks (ISO 27001, NIST), cybersecurity audits, and strong analytical and problem-solving skills. Travel is required.

What you'd actually do

  1. Współpraca z członkami zespołu w celu ułatwiania wewnętrznych i zewnętrznych audytów oraz ocen zgodności w obszarze Technologii Cyfrowych
  2. Partnerstwo, zarządzanie komunikacją i pełnienie roli łącznika z audytorami, członkami organizacji DT oraz biznesem w zakresie ustalania harmonogramów, oceny ryzyka, definiowania zakresu badań, walidacji wyników audytu oraz wspierania biznesu w opracowywaniu odpowiednich działań naprawczych, a także śledzenie i raportowanie wskaźników.
  3. Przeprowadzanie audytów jako główny punkt kontaktowy dla jednostek RTX oraz innych zespołów wspierających procesy cyberbezpieczeństwa.
  4. Przyjmowanie zapytań od klientów, priorytetyzacja odpowiedzi oraz prowadzenie rejestru udzielonych odpowiedzi w celu zapewnienia ich spójności.
  5. Wdrażanie i utrzymywanie dokumentacji procesowej na platformie GRC

Skills

Required

  • Higher education degree
  • Minimum 3 years of experience in a similar role
  • Experience with IT control frameworks (ISO 27001, NIST, etc.)
  • Experience in cybersecurity audits
  • Experience with ISO 27000 series audits
  • Ability to build and maintain client relationships
  • Team player skills
  • Ability to meet deadlines
  • Adaptability to changing priorities
  • Ability to work in a distributed team
  • Strong analytical skills
  • Problem-solving skills
  • Proactive, critical thinking
  • Very good knowledge of English
  • Willingness to travel (approx. 20% of work time)

Nice to have

  • Security certifications (e.g., Security+, CISSP, CISA, etc.)
  • Industry experience working with government agencies, commercial airlines, or aerospace OEMs

What the JD emphasized

  • minimum 3 lat doświadczenia na podobnym stanowisku
  • Doświadczenia z ramami kontrolnymi IT (ISO 27001, NIST itp.).
  • Doświadczenia w audytach cyberbezpieczeństwa.
  • Doświadczenia w audytach serii ISO 27000.