Information Security Auditor
We are looking for you, if you have:
experience in information security, risk management or compliance,
strong analytical skills,
familiarity with third party risk assessment methods and control frameworks such as ISO27001, NIST, COBIT, SOC2,
excellent written and verbal English communication skills; ability to express thoughts clearly, know how to listen and contribute in a team environment.
You'll get extra points for:
working knowledge of the financial industry,
experience in Third Party Security Ratings solutions,
relevant security certifications such as ISO27001LA, CISA, CISM, CISSP etc.,
a self-starter and an output-driven team player with experience in fast-paced environments,
work efficiently and independently with minimal supervision (i.e., self-motivated, and willing to stretch to meet important deadlines).
Your responsibilities:
conduct information security assessments of suppliers (third party vendors and cloud services) including advising management on how to mitigate any identified risks,
support the evolution and continuous improvement of vendor risk assessment processes including the development and maintenance of procedures, artifacts, and metrics to be used in the assessment of suppliers,
perform third party compliance risk tracking, trending, analysis, and executive reporting,
provide guidance to business partners to ensure compliance with information security regulatory requirements and internal policy,
assist with development and implementation of the third party risk assessment strategy, methodology, and process through the CISO End-to-end Third Party Cyber Risk Management lifecycle.
Information about squad:
Working as part of a team, you provide direction and support in Third Party Risk management, will leverage various sources of data to assess in the end-to-end contracting lifecycle, associated practices of ING suppliers globally, highlight risks and control gaps associated with supplier's security program, categorize the potential risks based on severity, and identify potential mitigation activities. You will work both independently, as well as with both internal and external stakeholders, to determine business risk of control gaps identified during control and risk assessments and collaborate across business lines leading risk assessments and work with other teams within the organization.
The role naming convention in the global ING job architecture will be “Business Control Specialist II”.

Questions? Just ask
ING Recruitment team
W ING chcemy, aby każdy mógł w pełni wykorzystać swój potencjał. Tworzymy inkluzywną kulturę, w której każdy ma szansę na rozwój i wpływ na naszych klientów oraz społeczeństwo. Zawsze wspieramy różnorodność, równość i integrację. Nie tolerujemy żadnej formy dyskryminacji, czy to z powodu wieku, płci, tożsamości płciowej, kultury, doświadczenia, religii, rasy, niepełnosprawności, obowiązków rodzinnych, orientacji seksualnej lub czegokolwiek innego. Jeśli potrzebujesz wsparcia lub dostosowania podczas procesu rekrutacji lub rozmowy, skontaktuj się z rekruterem wskazanym w ogłoszeniu. Z przyjemnością pomożemy Ci, aby proces był sprawiedliwy i dostępny. Dowiedz się więcej o naszym zaangażowaniu na rzecz różnorodności i integracji tutaj.
Więcej informacji
-
March 11, 2025 Article Overview Expertise & Teams Students & Graduates Events Events
-
Biura i lokalizacje ING Bank Śląski Sprawdź gdzie mieszczą się nasze biurowce i jak wyglądają nasze biura. November 24, 2024 Article Overview Early Careers: Local Opportunities Location Spotlight Events Related Content Events Blog
-
Business Banking International Talent Programme Dołącz do programu International Talent Programme w ING. Odkryj trzy rotacje i rozpocznij swoją karierę w bankowości na świecie! August 13, 2024 Overview Students & Graduates Early Careers: Global Graduate Programme Early Careers: Local Opportunities Related Content
-
Pion klienta detalicznego i biznesowego Zwiększ satysfakcję klientów i klientek usprawniając procesy biznesowe. Bądź zaufanym partnerem, zapewniającym wysoką jakość każdej interakcji. August 12, 2024 Article Expertise & Teams Related Content
Oferty pracy
No jobs viewed
No jobs saved
Oferty pracy
- Polecane
- Ostatnio przeglądane
- Polubione oferty
No jobs viewed
No jobs saved