IT Governance & Compliance Specialist
12k - 16k PLN12 000 - 16 000 PLN/ mies.UoP
14k - 17k PLN14 000 - 17 000 PLN/ mies.B2B
MidFull-time·Umowa o pracę·B2B
#400674·Dodano 12 dni temu·4
Źródło: www.pracuj.plTech Stack / Keywords
ConfluenceJiramacOS
Firma i stanowisko
Jesteśmy spółką z Grupy mBank, działającą na rynku od 2017 roku. Tworzymy innowacyjne rozwiązania poprawiające doświadczenia zakupowe w e-commerce, rozwijając produkty z obszaru płatności, finansowania oraz API Banking. Nasze produkty, w tym integrator płatności paynow, są używane przez tysiące sprzedawców online.
Wymagania
- Minimum 2 lata doświadczenia w obszarze IT Governance, IT Compliance, audytu IT lub bezpieczeństwa informacji, preferowane doświadczenie w finansach, fintech lub Big4/doradztwa.
- Praktyczna znajomość wymogów DORA (RTS, ITS), KNF oraz standardów zarządzania bezpieczeństwem (np. ISO 27001, COBIT, ITIL).
- Umiejętność analizowania i przekładania skomplikowanych przepisów prawnych i wymogów regulacyjnych na procesy biznesowe.
- Umiejętność efektywnego zarządzania czasem i priorytetami w dynamicznym środowisku pracy.
- Bardzo dobra znajomość języka angielskiego (min. B2/C1) w mowie i piśmie do pracy z dokumentacją techniczną i wymogami międzynarodowymi.
Mile widziane:
- Certyfikaty z obszaru audytu/bezpieczeństwa (np. CISA, CRISC, ISO 27001 Auditor).
- Doświadczenie w środowisku zorganizowanym w oparciu o Agile/Scrum.
Obowiązki
- Zarządzanie zgodnością (Compliance) i wdrażanie wymogów regulacyjnych dla rynku finansowego/fintechowego w obszarze bezpieczeństwa informacji, ciągłości działania i procesów IT (m.in. DORA, wytyczne KNF, RODO).
- Tworzenie, aktualizacja i weryfikacja dokumentów oraz procedur IT Governance i ciągłości działania (BCP/DRP).
- Identyfikacja, ocena i raportowanie ryzyk technologicznych oraz operacyjnych we współpracy z zespołami Produkt & Tech.
- Przygotowywanie organizacji do audytów zewnętrznych (regulatorzy, partnerzy bankowi) oraz przeprowadzanie wewnętrznych przeglądów zgodności procesów IT.
- Doradztwo zespołom developerskim i produktowym w zakresie wymogów bezpieczeństwa i zgodności na etapie projektowania funkcji (Compliance by Design).
- Prowadzenie lub wsparcie w prowadzeniu rejestrów wymaganych przez Rozporządzenie DORA, w tym rejestru umów ICT.
- Ocena dostawców ICT przed i w trakcie trwania umowy, prowadzenie kontroli/auditów u dostawców, weryfikacja zapisów umownych, monitorowanie jakości wykonania umów ICT.
- Wsparcie w zarządzaniu incydentami ICT zgodnie z DORA.
- Nadzór nad planowaniem i przestrzeganiem harmonogramu testowania operacyjnej odporności cyfrowej.
- Składanie raportów wymaganych przez KNF.
- Udział w pracach grup roboczych w Grupie mających na celu wypracowanie wspólnych standardów.
Benefity
- Indywidualny budżet szkoleniowy odnawiany corocznie.
- Elastyczny, hybrydowy model pracy łączący pracę zdalną i stacjonarną w Poznaniu.
- Pakiet benefitów pozapłacowych, w tym prywatna opieka medyczna, karta sportowa (za dopłatą), wyjazdy integracyjne.
- Możliwość rekomendacji znajomych w programie poleceń pracowniczych z gratyfikacjami finansowymi.
- Dofinansowanie zajęć sportowych i szkoleń.
- Ubezpieczenie na życie.
- Brak dress code’u.
- Kawa, herbata, paczki świąteczne.
- Spotkania integracyjne.
Dofinansowanie szkoleń
Elastyczne godziny
Opieka zdrowotna
Karta sportowa
Ubezpieczenie
Spotkania integracyjne
Napoje w biurze
Darmowe przekąski
mElements S.A.
Pracodawca