Ekspert ds. Architektury Odporności Cyfrowej
140 - 170 PLN/ godz.B2B
SeniorFull-time·B2B
#425057·Dodano wczoraj·1
Źródło: ITFSTech Stack / Keywords
NIST CSFITIL
Firma i stanowisko
Firma ITFS działająca w branży ubezpieczeń oferuje stanowisko eksperta odpowiedzialnego za architekturę IT zgodną z regulacją DORA. Praca realizowana jest w modelu hybrydowym w Warszawie.
Wymagania
- Minimum 5 lat doświadczenia zawodowego w obszarze architektury IT, odporności cyfrowej lub bezpieczeństwa IT
- Praktyczna znajomość regulacji DORA oraz umiejętność przekładania jej wymagań na architekturę IT, kontrole techniczne i procesy operacyjne
- Doświadczenie w projektowaniu i rozwoju mechanizmów odporności, takich jak dostępność, redundancja, backup, Disaster Recovery, ciągłość działania, monitoring oraz reagowanie na incydenty
- Znajomość zasad testowania odporności cyfrowej, w tym testów odtwarzania, testów scenariuszowych, testów podatności, testów penetracyjnych oraz zarządzania lukami i zaleceniami
- Umiejętność budowania i utrzymywania dokumentacji potwierdzającej spełnienie wymagań regulacyjnych oraz skuteczność kontroli
- Doświadczenie w pracach w środowiskach hybrydowych, obejmujących infrastrukturę on-premise, chmurę, sieci, usługi katalogowe, aplikacje oraz integracje
- Umiejętność mapowania zależności między procesami biznesowymi, usługami IT, aplikacjami, danymi, infrastrukturą i dostawcami
- Praktyczna znajomość zarządzania bezpieczeństwem informacji oraz ryzykiem cybernetycznym
- Umiejętność identyfikacji, oceny, rejestracji i priorytetyzacji ryzyk technologicznych
Nice to have:
- Doświadczenie w sektorze finansowym, ubezpieczeniowym, płatniczym lub innym środowisku silnie regulowanym
- Praktyczna znajomość norm i metodyk, takich jak ISO 27001, ISO 22301, ISO 27005, NIST CSF, NIST SP 800-53, COBIT oraz ITIL
- Praktyka w projektowaniu platform o wysokiej dostępności, wieloregionowości, aktywno-aktywnej replikacji lub separacji stref awarii
- Posiadanie certyfikatów branżowych, takich jak CISM, CISSP lub CISA
Obowiązki
- Projektowanie, rozwój i utrzymanie architektury IT zgodnej z regulacją DORA
- Definiowanie oraz wdrażanie docelowego modelu architektury odporności IT
- Planowanie i realizacja rozwoju technologii, usług IT oraz kluczowych platform
- Utrzymanie zasad architektonicznych, standardów technicznych i dokumentacji środowiska IT
- Prowadzenie inicjatyw transformacyjnych w obszarach wymagających zmian architektonicznych, technologicznych lub organizacyjnych
- Analiza i optymalizacja modelu zarządzania bezpieczeństwem informacji i cyberbezpieczeństwem
- Identyfikowanie, rejestrowanie, monitorowanie i ograniczanie ryzyk technologicznych oraz cybernetycznych
- Ustanawianie i egzekwowanie zasad bezpieczeństwa dla usług, systemów, danych i infrastruktury IT
- Prowadzenie działań zwiększających odporność środowiska IT na zagrożenia, awarie i incydenty
- Monitorowanie realizacji wymagań bezpieczeństwa, obsługa niezgodności oraz nadzór nad działaniami naprawczymi
- Współpraca z CIO, CTO, CISO, właścicielami usług oraz Zarządem przy realizacji priorytetów IT
- Przygotowywanie materiałów zarządczych, raportów, analiz operacyjnych i prezentacji dotyczących stanu IT
- Prowadzenie uzgodnień między zespołami IT, biznesem i cyberbezpieczeństwem
- Koordynowanie realizacji decyzji, działań naprawczych oraz uzgodnionych zobowiązań w obszarze IT
Benefity
- Przejrzyste warunki współpracy w firmie o pewnej i stabilnej pozycji rynkowej oraz możliwość rozwoju
- Możliwość skorzystania z benefitów: dofinansowanie do pakietu medycznego Enel-med i Multisport
- Podstawowy pakiet księgowy - darmowy do trzech faktur miesięcznie
Opieka zdrowotna
Karta sportowa
ITFS
75 aktywnych ofert