Architekt ds. Bezpieczeństwa Informacji (DORA)
Brak informacji o wynagrodzeniu
SeniorFull-time
#425125·Dodano 7 dni temu·0
Źródło: Ness SolutionTech Stack / Keywords
CloudArchitectDORA
Firma i stanowisko
Ness Solution to jedna z największych organizacji w Polsce, która realizuje strategiczne projekty związane z wdrażaniem wymagań DORA oraz budową odporności cyfrowej organizacji.
Wymagania
- Praktyczna znajomość DORA oraz umiejętność przekładania jej wymagań na architekturę IT, kontrole techniczne i procesy operacyjne.
- Doświadczenie w projektowaniu lub rozwoju mechanizmów zapewniających odporność: dostępność, redundancja, backup, odtwarzanie, disaster recovery, ciągłość działania, monitoring, reagowanie na incydenty.
- Znajomość zasad testowania odporności cyfrowej, w tym testów odtwarzania, scenariuszowych, podatności, penetracyjnych oraz zarządzania lukami i zaleceniami.
- Umiejętność budowania i utrzymywania dokumentacji potwierdzającej spełnienie wymagań regulacyjnych oraz skuteczność wdrożonych kontroli.
- Doświadczenie w środowiskach hybrydowych obejmujących infrastrukturę on-premise, chmurę, sieci, usługi katalogowe, aplikacje i integracje.
- Umiejętność mapowania zależności pomiędzy procesami biznesowymi, usługami IT, aplikacjami, danymi, infrastrukturą oraz dostawcami.
- Praktyczna znajomość zarządzania bezpieczeństwem informacji oraz ryzykiem cybernetycznym.
- Umiejętność identyfikowania, oceny, rejestrowania oraz priorytetyzacji ryzyk technologicznych.
Mile widziane:
- Doświadczenie w sektorze finansowym, ubezpieczeniowym, płatniczym lub innym środowisku silnie regulowanym.
- Praktyczna znajomość norm i metodyk: ISO 27001, ISO 22301, ISO 27005, NIST CSF, NIST SP 800-53, COBIT, ITIL.
- Doświadczenie w projektowaniu platform o wysokiej dostępności, wieloregionowości, aktywno-aktywnej replikacji lub separacji stref awarii.
- Certyfikaty CISM, CISSP lub CISA.
Obowiązki
- Projektowanie, rozwój i utrzymanie architektury IT zgodnej z wymaganiami DORA.
- Definiowanie oraz wdrażanie docelowego modelu architektury odporności IT.
- Planowanie i realizacja rozwoju technologii, usług IT oraz kluczowych platform.
- Utrzymanie zasad architektonicznych, standardów technicznych oraz dokumentacji środowiska IT.
- Prowadzenie inicjatyw transformacyjnych w obszarach wymagających zmian architektonicznych, technologicznych lub organizacyjnych.
- Analiza i optymalizacja modelu zarządzania bezpieczeństwem informacji oraz cyberbezpieczeństwem.
- Identyfikowanie, rejestrowanie, monitorowanie i ograniczanie ryzyk technologicznych oraz cybernetycznych.
- Ustanawianie i egzekwowanie zasad bezpieczeństwa dla usług, systemów, danych oraz infrastruktury IT.
- Prowadzenie działań zwiększających odporność środowiska IT na zagrożenia, awarie i incydenty.
- Monitorowanie realizacji wymagań bezpieczeństwa, obsługa niezgodności oraz nadzór nad działaniami naprawczymi.
- Współpraca z CIO, CTO, CISO, właścicielami usług oraz Zarządem przy realizacji priorytetów IT.
- Przygotowywanie materiałów zarządczych, raportów, analiz operacyjnych oraz prezentacji dotyczących stanu IT.
- Prowadzenie uzgodnień pomiędzy zespołami IT, biznesem i cyberbezpieczeństwem.
- Koordynowanie realizacji decyzji, działań naprawczych oraz uzgodnionych zobowiązań w obszarze IT.
Benefity
- Udział w strategicznym projekcie związanym z wdrażaniem wymagań DORA oraz budową odporności cyfrowej organizacji.
- Realny wpływ na rozwój architektury IT oraz kluczowych usług technologicznych.
- Praca w modelu hybrydowym (1 dzień w tygodniu w biurze, 4 dni zdalnie).
- Możliwość skorzystania z pakietów Luxmed i Multisport na preferencyjnych warunkach.
- Długofalowa współpraca przy realizacji projektów o wysokim znaczeniu biznesowym.
Opieka zdrowotna
Karta sportowa
Ness Solution
40 aktywnych ofert