Ekspertka / Ekspert w Departamencie Bezpieczeństwa
Brak informacji o wynagrodzeniu
SeniorFull-time·Umowa o pracę
#427355·Dodano 4 dni temu·0
Źródło: PFRTech Stack / Keywords
ISO 27001ISO 22301BIAKNF
Firma i stanowisko
Należymy do grupy instytucji finansowo-doradczych dla firm, samorządów i osób prywatnych. Inwestujemy w zrównoważony rozwój społeczny i gospodarczy kraju. Mamy moc zmieniania polskiej rzeczywistości.
Wymagania
- Wykształcenie wyższe
- Minimum 3-letnie doświadczenie w zarządzaniu bezpieczeństwem informacji, ciągłością działania i monitorowaniu ryzyka związanego z bezpieczeństwem informacji
- Praktyczne doświadczenie w monitorowaniu i kontroli wypełniania przez dostawców zobowiązań umownych w zakresie świadczonych usług
- Znajomość metod analizy BIA oraz identyfikacji i szacowania ryzyka związanego z bezpieczeństwem informacji
- Znajomość standardów ISO 27001 oraz ISO 22301
- Ogólna znajomość zagadnień związanych z bezpieczeństwem teleinformatycznym oraz bezpieczeństwem przetwarzania w chmurze obliczeniowej
- Umiejętność sporządzania raportów i dokumentacji
- Umiejętność budowania pozytywnych relacji oraz pracy w zespole
Nice to have:
- Znajomość języka angielskiego
- Znajomość i rozumienie wymagań bezpieczeństwa określonych w przepisach prawa dla podmiotów sektora finansowego, wytycznych KNF oraz ustawy o krajowym systemie cyberbezpieczeństwa
Obowiązki
- Współudział w projektowaniu, wdrażaniu, utrzymywaniu i doskonaleniu procesów zarządzania bezpieczeństwem informacji i ciągłością działania dla procesów biznesowych Spółki
- Monitorowanie ryzyka związanego z bezpieczeństwem informacji i ciągłością działania
- Partycypacja w planowaniu i koordynowaniu analiz BIA oraz działań w zakresie opracowywania, wdrażania i testowania planów ciągłości działania
- Prowadzenie rejestru incydentów bezpieczeństwa informacji w Spółce, w tym postępowań wyjaśniających, także we współpracy z organami ścigania oraz innymi instytucjami zewnętrznymi
- Udział w rozwoju standardów i wytycznych w zakresie bezpieczeństwa informacji i ciągłości działania
- Konsultowanie umów, projektów i regulacji wewnętrznych w zakresie zapewnienia bezpieczeństwa informacji i ciągłości działania
- Planowanie, organizowanie i przeprowadzanie szkoleń w zakresie bezpieczeństwa informacji i ciągłości działania dla pracowników Spółki
- Współudział w planowaniu i przeprowadzaniu kontroli przestrzegania wymagań bezpieczeństwa informacji w Spółce
- Nadzorowanie prawidłowego wypełniania przez dostawców zobowiązań umownych w zakresie usług, niezbędnych dla skutecznego zarządzania bezpieczeństwem informacji
- Opracowywanie okresowych raportów zarządczych w zakresie bezpieczeństwa informacji i ciągłości działania
- Prowadzenie rejestrów i ewidencji niezbędnych dla skutecznego nadzoru nad bezpieczeństwem informacji i ciągłością działania
- Opracowywanie i wdrażanie planów operacyjnych w zakresie bezpieczeństwa informacji i ciągłości działania
Inne informacje
W związku z wejściem w życie Ustawy z dnia 14 czerwca 2024 o ochronie sygnalistów, PFR S.A. wdrożył „Procedurę dokonywania zgłoszeń naruszeń prawa i podejmowania działań następczych w PFR S.A.”.
PFR
3 aktywne oferty