Cybersecurity Specialist

Brak informacji o wynagrodzeniu
SeniorFull-time
#427372·Dodano 2 dni temu·1
Źródło: nofluffjobs.com
Aplikuj teraz

Tech Stack / Keywords

SecurityDORAISO

Firma i stanowisko

Ekspert ds. architektury odporności cyfrowej w sektorze ubezpieczeniowym, świadczący usługi w modelu hybrydowym (1 dzień w tygodniu w biurze, 4 dni zdalnie) w Warszawie.

Wymagania

  • Praktyczna znajomość DORA oraz umiejętność przekładania jej wymagań na architekturę IT, kontrole techniczne i procesy operacyjne.
  • Doświadczenie w projektowaniu lub rozwoju mechanizmów zapewniających odporność: dostępność, redundancja, backup, odtwarzanie, disaster recovery, ciągłość działania, monitoring i reagowanie na incydenty.
  • Znajomość zasad testowania odporności cyfrowej: testy odtwarzania, testy scenariuszowe, testy podatności, testy penetracyjne oraz zarządzanie lukami i zaleceniami.
  • Umiejętność budowania i utrzymywania dokumentacji pokazującej spełnienie wymagań regulacyjnych oraz skuteczność kontroli.
  • Doświadczenie w środowiskach hybrydowych: infrastruktura on-premise, chmura, sieci, usługi katalogowe, aplikacje i integracje.
  • Umiejętność mapowania zależności między procesami biznesowymi, usługami IT, aplikacjami, danymi, infrastrukturą i dostawcami.
  • Praktyczna znajomość zarządzania bezpieczeństwem informacji oraz ryzykiem cybernetycznym.
  • Umiejętność identyfikowania, oceny, rejestrowania i priorytetyzacji ryzyk technologicznych.

Nice to have:

  • Doświadczenie w sektorze finansowym, ubezpieczeniowym, płatniczym lub innym środowisku silnie regulowanym.
  • Praktyczna znajomość norm i metodyk: ISO 27001, ISO 22301, ISO 27005, NIST CSF, NIST SP 800-53, COBIT, ITIL.
  • Praktyka w projektowaniu platform o wysokiej dostępności, wieloregionowości, aktywno-aktywnej replikacji lub separacji stref awarii.
  • Certyfikaty CISM, CISSP, CISA.

Obowiązki

Architektura odporności cyfrowej:

  • Projektowanie, rozwój i utrzymanie architektury IT zgodnej z wymaganiami DORA.
  • Definiowanie oraz wdrażanie docelowego modelu architektury odporności IT.
  • Planowanie i realizacja rozwoju technologii, usług IT oraz kluczowych platform.
  • Utrzymanie zasad architektonicznych, standardów technicznych i dokumentacji środowiska IT.
  • Prowadzenie inicjatyw transformacyjnych w obszarach wymagających zmian architektonicznych, technologicznych lub organizacyjnych.

Cyberbezpieczeństwo i ryzyko IT:

  • Analiza i optymalizacja modelu zarządzania bezpieczeństwem informacji i cyberbezpieczeństwem.
  • Identyfikowanie, rejestrowanie, monitorowanie i ograniczanie ryzyk technologicznych oraz cybernetycznych.
  • Ustanawianie i egzekwowanie zasad bezpieczeństwa dla usług, systemów, danych i infrastruktury IT.
  • Prowadzenie działań zwiększających odporność środowiska IT na zagrożenia, awarie i incydenty.
  • Monitorowanie realizacji wymagań bezpieczeństwa, obsługa niezgodności oraz nadzór nad działaniami naprawczymi.

Współpraca i odpowiedzialność:

  • Współpraca z CIO, CTO, CISO, właścicielami usług oraz Zarządem przy realizacji priorytetów IT.
  • Przygotowywanie materiałów zarządczych, raportów, analiz operacyjnych i prezentacji dotyczących stanu IT.
  • Prowadzenie uzgodnień między zespołami IT, biznesem i cyberbezpieczeństwem.
  • Koordynowanie realizacji decyzji, działań naprawczych oraz uzgodnionych zobowiązań w obszarze IT.
Ework Group

Ework Group

75 aktywnych ofert

Zobacz wszystkie oferty
Aplikuj teraz