Senior IT Resilience & Security Architect (praca hybrydowa)
Brak informacji o wynagrodzeniu
SeniorFull-time
#428449·Dodano wczoraj·0
Źródło: nofluffjobs.comTech Stack / Keywords
DORAArchitectureCybersecuritySecurityon-premisecloudcyberbezpieczeństwoISONISTCOBITITILCISMCISSPCISA
Firma i stanowisko
Dla naszego klienta z branży ubezpieczeniowej poszukujemy doświadczonej osoby na stanowisko Architekta Odporności Cyfrowej (Digital Resilience Architect). Projekt realizowany jest dla dużej organizacji z branży ubezpieczeniowej.
Wymagania
- Praktyczna znajomość DORA i umiejętność przekładania wymagań regulacyjnych na architekturę IT, kontrole techniczne i procesy operacyjne.
- Doświadczenie w budowaniu mechanizmów zapewniających odporność, wysoką dostępność i ciągłość działania IT.
- Znajomość disaster recovery, backup & recovery, redundancji, monitoringu i incident response.
- Doświadczenie w testowaniu odporności cyfrowej, w tym testach odtwarzania, scenariuszowych, podatności i penetracyjnych.
- Doświadczenie w tworzeniu dokumentacji potwierdzającej spełnienie wymagań regulacyjnych i skuteczność kontroli.
- Doświadczenie w środowiskach hybrydowych: on-premise + cloud, w tym sieci, usługi katalogowe, aplikacje i integracje.
- Umiejętność mapowania zależności pomiędzy biznesem, IT, aplikacjami, danymi, infrastrukturą i dostawcami.
- Praktyczna znajomość cyberbezpieczeństwa i zarządzania ryzykiem IT.
- Umiejętność identyfikowania, oceny i priorytetyzowania ryzyk technologicznych.
- Doświadczenie w planowaniu rozwoju technologii, usług IT i kluczowych platform oraz prowadzeniu inicjatyw transformacyjnych.
Obowiązki
- Projektowanie, rozwój i utrzymanie architektury IT zgodnej z wymaganiami DORA.
- Definiowanie i wdrażanie docelowego modelu odporności cyfrowej IT.
- Projektowanie i rozwój mechanizmów zapewniających wysoką dostępność, redundancję, backup, recovery, disaster recovery i ciągłość działania.
- Planowanie rozwoju technologii, usług IT i kluczowych platform oraz prowadzenie inicjatyw transformacyjnych.
- Identyfikowanie, ocena, monitorowanie i priorytetyzowanie ryzyk technologicznych i cybernetycznych.
- Definiowanie i egzekwowanie zasad bezpieczeństwa dla systemów, danych, usług i infrastruktury IT.
- Wspieranie oraz nadzorowanie testów odporności cyfrowej, w tym testów odtwarzania, scenariuszowych, podatności i penetracyjnych.
- Monitorowanie wymagań bezpieczeństwa, zarządzanie lukami, niezgodnościami i działaniami naprawczymi.
- Tworzenie i utrzymywanie dokumentacji potwierdzającej spełnienie wymagań regulacyjnych oraz skuteczność kontroli.
- Mapowanie zależności pomiędzy procesami biznesowymi, usługami IT, aplikacjami, danymi, infrastrukturą i dostawcami.
- Współpraca z CIO, CTO, CISO, biznesem i właścicielami usług oraz przygotowywanie analiz, raportów i materiałów zarządczych.
- Projektowanie i rozwój architektury w środowiskach hybrydowych, obejmujących infrastrukturę on-premise i cloud, oraz zapewnienie ich bezpiecznej i odpornej integracji.
- Współpraca przy definiowaniu i doskonaleniu mechanizmów incident response oraz zapewnienie ich zgodności z wymaganiami odporności cyfrowej.
Nice to have:
- Doświadczenie w sektorze finansowym, ubezpieczeniowym, płatniczym lub innym silnie regulowanym środowisku.
- Znajomość: ISO 27001, ISO 22301, ISO 27005, NIST CSF, NIST SP 800-53, COBIT, ITIL.
- Doświadczenie w projektowaniu platform o wysokiej dostępności, wieloregionowości, active-active replication lub separacji stref awarii.
- Certyfikaty CISM, CISSP lub CISA.
Benefity
- Projekt realizowany dla dużej organizacji z branży ubezpieczeniowej.
- Długofalowa współpraca na kontrakcie B2B.
- Model hybrydowy - 1 dzień pracy w tygodniu z biura w Warszawie.
- Kartę Multisport oraz prywatny pakiet medyczny LuxMed.
- Sport subscription.
- Private healthcare.
Karta sportowa
Opieka zdrowotna
moondigo sp. z o.o.
47 aktywnych ofert