Senior IT Resilience & Security Architect (praca hybrydowa)

Brak informacji o wynagrodzeniu
SeniorFull-time
#428449·Dodano wczoraj·0
Źródło: nofluffjobs.com
Aplikuj teraz

Tech Stack / Keywords

DORAArchitectureCybersecuritySecurityon-premisecloudcyberbezpieczeństwoISONISTCOBITITILCISMCISSPCISA

Firma i stanowisko

Dla naszego klienta z branży ubezpieczeniowej poszukujemy doświadczonej osoby na stanowisko Architekta Odporności Cyfrowej (Digital Resilience Architect). Projekt realizowany jest dla dużej organizacji z branży ubezpieczeniowej.

Wymagania

  • Praktyczna znajomość DORA i umiejętność przekładania wymagań regulacyjnych na architekturę IT, kontrole techniczne i procesy operacyjne.
  • Doświadczenie w budowaniu mechanizmów zapewniających odporność, wysoką dostępność i ciągłość działania IT.
  • Znajomość disaster recovery, backup & recovery, redundancji, monitoringu i incident response.
  • Doświadczenie w testowaniu odporności cyfrowej, w tym testach odtwarzania, scenariuszowych, podatności i penetracyjnych.
  • Doświadczenie w tworzeniu dokumentacji potwierdzającej spełnienie wymagań regulacyjnych i skuteczność kontroli.
  • Doświadczenie w środowiskach hybrydowych: on-premise + cloud, w tym sieci, usługi katalogowe, aplikacje i integracje.
  • Umiejętność mapowania zależności pomiędzy biznesem, IT, aplikacjami, danymi, infrastrukturą i dostawcami.
  • Praktyczna znajomość cyberbezpieczeństwa i zarządzania ryzykiem IT.
  • Umiejętność identyfikowania, oceny i priorytetyzowania ryzyk technologicznych.
  • Doświadczenie w planowaniu rozwoju technologii, usług IT i kluczowych platform oraz prowadzeniu inicjatyw transformacyjnych.

Obowiązki

  • Projektowanie, rozwój i utrzymanie architektury IT zgodnej z wymaganiami DORA.
  • Definiowanie i wdrażanie docelowego modelu odporności cyfrowej IT.
  • Projektowanie i rozwój mechanizmów zapewniających wysoką dostępność, redundancję, backup, recovery, disaster recovery i ciągłość działania.
  • Planowanie rozwoju technologii, usług IT i kluczowych platform oraz prowadzenie inicjatyw transformacyjnych.
  • Identyfikowanie, ocena, monitorowanie i priorytetyzowanie ryzyk technologicznych i cybernetycznych.
  • Definiowanie i egzekwowanie zasad bezpieczeństwa dla systemów, danych, usług i infrastruktury IT.
  • Wspieranie oraz nadzorowanie testów odporności cyfrowej, w tym testów odtwarzania, scenariuszowych, podatności i penetracyjnych.
  • Monitorowanie wymagań bezpieczeństwa, zarządzanie lukami, niezgodnościami i działaniami naprawczymi.
  • Tworzenie i utrzymywanie dokumentacji potwierdzającej spełnienie wymagań regulacyjnych oraz skuteczność kontroli.
  • Mapowanie zależności pomiędzy procesami biznesowymi, usługami IT, aplikacjami, danymi, infrastrukturą i dostawcami.
  • Współpraca z CIO, CTO, CISO, biznesem i właścicielami usług oraz przygotowywanie analiz, raportów i materiałów zarządczych.
  • Projektowanie i rozwój architektury w środowiskach hybrydowych, obejmujących infrastrukturę on-premise i cloud, oraz zapewnienie ich bezpiecznej i odpornej integracji.
  • Współpraca przy definiowaniu i doskonaleniu mechanizmów incident response oraz zapewnienie ich zgodności z wymaganiami odporności cyfrowej.

Nice to have:

  • Doświadczenie w sektorze finansowym, ubezpieczeniowym, płatniczym lub innym silnie regulowanym środowisku.
  • Znajomość: ISO 27001, ISO 22301, ISO 27005, NIST CSF, NIST SP 800-53, COBIT, ITIL.
  • Doświadczenie w projektowaniu platform o wysokiej dostępności, wieloregionowości, active-active replication lub separacji stref awarii.
  • Certyfikaty CISM, CISSP lub CISA.

Benefity

  • Projekt realizowany dla dużej organizacji z branży ubezpieczeniowej.
  • Długofalowa współpraca na kontrakcie B2B.
  • Model hybrydowy - 1 dzień pracy w tygodniu z biura w Warszawie.
  • Kartę Multisport oraz prywatny pakiet medyczny LuxMed.
  • Sport subscription.
  • Private healthcare.
Karta sportowa
Opieka zdrowotna
moondigo sp. z o.o.

moondigo sp. z o.o.

47 aktywnych ofert

Zobacz wszystkie oferty
Aplikuj teraz