Ekspert(ka) ds. Architektury Odporności Cyfrowej (DORA)

Brak informacji o wynagrodzeniu
SeniorFull-time
#434419·Dodano 4 dni temu·1
Źródło: IT Factory
Aplikuj teraz

Tech Stack / Keywords

DORAISO 27001ISO 22301ISO 27005NIST CSFNIST SP 800-53COBITITILCISMCISSP

Firma i stanowisko

IT Factory to dynamiczna firma specjalizująca się w rozwoju, wdrażaniu oraz wsparciu rozwiązań IT, realizująca projekt dla polskiej znaczącej firmy z branży ubezpieczeniowej. Stanowisko związane jest z architekturą odporności cyfrowej zgodnie z regulacjami DORA, łącząc kompetencje z obszaru architektury IT, cyberbezpieczeństwa i zarządzania ryzykiem.

Wymagania

  • Praktyczna znajomość DORA oraz umiejętność przekładania wymagań na architekturę IT, kontrole techniczne i procesy operacyjne
  • Doświadczenie w projektowaniu lub rozwoju mechanizmów zapewniających odporność: dostępność, redundancja, backup, odtwarzanie, disaster recovery, ciągłość działania, monitoring i reagowanie na incydenty
  • Znajomość testowania odporności cyfrowej: testy odtwarzania, scenariuszowe, podatności, penetracyjne oraz zarządzanie lukami i zaleceniami
  • Umiejętność budowania i utrzymywania dokumentacji spełniającej wymogi regulacyjne i kontrole
  • Doświadczenie w środowiskach hybrydowych: infrastruktura on-premise, chmura, sieci, usługi katalogowe, aplikacje, integracje
  • Umiejętność mapowania zależności między procesami biznesowymi, usługami IT, aplikacjami, danymi, infrastrukturą i dostawcami
  • Praktyczna znajomość zarządzania bezpieczeństwem informacji oraz ryzykiem cybernetycznym
  • Umiejętność identyfikowania, oceny, rejestrowania i priorytetyzacji ryzyk technologicznych

Mile widziane:

  • Doświadczenie w sektorze finansowym, ubezpieczeniowym, płatniczym lub w silnie regulowanym środowisku
  • Praktyczna znajomość norm i metodyk: ISO 27001, ISO 22301, ISO 27005, NIST CSF, NIST SP 800-53, COBIT, ITIL
  • Doświadczenie w projektowaniu platform o wysokiej dostępności, wieloregionowości, aktywno-aktywnej replikacji lub separacji stref awarii
  • Certyfikaty: CISM, CISSP, CISA

Obowiązki

Architektura odporności cyfrowej:

  • Projektowanie, rozwój i utrzymanie architektury IT zgodnej z wymaganiami DORA
  • Definiowanie oraz wdrażanie docelowego modelu architektury odporności IT
  • Planowanie i realizacja rozwoju technologii, usług IT oraz kluczowych platform
  • Utrzymanie zasad architektonicznych, standardów technicznych i dokumentacji środowiska IT
  • Prowadzenie inicjatyw transformacyjnych w obszarach wymagających zmian architektonicznych, technologicznych lub organizacyjnych

Cyberbezpieczeństwo i ryzyko IT:

  • Analiza i optymalizacja modelu zarządzania bezpieczeństwem informacji i cyberbezpieczeństwem
  • Identyfikowanie, rejestrowanie, monitorowanie i ograniczanie ryzyk technologicznych oraz cybernetycznych
  • Ustanawianie i egzekwowanie zasad bezpieczeństwa dla usług, systemów, danych i infrastruktury IT
  • Prowadzenie działań zwiększających odporność środowiska IT na zagrożenia, awarie i incydenty
  • Monitorowanie realizacji wymagań bezpieczeństwa, obsługa niezgodności oraz nadzór nad działaniami naprawczymi

Współpraca i odpowiedzialność:

  • Współpraca z CIO, CTO, CISO, właścicielami usług oraz Zarządem przy realizacji priorytetów IT
  • Przygotowywanie materiałów zarządczych, raportów, analiz operacyjnych i prezentacji dotyczących stanu IT
  • Prowadzenie uzgodnień między zespołami IT, biznesem i cyberbezpieczeństwem
  • Koordynowanie realizacji decyzji, działań naprawczych oraz uzgodnionych zobowiązań w obszarze IT
IT Factory

IT Factory

54 aktywne oferty

Zobacz wszystkie oferty
Aplikuj teraz