Ekspert(ka) ds. Architektury Odporności Cyfrowej (DORA)
Brak informacji o wynagrodzeniu
SeniorFull-time
#434419·Dodano 4 dni temu·1
Źródło: IT FactoryTech Stack / Keywords
DORAISO 27001ISO 22301ISO 27005NIST CSFNIST SP 800-53COBITITILCISMCISSP
Firma i stanowisko
IT Factory to dynamiczna firma specjalizująca się w rozwoju, wdrażaniu oraz wsparciu rozwiązań IT, realizująca projekt dla polskiej znaczącej firmy z branży ubezpieczeniowej. Stanowisko związane jest z architekturą odporności cyfrowej zgodnie z regulacjami DORA, łącząc kompetencje z obszaru architektury IT, cyberbezpieczeństwa i zarządzania ryzykiem.
Wymagania
- Praktyczna znajomość DORA oraz umiejętność przekładania wymagań na architekturę IT, kontrole techniczne i procesy operacyjne
- Doświadczenie w projektowaniu lub rozwoju mechanizmów zapewniających odporność: dostępność, redundancja, backup, odtwarzanie, disaster recovery, ciągłość działania, monitoring i reagowanie na incydenty
- Znajomość testowania odporności cyfrowej: testy odtwarzania, scenariuszowe, podatności, penetracyjne oraz zarządzanie lukami i zaleceniami
- Umiejętność budowania i utrzymywania dokumentacji spełniającej wymogi regulacyjne i kontrole
- Doświadczenie w środowiskach hybrydowych: infrastruktura on-premise, chmura, sieci, usługi katalogowe, aplikacje, integracje
- Umiejętność mapowania zależności między procesami biznesowymi, usługami IT, aplikacjami, danymi, infrastrukturą i dostawcami
- Praktyczna znajomość zarządzania bezpieczeństwem informacji oraz ryzykiem cybernetycznym
- Umiejętność identyfikowania, oceny, rejestrowania i priorytetyzacji ryzyk technologicznych
Mile widziane:
- Doświadczenie w sektorze finansowym, ubezpieczeniowym, płatniczym lub w silnie regulowanym środowisku
- Praktyczna znajomość norm i metodyk: ISO 27001, ISO 22301, ISO 27005, NIST CSF, NIST SP 800-53, COBIT, ITIL
- Doświadczenie w projektowaniu platform o wysokiej dostępności, wieloregionowości, aktywno-aktywnej replikacji lub separacji stref awarii
- Certyfikaty: CISM, CISSP, CISA
Obowiązki
Architektura odporności cyfrowej:
- Projektowanie, rozwój i utrzymanie architektury IT zgodnej z wymaganiami DORA
- Definiowanie oraz wdrażanie docelowego modelu architektury odporności IT
- Planowanie i realizacja rozwoju technologii, usług IT oraz kluczowych platform
- Utrzymanie zasad architektonicznych, standardów technicznych i dokumentacji środowiska IT
- Prowadzenie inicjatyw transformacyjnych w obszarach wymagających zmian architektonicznych, technologicznych lub organizacyjnych
Cyberbezpieczeństwo i ryzyko IT:
- Analiza i optymalizacja modelu zarządzania bezpieczeństwem informacji i cyberbezpieczeństwem
- Identyfikowanie, rejestrowanie, monitorowanie i ograniczanie ryzyk technologicznych oraz cybernetycznych
- Ustanawianie i egzekwowanie zasad bezpieczeństwa dla usług, systemów, danych i infrastruktury IT
- Prowadzenie działań zwiększających odporność środowiska IT na zagrożenia, awarie i incydenty
- Monitorowanie realizacji wymagań bezpieczeństwa, obsługa niezgodności oraz nadzór nad działaniami naprawczymi
Współpraca i odpowiedzialność:
- Współpraca z CIO, CTO, CISO, właścicielami usług oraz Zarządem przy realizacji priorytetów IT
- Przygotowywanie materiałów zarządczych, raportów, analiz operacyjnych i prezentacji dotyczących stanu IT
- Prowadzenie uzgodnień między zespołami IT, biznesem i cyberbezpieczeństwem
- Koordynowanie realizacji decyzji, działań naprawczych oraz uzgodnionych zobowiązań w obszarze IT
IT Factory
54 aktywne oferty