Dyrektorka \ Dyrektor Biura Bezpieczeństwa i Ryzyka

Brak informacji o wynagrodzeniu
C-Level / ManagerFull-time·Umowa o pracę
#448671·Dodano 2 dni temu·0
Źródło: www.pracuj.pl
Aplikuj teraz

Tech Stack / Keywords

cyberbezpieczeństwoISO 27001ISO 22301ISO 31000NISTDORAAI ACTTLPTCISSPCISA

Firma i stanowisko

Towarowa Giełda Energii w Warszawie S.A., wchodząca w skład Grupy Kapitałowej GPW, działająca w sektorze energetycznym i rynku regulowanego.

Wymagania

  • Minimum 5 lat doświadczenia zawodowego na stanowisku związanym z cyberbezpieczeństwem i bezpieczeństwem informacji, preferowane w sektorze rynku finansowego
  • Minimum 3 lata doświadczenia w zarządzaniu zespołem
  • Wykształcenie wyższe
  • Posiadanie certyfikatu uprawniającego do dostępu do informacji niejawnych
  • Znajomość przeprowadzania testów bezpieczeństwa, w tym testów TLPT
  • Praktyczna znajomość narzędzi wspierających ocenę bezpieczeństwa infrastruktury IT
  • Doświadczenie w opracowywaniu dokumentacji dotyczącej bezpieczeństwa IT (polityki, procedury, plany ciągłości działania)
  • Praktyczna znajomość zagadnień związanych z cyberbezpieczeństwem
  • Praktyczna znajomość standardów ISO 27001, 22301, 31000, 42001 lub standardów NIST
  • Praktyczna znajomość regulacji DORA, UKSC, CER, CRA oraz AI ACT
  • Bardzo dobra znajomość języka angielskiego
  • Umiejętność ustalania priorytetów, podejmowania decyzji i efektywnej współpracy pod presją czasu

Mile widziane:

  • Certyfikaty z zakresu bezpieczeństwa informacji (np. CISSP, CISA lub równoważne)
  • Doświadczenie w prowadzeniu projektów IT
  • Doświadczenie we wdrażaniu usług bezpieczeństwa w grupie kapitałowej
  • Doświadczenie w zarządzaniu infrastrukturą krytyczną
  • Doświadczenie w realizowaniu funkcji kontroli ryzyka ICT
  • Doświadczenie we współpracy z CSIRT sektorowym dla rynku kapitałowego oraz NASK

Obowiązki

  • Kierowanie zespołem odpowiedzialnym za zarządzanie bezpieczeństwem teleinformatycznym, informacji, fizycznym i ryzykiem operacyjnym, w tym kontrolą ryzyka ICT oraz ciągłością działania
  • Tworzenie, wdrażanie i rozwój polityk, standardów i procesów w zakresie bezpieczeństwa i zarządzania ryzykiem
  • Monitorowanie poziomu bezpieczeństwa organizacji, zarządzanie incydentami bezpieczeństwa IT oraz podatnościami i nadzorowanie działań naprawczych
  • Nadzór nad dostawcami usług bezpieczeństwa oraz systemami wspierającymi bezpieczeństwo fizyczne
  • Monitorowanie i ocena ryzyka oraz ciągłości działania wraz z rekomendowaniem działań ograniczających ryzyko
  • Koordynacja testów bezpieczeństwa oraz weryfikacja skuteczności wdrożonych zaleceń i zabezpieczeń
  • Opiniowanie projektów i wdrożeń IT pod kątem bezpieczeństwa, zgodności regulacyjnej oraz ciągłości działania
  • Współpraca z jednostkami Grupy Kapitałowej oraz instytucjami zewnętrznymi w zakresie bezpieczeństwa i zarządzania ryzykiem
  • Pełnienie funkcji Security Officera, koordynatora infrastruktury krytycznej oraz funkcji kontroli ryzyka ICT
  • Eksploatacja systemów wykorzystywanych do zarządzania bezpieczeństwem fizycznym
  • Udział w realizacji kluczowych projektów w firmie

Benefity

  • Zatrudnienie na podstawie umowy o pracę w dwóch spółkach Grupy Kapitałowej TGE (dzielony etat)
  • Atrakcyjny system wynagradzania
  • Praca w wiodącej instytucji sektora energetycznego i rynku regulowanego
  • Możliwość rozwoju zawodowego
  • Dostęp do szkoleń i konferencji
  • Bogaty pakiet benefitów: pakiet kafeteryjny, prywatna opieka medyczna, ubezpieczenie na życie, PPE
  • Możliwość pracy w modelu hybrydowym
Karta sportowa
Opieka zdrowotna
Ubezpieczenie

Inne informacje

Uprzejmie informujemy, że skontaktujemy się tylko z wybranymi kandydatkami/kandydatami.

Towarowa Giełda Energii S.A.

Towarowa Giełda Energii S.A.

Pracodawca

Aplikuj teraz