Specjalista/ekspert ds. zgodności i kontroli ict
Departament Cyberbezpieczeństwa - Warszawa, Chmielna 89
- bierzesz udział w projektach regulacyjnych zakładających wdrożenie w banku wymagań prawnych oraz regulacji nadzorczych, w szczególności: DORA, Ustawy KSC oraz NIS2,
- wspierasz oraz rekomendujesz zmiany i doskonalisz procesy dotyczące, min: zarządzania ryzykiem ICT, zarządzania incydentami związanymi z ICT, testowania operacyjnej odporności cyfrowej, nadzoru nad zewnętrznymi dostawcami usług ICT, wymiany informacji o cyberzagrożeniach,
- zapewniasz zgodność funkcjonowania procesów i systemów z założeniami strategii operacyjnej odporności cyfrowej banku poprzez monitorowanie ustalonych kryteriów i parametrów kontrolnych,
- opracowujesz przepisy i regulacje wewnętrzne, wynikające z nakładanych na bank wymagań,
- przygotowujesz szkolenia i kampanie uświadamiające z zakresu merytorycznego, wymaganego przez DORA i pozostałe regulacje,
- przygotowujesz analizy i raporty na potrzeby zarządu banku oraz dla podmiotów nadzorujących,
- współpracujesz z zewnętrznymi instytucjami i regulatorami oraz dostawcami usług, w zakresie dotyczącym utrzymania zgodności z DORA, UKSC i innymi wymaganiami prawnymi,
- współpracujesz z zewnętrznymi kancelariami prawnymi oraz firmami konsultingowymi.
- posiadasz 3-5 lat doświadczenia zawodowego w sektorze finansowym, w obszarze IT, cyberbezpieczeństwa lub bezpieczeństwa informatycznego,
- znasz zagadnienia związane z ryzykiem: IT/ cyberbezpieczeństwa/ operacyjnym,
- znasz zagadnienia związane z bezpieczeństwem informacji, zarządzaniem ciągłością działania i zarządzaniem kryzysowym w sektorze finansowym,
- znasz zagadnienia związane z cyberbezpieczeństwem, bezpieczeństwem fizycznym oraz IT,
- znasz normy oraz akty prawne z zakresu cyberbezpieczeństwa i bezpieczeństwa informacji (DORA, UKSC, ISO27001, ISO27005, ISO22301, NIS2),
- posiadasz zdolności analityczne oraz umiejętność sporządzania raportów, formułowania wniosków i rekomendacji pokontrolnych,
- jesteś osobą zaangażowaną, dokładną, odporną na stres oraz samodzielną w realizacji powierzonych zadań,
- jesteś osobą komunikatywną, otwartą na poszukiwanie rozwiązań oraz masz łatwość wyrażania myśli w mowie i piśmie.
- doświadczenie w kontaktach z UKNF i Ministerstwem Cyfryzacji oraz znajomość specyfiki działania regulatorów,
- doświadczenie we wdrażaniu standardów branżowych i regulacji nadzorczych (Rekomendacji D, UKSC, RODO) w instytucjach finansowych.
- Praca hybrydowaPracujemy jak lubimy. Nasze zadania realizujemy z domu lub z biura.
- Docenienie działania i zaangażowania Oprócz wynagrodzenia, każdy z nas ma określone cele – które doceniamy w ramach systemów premiowych.
- Oferta specjalna Wspieramy Twoje finanse i oferujemy produkty naszej Grupy Kapitałowej na preferencyjnych warunkach (m.in. kredyt hipoteczny, kartę kredytową czy ubezpieczenie) oraz pomagamy odkładać na emeryturę w PPE.
- Elastyczność benefitów Różnimy się, dlatego to Ty wybierasz z jakich benefitów skorzystasz. Mamy dla Ciebie system kafeteryjny lub działania w ramach ZFŚS m.in. dofinansowanie opieki nad dziećmi, wakacji czy pożyczkę na remont.
- Możliwości rozwoju U nas masz szerokie perspektywy rozwoju i możesz uczyć się, jak lubisz. Oferujemy dostęp do różnych form nauki – stacjonarnie i cyfrowo.
- Wsparcie w zdrowiu i odpoczynku Dbamy o naszą formę mentalną i fizyczną. Możesz skorzystać z kart sportowych, opieki medycznej LuxMed, stomatologa, programu wellbingowego #FokusNaCiebie czy dodatkowych dni wolnych.
#TyWybierasz