Ekspert / Ekspertka ds. operacyjnej odporności cyfrowej
Bank Polskiej Spółdzielczości SA
⚲ Warszawa, Wola
Do uzgodnienia
Wymagania
- wykształcenie wyższe (preferowane: informatyka, cyberbezpieczeństwo, ekonomia, finanse, zarządzanie ryzykiem lub pokrewne)
- min. 3 lata doświadczenia w zarządzaniu ryzykiem ICT, cyberbezpieczeństwie, zgodności regulacyjnej, bezpieczeństwie informacji lub audycie IT
- znajomość wymagań Rozporządzenia DORA oraz odporności cyfrowej instytucji finansowych
- znajomość zarządzania ryzykiem ICT, bezpieczeństwa informacji oraz zarządzania dostawcami usług ICT
- doświadczenie w przygotowywaniu analiz, raportów oraz dokumentacji regulacyjnej
Mile widziane
- doświadczenie w sektorze bankowym lub finansowym
- znajomość wytycznych KNF, EBA, NIS2 oraz regulacji dotyczących outsourcingu ICT
- certyfikaty CISA, CRISC, CISM, CISSP, ISO 27001 Foundation/Auditor lub pokrewne
Opis stanowiska
Stanowisko eksperckie w Banku Polskiej Spółdzielczości, skupione na wdrażaniu, utrzymaniu i doskonaleniu zgodności z Rozporządzeniem DORA oraz na zarządzaniu ryzykiem ICT i odpornością cyfrową. Będziesz uczestniczyć w identyfikacji i monitorowaniu ryzyka ICT, ocenie luk względem DORA, zarządzaniu ryzykiem dostawców oraz przygotowywaniu analiz i dokumentacji regulacyjnej dla Zarządu i organów nadzoru. To oferta dla samodzielnego specjalisty, który chce pracować w obszarze regulacyjnym banku i współpracować z wieloma jednostkami organizacyjnymi. Szczera uwaga: zakres doświadczenia jest bardzo szeroki (ryzyko ICT, cyberbezpieczeństwo, zgodność, bezpieczeństwo informacji lub audyt IT), co sugeruje, że poszukiwany jest kandydat wszechstronny, a nie specjalista w jednej wąskiej dziedzinie.
🔍 Dekoder Ogłoszenia
🔴
Ekspert / Ekspertka ds. operacyjnej odporności cyfrowej
Stanowisko może wymagać szerokiego zakresu kompetencji, od technicznych po zarządcze, w obszarze, który jest stosunkowo nowy i dynamicznie się rozwija.
🟡
preferowane kierunki: informatyka, cyberbezpieczeństwo, ekonomia, finanse, zarządzanie ryzykiem lub pokrewne
Chociaż preferowane są kierunki techniczne, otwartość na ekonomię, finanse i zarządzanie ryzykiem może oznaczać, że kluczowe są umiejętności analityczne i biznesowe, a niekoniecznie głęboka wiedza techniczna.
🔴
Minimum 3 lata doświadczenia w obszarze zarządzania ryzykiem ICT, cyberbezpieczeństwa, zgodności regulacyjnej, bezpieczeństwa informacji lub audytu IT.
Zakres doświadczenia jest bardzo szeroki, co może sugerować, że poszukiwany jest kandydat z wszechstronną wiedzą, a niekoniecznie specjalista w jednej, wąskiej dziedzinie.
🔴
Udział w identyfikacji, analizie i monitorowaniu ryzyka ICT, ocenie luk względem wymagań DORA oraz nadzorze nad realizacją działań naprawczych.
Może oznaczać, że będziesz odpowiedzialny za dużą część procesu od początku do końca, w tym za egzekwowanie działań od innych zespołów.
🟢
Opracowywanie, aktualizacja oraz opiniowanie regulacji wewnętrznych, procedur i instrukcji
Oznacza to znaczną odpowiedzialność za tworzenie i utrzymanie dokumentacji, która będzie miała wpływ na całą organizację.