Pracuj.pl Praca zdalna Mid

Group Cloud Security Officer (m/f/d)

KRUK S.A.

⚲ Wrocław

Do uzgodnienia

Wymagania

  • minimum 3 lata praktycznego doświadczenia w cloud security, najlepiej w instytucji finansowej
  • praktyczna znajomość narzędzi bezpieczeństwa Azure, Microsoft 365 i GCP
  • gotowość do udziału w audytach bezpieczeństwa IT
  • bardzo dobre umiejętności dokumentacyjne i dbałość o szczegóły
  • biegły angielski i polski na poziomie min. B2
  • znajomość standardów bezpieczeństwa informacji, np. ISO 27001, oraz przepisów o ochronie danych i podstaw zarządzania projektami

Mile widziane

  • certyfikaty takie jak CISP, CISA, CISM
  • certyfikaty Microsoft Azure i Google Cloud

Opis stanowiska

Rola Group Cloud Security Officer w KRUK S.A. — będziesz współtworzyć i nadzorować framework bezpieczeństwa chmury dla całej grupy kapitałowej, obejmujący Azure, Microsoft 365 i GCP, oraz dbać o spójny poziom bezpieczeństwa między spółkami w różnych krajach. Praca jest mocno regulacyjna i dokumentacyjna: uzgadnianie polityki bezpieczeństwa z wytycznymi KNF, zgodność z ISO 27001 i DORA, opiniowanie narzędzi IT i partnerstw biznesowych oraz prowadzenie szkoleń z świadomości bezpieczeństwa. To oferta dla osoby z min. 3-letnim doświadczeniem w cloud security, najlepiej zdobytym w instytucji finansowej, która swobodnie porusza się w dokumentacji i komunikacji międzynarodowej. Uwaga: choć oferta mówi o 'willingness to engage in IT security audits', w praktyce oznacza to zarówno proaktywne uczestnictwo w audytach, jak i bieżące reagowanie na ich wyniki — a 'strong documentation skills' to realnie czasochłonne, powtarzalne tworzenie precyzyjnej dokumentacji.

🔍 Dekoder Ogłoszenia

🔴
Willingness to engage in IT security audits.
Może oznaczać zarówno proaktywne uczestnictwo w audytach, jak i bierne reagowanie na ich wyniki.
🔴
Strong documentation skills and attention to detail.
Wymaga tworzenia obszernej i precyzyjnej dokumentacji, co może być czasochłonne i monotonne.
🟡
Active approach towards managing risks.
Oczekuje się proaktywnego identyfikowania i rozwiązywania problemów, a nie tylko reagowania na istniejące zagrożenia.
🟡
Help build a strong security awareness within the company by creating and delivering straightforward training programs.
Może oznaczać odpowiedzialność za tworzenie i prowadzenie szkoleń z bezpieczeństwa, co wymaga umiejętności dydaktycznych i komunikacyjnych.
🟡
Align the Security Policy with guidelines published by the Polish Financial Supervision Authority (KNF) for the financial industry, ensur
Wymaga dogłębnej znajomości specyficznych regulacji sektora finansowego i ich implementacji w praktyce.