Pracuj.pl Hybrydowo Mid

Specjalista / Specjalistka ds. kontroli ICT

XTB S.A.

⚲ Warszawa, Wola

Do uzgodnienia

Wymagania

  • compliance ICT

Opis stanowiska

Nasze wymagania:
Doświadczenie w jednym z obszarów: audyt IT / bezpieczeństwo informacji / cyberbezpieczeństwo
Praktyczna znajomość wymagań Rozporządzenia DORA i gotowość do ich stosowania
Doświadczenie w obszarze compliance ICT
Znajomość zagadnień bezpieczeństwa informacji, w tym norm ISO/IEC 27001 i ISO/IEC 27002
Znajomość wymogów regulacyjnych i standardów zarządzania ryzykiem, w tym ISO 31000
Umiejętność analizy złożonych problemów oraz formułowania jasnych, precyzyjnych wniosków i rekomendacji

Zakres obowiązków:
Monitorowanie zgodności z Rozporządzeniem DORA (Digital Operational Resilience Act)
Prowadzenie niezależnych ocen i kontroli ICT w 2LoD, ze szczególnym uwzględnieniem: bezpieczeństwa informacji, cyberbezpieczeństwa, zarządzania infrastrukturą i systemami IT
Przygotowywanie raportów pokontrolnych
Identyfikowanie ryzyk ICT oraz ocena ich krytyczności z perspektywy operational resilience i wymogów regulacyjnych
Opracowywanie rekomendacji i zaleceń ograniczających ryzyko technologiczne i procesowe oraz wspierających zgodność z regulacjami i wytycznymi nadzorczymi
Monitorowanie realizacji zaleceń i działań naprawczych

Oferujemy:
Stabilne zatrudnienie w regulowanym, dynamicznie rozwijającym się środowisku finansowym/fintech
Możliwość pracy bezpośrednio z regulacjami DORA, ryzykiem ICT oraz frameworkami odporności operacyjnej
Rozwój zawodowy poprzez szkolenia, certyfikacje i pracę z zaawansowanymi zagadnieniami ryzyka ICT
Realny wpływ na poziom bezpieczeństwa organizacji oraz zgodność regulacyjną
Współpracę z ekspertami z obszaru cyberbezpieczeństwa, ryzyka ICT i compliance
Model pracy hybrydowej (2 x biuro + praca zdalna)
Atrakcyjny pakiet wynagrodzenia i benefitów, zgodny z polityką firmy
Nowoczesne biuro w dogodnej lokalizacji, z łatwym dostępem do komunikacji miejskiej

🔍 Dekoder Ogłoszenia

🔴
Doświadczenie w jednym z obszarów: audyt IT / bezpieczeństwo informacji / cyberbezpieczeństwo
Może oznaczać, że wymagane jest doświadczenie w jednym z tych obszarów, ale niekoniecznie we wszystkich, co może sugerować mniejszą głębokość wiedzy w pozostałych.
🔴
Praktyczna znajomość wymagań Rozporządzenia DORA i gotowość do ich stosowania
Oznacza, że kandydat musi nie tylko znać DORA, ale aktywnie ją stosować, co może wymagać doświadczenia w implementacji lub audycie zgodności z tym rozporządzeniem.
🔴
Stabilne zatrudnienie w regulowanym, dynamicznie rozwijającym się środowisku finansowym/fintech
Choć brzmi pozytywnie, 'dynamicznie rozwijające się' może sugerować częste zmiany, nowe projekty i potencjalnie większe obciążenie pracą.
🟡
Możliwość pracy bezpośrednio z regulacjami DORA, ryzykiem ICT oraz frameworkami odporności operacyjnej
Podkreśla specjalizację w konkretnych obszarach, co może być atrakcyjne dla osób zainteresowanych tymi tematami, ale ogranicza zakres potencjalnych zadań.
🟡
Realny wpływ na poziom bezpieczeństwa organizacji
Sugestia wpływu jest pozytywna, ale 'realny' może być interpretowany różnie – od faktycznego decydowania po jedynie proponowanie zmian.