Team Leader for Penetration Test Coordination Team
BNP Paribas SA oddział w Polsce
⚲ Kraków
Do uzgodnienia
Wymagania
- minimum 8-10 lat doświadczenia na podobnym stanowisku (zarządzanie projektami/dostarczaniem usług)
- silne doświadczenie w dostarczaniu usług i zarządzaniu zespołem w organizacjach międzynarodowych
- silne doświadczenie w praktykach cyberbezpieczeństwa (najlepiej pentesty lub koordynacja pentestów)
- podejście problem-solving i praktyczne doświadczenie we wdrażaniu procesów/procedur w środowisku międzynarodowym
- umiejętność prowadzenia spotkań i komitetów
- umiejętność efektywnej współpracy i zarządzania usługą zależną od zespołów w wielu krajach
- doskonała komunikacja pisemna i ustna w języku angielskim
- wykształcenie wyższe (licencjat lub równoważne doświadczenie) w informatyce, cyberbezpieczeństwie lub pokrewnych dziedzinach
Opis stanowiska
Team Leader zespołu koordynacji pentestów w BNP Paribas CIB EMEA — zarządzanie planowaniem i śledzeniem wszystkich pentestów (aplikacje, API, infrastruktura, mobile) w oparciu o roczny Book of Work. Rola jest koordynacyjno-zarządcza: współpraca z zespołem pentestów w Indiach, kontrola zgodności z politykami CIB i wymogami regulacyjnymi, raportowanie do audytów, nadzór nad kontraktami i budżetem zewnętrznych dostawców. Uwaga: to nie jest rola techniczna — realnie koordynujesz pracę innych i pilnujesz dokumentacji oraz zgodności, a nie wykonujesz testów.
🔍 Dekoder Ogłoszenia
🔴
ensuring the seamless delivery of pentest campaigns
Może oznaczać, że będziesz odpowiedzialny za usuwanie przeszkód i rozwiązywanie problemów, a nie za faktyczne wykonywanie testów penetracyjnych.
🔴
Collaborates directly and frequently with CIB pentest services in India
Oznacza to, że będziesz głównie koordynował pracę zewnętrznych zespołów, a nie bezpośrednio wykonywał testy.
🔴
ensuring and controlling compliance of EMEA pentests over CIB internal policies and regulatory requirements
Twoja rola będzie polegać na weryfikacji zgodności, a nie na technicznej ocenie wyników testów.
🔴
Supports reporting for audits
Może oznaczać, że będziesz głównie zajmował się dokumentacją i raportowaniem, a nie strategicznym podejściem do bezpieczeństwa.
🔴
oversees the EMEA pentest third parties contracts, consolidation and consumpti
Twoje obowiązki mogą obejmować zarządzanie umowami i budżetem, a nie aspekty techniczne testów penetracyjnych.