IT Analyst – IT Risk & Audit Compliance
⚲ Gdańsk, Gdynia, Łódź, Warszawa
130 zł netto (+ VAT) / godz.
Wymagania
- znajomość baz danych Oracle, DB2, MSSQL, PostgreSQL na poziomie senior (architektura, bezpieczeństwo, zgodność, zarządzanie użytkownikami)
- znajomość sieci, systemów IP/DNS oraz architektury sieciowej w chmurze i Internecie na poziomie expert
- administracja i rozwój SharePoint (listy, Power Apps, Power Automate) na poziomie expert
- Python na poziomie mid-senior do zarządzania danymi i analityki
- doświadczenie w ocenie ryzyka IT, audycie i remediacji kontroli oraz znajomość ram ryzyka
- znajomość wymogów zgodności bankowej (NIS2, DORA, wytyczne FSA, wymogi ECB)
- gotowość do pracy hybrydowej z obecnością w biurze 3 razy w tygodniu od 3 października (Warszawa, Gdańsk, Gdynia, Łódź)
Mile widziane
- doświadczenie w coachingu i podnoszeniu kwalifikacji młodszego personelu audytowego/risk
Opis stanowiska
W IT Connect obejmiesz stanowisko analityka ds. ryzyka IT i zgodności audytowej — będziesz prowadzić oceny ryzyka, zarządzać audytami (w tym remediacją i dokumentacją dowodów) oraz komunikować plany i ryzyka do kadry zarządzającej. Praca obejmuje też obszary bezpieczeństwa sieci, baz danych i zarządzania podatnościami w środowisku bankowym. To rola dla osoby z mocnym zapleczem technicznym (bazy, sieci, SharePoint, Python) i doświadczeniem w regulacjach bankowych (NIS2, DORA, wytyczne KNF/ECB). Uwaga: w ogłoszeniu pojawiają się niejasne sformułowania ('Political sensitive', 'Gogether') — sugerują one, że liczy się umiejętność poruszania się w polityce organizacyjnej i relacjach międzyludzkich, a także mogą świadczyć o mało starannym przygotowaniu treści; warto dopytać o realny zakres współpracy i oczekiwania.
🔍 Dekoder Ogłoszenia
🔴
Political sensitive
Oczekuje się umiejętności nawigowania w złożonych relacjach międzyludzkich i polityce firmowej, co może oznaczać konieczność unikania konfliktów lub balansowania interesów różnych stron.
🔴
Gogether
Prawdopodobnie literówka lub slang, może oznaczać potrzebę współpracy i wspólnego działania, ale jest niejasne i może być oznaką braku staranności w tworzeniu ogłoszenia.
🟡
Capable of being vulnerable (admit when a ‘wrong’ choice has been made)
Oczekuje się otwartości na przyznawanie się do błędów, co może być pozytywne, ale w kontekście IT Risk & Audit może również sugerować, że błędy są częste i wymagają aktywnego zarządzania.
🟡
Coaching and upskilling young audit/risk personnel
Oprócz zadań technicznych, będziesz odpowiedzialny za rozwój młodszych członków zespołu, co może oznaczać dodatkowe obowiązki mentorskie i szkoleniowe.
🟡
Persuasive
Oczekuje się umiejętności przekonywania innych do swoich racji, co jest kluczowe w negocjacjach i wdrażaniu zmian, ale może też oznaczać konieczność ciągłego argumentowania swoich decyzji.