Ekspert ds. Architektury Odporności Cyfrowej
⚲ Warsaw
33 600 - 36 960 PLN (B2B)
Wymagania
- R
- ISO (nice to have)
- NIST (nice to have)
- ITIL (nice to have)
- CISM (nice to have)
- CISSP (nice to have)
- CISA (nice to have)
Opis stanowiska
O projekcie:
Oferta:
- Lokalizacja: Warszawa/ Wola – praca hybrydowa – wizyty w biurze 1x w tygodniu - Zatrudnienie: przez apreel na zasadach B2B - Start: asap - Stawka: do 220zł netto/ h- Współpraca: długofalowa
Wymagania:
Wymagania:
- Praktyczna znajomość DORA oraz umiejętność przekładania jej wymagań na architekturę IT, kontrole techniczne i procesy operacyjne.- Doświadczenie w projektowaniu lub rozwoju mechanizmów zapewniających odporność: dostępność, redundancja, backup, odtwarzanie, disaster recovery , ciągłość działania, monitoring i reagowanie na incydenty. - Znajomość zasad testowania odporności cyfrowej: testy odtwarzania, testy scenariuszowe, testy podatności, testy penetracyjne oraz zarządzanie lukami i zaleceniami.- Umiejętność budowania i utrzymywania dokumentacji pokazującej spełnienie wymagań regulacyjnych oraz skuteczność kontroli.- Doświadczenie w środowiskach hybrydowych: infrastruktura on- premise , chmura, sieci, usługi katalogowe, aplikacje i integracje. - Umiejętność mapowania zależności między procesami biznesowymi, usługami IT, aplikacjami, danymi, infrastrukturą i dostawcami.- Praktyczna znajomość zarządzania bezpieczeństwem informacji oraz ryzykiem cybernetycznym.- Umiejętność identyfikowania, oceny, rejestrowania i priorytetyzacji ryzyk technologicznych.
Mile widziane :
- Doświadczenie w sektorze finansowym, ubezpieczeniowym, płatniczym lub innym środowisku silnie regulowanym.- Praktyczna znajomość norm i metodyk: ISO 27001, ISO 22301, ISO 27005, NIST CSF, NIST SP 800-53, COBIT, ITIL- Praktyka w projektowaniu platform o wysokiej dostępności, wieloregionowości , aktywno -aktywnej replikacji lub separacji stref awarii. - Certyfikaty CISM, CISSP, CISA.
Codzienne zadania:
- Projektowanie, rozwój i utrzymanie architektury IT zgodnej z wymaganiami DORA.
- Definiowanie oraz wdrażanie docelowego modelu architektury odproności IT.
- Planowanie i realizacja rozwoju technologii, usług IT oraz kluczowych platform.
- Utrzymanie zasad architektonicznych, standardów technicznych i dokumentacji środowiska IT.
- Prowadzenie inicjatyw transformacyjnych w obszarach wymagających zmian architektonicznych, technologicznych lub organizacyjnych.
- Analiza i optymalizacja modelu zarządzania bezpieczeństwem informacji i cyberbezpieczeństwem
- Identyfikowanie, rejestrowanie, monitorowanie i ograniczanie ryzyk technologicznych oraz cybernetycznych
- Ustanawianie i egzekwowanie zasad bezpieczeństwa dla usług, systemów, danych i infrastruktury IT
- Prowadzenie działań zwiększających odporność środowiska IT na zagrożenia, awarie i incydenty
- Monitorowanie realizacji wymagań bezpieczeństwa, obsługa niezgodności oraz nadzór nad działaniami naprawczymi
- Współpraca z CIO, CTO, CISO, właścicielami usług oraz Zarządem przy realizacji priorytetów IT
- Przygotowywanie materiałów zarządczych, raportów, analiz operacyjnych i prezentacji dotyczących stanu IT
- Prowadzenie uzgodnień między zespołami IT, biznesem i cyberbezpieczeństwem
- Koordynowanie realizacji decyzji, działań naprawczych oraz uzgodnionych zobowiązań w obszarze IT
Oferta:
- Lokalizacja: Warszawa/ Wola – praca hybrydowa – wizyty w biurze 1x w tygodniu - Zatrudnienie: przez apreel na zasadach B2B - Start: asap - Stawka: do 220zł netto/ h- Współpraca: długofalowa
Wymagania:
Wymagania:
- Praktyczna znajomość DORA oraz umiejętność przekładania jej wymagań na architekturę IT, kontrole techniczne i procesy operacyjne.- Doświadczenie w projektowaniu lub rozwoju mechanizmów zapewniających odporność: dostępność, redundancja, backup, odtwarzanie, disaster recovery , ciągłość działania, monitoring i reagowanie na incydenty. - Znajomość zasad testowania odporności cyfrowej: testy odtwarzania, testy scenariuszowe, testy podatności, testy penetracyjne oraz zarządzanie lukami i zaleceniami.- Umiejętność budowania i utrzymywania dokumentacji pokazującej spełnienie wymagań regulacyjnych oraz skuteczność kontroli.- Doświadczenie w środowiskach hybrydowych: infrastruktura on- premise , chmura, sieci, usługi katalogowe, aplikacje i integracje. - Umiejętność mapowania zależności między procesami biznesowymi, usługami IT, aplikacjami, danymi, infrastrukturą i dostawcami.- Praktyczna znajomość zarządzania bezpieczeństwem informacji oraz ryzykiem cybernetycznym.- Umiejętność identyfikowania, oceny, rejestrowania i priorytetyzacji ryzyk technologicznych.
Mile widziane :
- Doświadczenie w sektorze finansowym, ubezpieczeniowym, płatniczym lub innym środowisku silnie regulowanym.- Praktyczna znajomość norm i metodyk: ISO 27001, ISO 22301, ISO 27005, NIST CSF, NIST SP 800-53, COBIT, ITIL- Praktyka w projektowaniu platform o wysokiej dostępności, wieloregionowości , aktywno -aktywnej replikacji lub separacji stref awarii. - Certyfikaty CISM, CISSP, CISA.
Codzienne zadania:
- Projektowanie, rozwój i utrzymanie architektury IT zgodnej z wymaganiami DORA.
- Definiowanie oraz wdrażanie docelowego modelu architektury odproności IT.
- Planowanie i realizacja rozwoju technologii, usług IT oraz kluczowych platform.
- Utrzymanie zasad architektonicznych, standardów technicznych i dokumentacji środowiska IT.
- Prowadzenie inicjatyw transformacyjnych w obszarach wymagających zmian architektonicznych, technologicznych lub organizacyjnych.
- Analiza i optymalizacja modelu zarządzania bezpieczeństwem informacji i cyberbezpieczeństwem
- Identyfikowanie, rejestrowanie, monitorowanie i ograniczanie ryzyk technologicznych oraz cybernetycznych
- Ustanawianie i egzekwowanie zasad bezpieczeństwa dla usług, systemów, danych i infrastruktury IT
- Prowadzenie działań zwiększających odporność środowiska IT na zagrożenia, awarie i incydenty
- Monitorowanie realizacji wymagań bezpieczeństwa, obsługa niezgodności oraz nadzór nad działaniami naprawczymi
- Współpraca z CIO, CTO, CISO, właścicielami usług oraz Zarządem przy realizacji priorytetów IT
- Przygotowywanie materiałów zarządczych, raportów, analiz operacyjnych i prezentacji dotyczących stanu IT
- Prowadzenie uzgodnień między zespołami IT, biznesem i cyberbezpieczeństwem
- Koordynowanie realizacji decyzji, działań naprawczych oraz uzgodnionych zobowiązań w obszarze IT
🔍 Dekoder Ogłoszenia
🔴
Start: asap
Może oznaczać presję czasową i oczekiwanie natychmiastowej dostępności