Architekt / Architektka Bezpieczeństwa IT
Bank Polskiej Spółdzielczości SA
⚲ Warszawa, Wola
Do uzgodnienia
Wymagania
- minimum 5 lat doświadczenia w obszarze bezpieczeństwa, w tym co najmniej 2 lata na stanowisku architekta bezpieczeństwa lub podobnym
- certyfikaty w zakresie bezpieczeństwa, takie jak CISSP, CISM, CISA, CRISC lub Audytor wiodący ISO 27001
- praktyczne doświadczenie w zgodności regulacyjnej: DORA, Rekomendacje KNF, UKSC, RODO, ISO 27001, NIS2
- doświadczenie w tworzeniu i wdrażaniu polityk bezpieczeństwa oraz procedur związanych ze zgodnością regulacyjną
- praca w systemie hybrydowym — 8 dni pracy zdalnej w miesiącu, reszta stacjonarnie w Warszawie
Opis stanowiska
Rola architekta bezpieczeństwa IT w Departamencie Bezpieczeństwa banku — będziesz monitorować i interpretować przepisy oraz standardy, opracowywać polityki i dokumentację zgodną z regulacjami, opiniować dokumentację projektową i nadzorować architekturę rozwiązań teleinformatycznych pod kątem bezpieczeństwa. To oferta dla osoby z min. 5-letnim doświadczeniem w bezpieczeństwie, w tym ok. 2 lat na stanowisku architekta, z certyfikatami i praktyką w zgodności regulacyjnej (DORA, KNF, RODO, ISO 27001, NIS2). Uwaga: tryb hybrydowy to tylko 8 dni zdalnych w miesiącu — realnie ok. 3/4 czasu pracujesz stacjonarnie w Warszawie.
🔍 Dekoder Ogłoszenia
🔴
minimum 5 lat doświadczenia w obszarze bezpieczeństwa, w tym co najmniej 2 lata na stanowisku architekta bezpieczeństwa lub podobnym
Może oznaczać, że faktyczne doświadczenie na stanowisku architekta jest mniej istotne niż ogólne doświadczenie w bezpieczeństwie, a "podobne" może być bardzo szeroko interpretowane.
🔴
praca w systemie hybrydowym - 8 dni pracy zdalnej w miesiącu
Oznacza to, że większość czasu (około 3/4 etatu) będziesz pracować stacjonarnie w biurze.
🔴
nadzorujesz architekturę dla rozwiązań teleinformatycznych Banku w zakresie bezpieczeństwa
Może oznaczać zarówno faktyczne projektowanie i decydowanie o architekturze, jak i jedynie przeglądanie i akceptowanie istniejących rozwiązań.
🟡
sporządzasz raporty na temat stanu zgodności i ryzyka dla zarządu i interesariuszy
Może oznaczać tworzenie kompleksowych analiz i rekomendacji, lub jedynie zbieranie i agregowanie danych.
🟡
współpracujesz z innymi działami w celu wdrażania środków bezpieczeństwa, które minimalizują ryzyko i są zgodne z regulacjami
Może oznaczać faktyczną współpracę i wpływ na decyzje, lub jedynie przekazywanie informacji i zbieranie akceptacji.