Ekspert Security & Governance
GET IT TOGETHER Sp. z o.o.
⚲ Wrocław
Wymagania
- IAM
- CIS Controls
- NIST
- ISO 27001
- PAM
- GDPR
Opis stanowiska
Usługi Ekspert Security & Governance Praca hybrydowa - Wrocław Jako Get IT Together specjalizujemy się w dostarczaniu wysoko wykwalifikowanych Ekspertów IT w obszarach zarządzania projektami, architektury, analizy biznesowej i systemowej oraz rozwoju oprogramowania. Dla naszego klienta poszukujemy Eksperta Security & Governance do projektu w sektorze bankowym/finansowym.. Co zyskasz pracując z naszym Klientem: • Współpracę w oparciu o kontrakt B2B z Get IT Together • Zaangażowanie 0.5 FTE • Uczestnictwo w długoterminowym projekcie • Planowany termin rozpoczęcia projektu między 09.2026 - 01.2027 Za co będziesz odpowiedzialny/a: • Wspieranie zespołu projektowego w identyfikacji, analizie i ocenie ryzyk bezpieczeństwa dla projektowanych rozwiązań • Przeglądanie architektury systemów i rozwiązań IT pod kątem zgodności z wymaganiami bezpieczeństwa • Prowadzenie analiz ryzyka oraz realizacja audytów bezpieczeństwa dla systemów, sieci i aplikacji • Weryfikowanie zgodności wdrażanych rozwiązań z obowiązującymi regulacjami i standardami, w tym m.in. GDPR, NIS2 oraz DORA — adekwatnie do zakresu projektu • Ścisła współpraca z zespołami IT, architektury oraz obszarem prawnym i compliance przy wdrażaniu wymagań bezpieczeństwa • Definiowanie oraz nadzorowanie modeli kontroli dostępu, w tym IAM, PAM i podejścia Zero Trust • Wsparcie w przygotowywaniu dokumentacji z obszaru governance, w tym polityk, rejestrów ryzyka oraz planów ciągłości działania i odtwarzania po awarii • Doradztwo w zakresie bezpieczeństwa danych oraz integracji z systemami zewnętrznymi • Prowadzenie działań edukacyjnych i wspieranie budowania świadomości bezpieczeństwa w organizacji Jakie kompetencje są niezbędne: • Minimum 10 lat doświadczenia zawodowego w obszarze cyberbezpieczeństwa, IT governance lub compliance • Praktyczne doświadczenie w pracy ze standardami bezpieczeństwa informacji, takimi jak ISO 27001, NIST CSF czy CIS Controls • Doświadczenie w realizacji projektów w środowiskach regulowanych, w szczególności w sektorze finansowym, ochronie zdrowia lub administracji publicznej • Udział w projektach związanych z obszarem AI, analityką danych lub systemami transakcyjnymi • Doświadczenie zawodowe zdobyte w sektorze finansowym lub bankowym • Posiadanie certyfikatów z zakresu bezpieczeństwa informacji będzie istotnym atutem • Bardzo dobra znajomość zasad bezpieczeństwa systemów IT oraz aplikacji • Praktyczne doświadczenie w pracy z rozwiązaniami do zarządzania tożsamością i dostępem, w tym IAM i PAM • Znajomość mechanizmów bezpieczeństwa stosowanych w środowiskach chmurowych, takich jak AWS, Azure i GCP • Dobra znajomość zagadnień związanych z kryptografią, PKI oraz zarządzaniem certyfikatami • Umiejętność koordynowania testów penetracyjnych oraz analizy i interpretacji ich wyników • Znajomość podstawowych wymagań GDPR w zakresie przetwarzania danych osobowych • Dobra orientacja w obszarze regulacji, standardów i dobrych praktyk związanych z bezpieczeństwem informacji • Znajomość zasad zarządzania ryzykiem IT