Group Cloud Security Officer (m/f/d)
⚲ Wrocław
Do uzgodnienia
Wymagania
- minimum 3 lata praktycznego doświadczenia w cloud security, najlepiej w instytucji finansowej
- praktyczna znajomość narzędzi bezpieczeństwa Azure, Microsoft 365 i GCP
- gotowość do udziału w audytach bezpieczeństwa IT
- bardzo dobre umiejętności dokumentacyjne i dbałość o szczegóły
- biegły angielski i polski na poziomie min. B2
- znajomość standardów bezpieczeństwa informacji, np. ISO 27001, oraz przepisów o ochronie danych i podstaw zarządzania projektami
Mile widziane
- certyfikaty takie jak CISP, CISA, CISM
- certyfikaty Microsoft Azure i Google Cloud
Opis stanowiska
Rola Group Cloud Security Officer w KRUK S.A. — będziesz współtworzyć i nadzorować framework bezpieczeństwa chmury dla całej grupy kapitałowej, obejmujący Azure, Microsoft 365 i GCP, oraz dbać o spójny poziom bezpieczeństwa między spółkami w różnych krajach. Praca jest mocno regulacyjna i dokumentacyjna: uzgadnianie polityki bezpieczeństwa z wytycznymi KNF, zgodność z ISO 27001 i DORA, opiniowanie narzędzi IT i partnerstw biznesowych oraz prowadzenie szkoleń z świadomości bezpieczeństwa. To oferta dla osoby z min. 3-letnim doświadczeniem w cloud security, najlepiej zdobytym w instytucji finansowej, która swobodnie porusza się w dokumentacji i komunikacji międzynarodowej. Uwaga: choć oferta mówi o 'willingness to engage in IT security audits', w praktyce oznacza to zarówno proaktywne uczestnictwo w audytach, jak i bieżące reagowanie na ich wyniki — a 'strong documentation skills' to realnie czasochłonne, powtarzalne tworzenie precyzyjnej dokumentacji.
🔍 Dekoder Ogłoszenia
🔴
Willingness to engage in IT security audits.
Może oznaczać zarówno proaktywne uczestnictwo w audytach, jak i bierne reagowanie na ich wyniki.
🔴
Strong documentation skills and attention to detail.
Wymaga tworzenia obszernej i precyzyjnej dokumentacji, co może być czasochłonne i monotonne.
🟡
Active approach towards managing risks.
Oczekuje się proaktywnego identyfikowania i rozwiązywania problemów, a nie tylko reagowania na istniejące zagrożenia.
🟡
Help build a strong security awareness within the company by creating and delivering straightforward training programs.
Może oznaczać odpowiedzialność za tworzenie i prowadzenie szkoleń z bezpieczeństwa, co wymaga umiejętności dydaktycznych i komunikacyjnych.
🟡
Align the Security Policy with guidelines published by the Polish Financial Supervision Authority (KNF) for the financial industry, ensur
Wymaga dogłębnej znajomości specyficznych regulacji sektora finansowego i ich implementacji w praktyce.