IT Resilience Architect
⚲ Warszawa
Do uzgodnienia
Wymagania
- praktyczna znajomość DORA i umiejętność przekładania jej wymagań na architekturę IT, kontrole techniczne i procesy operacyjne
- doświadczenie w projektowaniu lub rozwoju mechanizmów odporności: dostępność, redundancja, backup, disaster recovery, ciągłość działania, monitoring i reagowanie na incydenty
- znajomość zasad testowania odporności cyfrowej: testy odtwarzania, scenariuszowe, podatności, penetracyjne
- umiejętność budowania i utrzymywania dokumentacji potwierdzającej spełnienie wymagań regulacyjnych
- doświadczenie w środowiskach hybrydowych: on premise, chmura, sieci, usługi katalogowe, aplikacje i integracje
- umiejętność mapowania zależności między procesami biznesowymi, usługami IT, aplikacjami, danymi, infrastrukturą i dostawcami
- praktyczna znajomość zarządzania bezpieczeństwem informacji oraz ryzykiem cybernetycznym
Mile widziane
- mile widziane: doświadczenie w sektorze finansowym/ubezpieczeniowym/płatniczym, znajomość ISO 27001/22301/27005, NIST CSF, NIST SP 800-53, COBIT, ITIL, platformy HA/wieloregionowe, certyfikaty CISM/CISSP/CISA
Opis stanowiska
Rola architekta odporności IT w organizacji finansowo-ubezpieczeniowej — przekładasz wymagania DORA na architekturę, kontrole techniczne i procesy operacyjne, projektujesz model odporności i prowadziesz działania zwiększające odporność środowiska na awarie i incydenty. Dużo pracy z dokumentacją potwierdzającą zgodność regulacyjną oraz raportowaniem dla zarządu. Uwaga: firma sama siebie nazywa 'dynamiczną', a zakres obejmuje optymalizację istniejącego modelu bezpieczeństwa — warto sprawdzić, w jakim stanie są obecne procesy i dokumentacja, bo to może być główny obszar pracy.