Koordynator / Koordynatorka ds. Zgodności i Bezpieczeństwa IT (DORA, TPRM, IAM)
⚲ Warszawa
Do uzgodnienia
Opis stanowiska
Nasze wymagania:
4–6 lat doświadczenia w obszarze IT Governance, IT Compliance, bezpieczeństwa informacji, IT Risk lub audytu IT,
doświadczenie w sektorze finansowym, bankowym lub regulowanym,
praktyczna znajomość DORA i regulacji dotyczących IT,
doświadczenie w obszarze TPRM i oceny ryzyka dostawców,
znajomość zagadnień IAM, w szczególności zarządzania rolami, uprawnieniami i SoD,
doświadczenie w zarządzaniu ryzykiem, incydentami lub procesami IT,
umiejętności analizy wymagań regulacyjnych i przekładania ich na praktyczne rozwiązania,
umiejętności współpracy z biznesem, IT, bezpieczeństwem oraz funkcjami kontrolnymi.
Mile widziane:
znajomość ISO 27001 / ISO 22301,
znajomość ITIL,
doświadczenie w pracy z audytami i regulatorami,
certyfikaty CISA, CISM, CRISC lub ISO 27001 Lead Auditor,
doświadczenie w obszarze IGA / Identity Governance.
O projekcie:
Dołącz do zespołu odpowiedzialnego za IT Governance, zgodność regulacyjną i bezpieczeństwo IT w organizacji z sektora finansowego. Szukamy osoby, która połączy wiedzę regulacyjną i technologiczną z umiejętnością przekładania wymagań na konkretne procesy i działania biznesowe.
Rola obejmuje przede wszystkim obszary DORA, IT Governance, TPRM oraz IAM, a także współpracę z kluczowymi interesariuszami i udział w pracach komitetów organizacji.
Szukamy osoby samodzielnej, analitycznej i odpowiedzialnej, która potrafi połączyć perspektywę regulacyjną z praktycznym podejściem do IT. Ważna jest umiejętność jasnego komunikowania ryzyka i rekomendacji osobom nietechnicznym oraz swoboda w pracy na styku IT, biznesu, compliance i bezpieczeństwa.
Zakres obowiązków:
Nadzór nad zgodnością IT z regulacjami i wewnętrznymi standardami, w szczególności DORA,
Współtworzenie i aktualizacja polityk, standardów i procedur IT,
Zarządzanie i ocena ryzyka dostawców IT (TPRM), w tym ocena nowych inicjatyw i dostawców,
Ocena ryzyka i kontrole DORA
Nadzór nad procesami IAM, w tym zarządzaniem rolami, uprawnieniami, SoD i okresowymi przeglądami dostępów,
Udział w analizie ryzyka i ocenie zgodności rozwiązań IT z wymaganiami regulacyjnymi,
Nadzór nad procesami zarządzania incydentami oraz ich eskalacją,
Współpraca przy audytach i przeglądach bezpieczeństwa informacji,
Współpraca z Service Desk oraz nadzór nad wybranymi obszarami operacyjnymi IT,
Przygotowywanie materiałów i rekomendacji dla komitetów oraz kadry zarządzającej.
Raportowanie do KNF w zakresie DORA (Digital Operational Resilience Act)
Udział w pracach ciał decyzyjnych i doradczych ISSB, ITSB, DRRC, w tym przygotowywanie analiz, rekomendacji i materiałów na posiedzenia.
Oferujemy:
stabilne zatrudnienie i jasno określony zakres obowiązków,
pracę hybrydową,
biuro w bardzo dobrej lokalizacji przy stacji metra Dworzec Gdański,
wdrożenie i wsparcie zespołu,
pakiet benefitów (np. opieka medyczna, karta sportowa, dostęp do ubezpieczenia na życie),
przyjazną atmosferę pracy i elastyczne godziny pracy,
możliwość kształtowania i realnego wpływu na głos marki (firmy, która jest nr 1 na rynku)
4–6 lat doświadczenia w obszarze IT Governance, IT Compliance, bezpieczeństwa informacji, IT Risk lub audytu IT,
doświadczenie w sektorze finansowym, bankowym lub regulowanym,
praktyczna znajomość DORA i regulacji dotyczących IT,
doświadczenie w obszarze TPRM i oceny ryzyka dostawców,
znajomość zagadnień IAM, w szczególności zarządzania rolami, uprawnieniami i SoD,
doświadczenie w zarządzaniu ryzykiem, incydentami lub procesami IT,
umiejętności analizy wymagań regulacyjnych i przekładania ich na praktyczne rozwiązania,
umiejętności współpracy z biznesem, IT, bezpieczeństwem oraz funkcjami kontrolnymi.
Mile widziane:
znajomość ISO 27001 / ISO 22301,
znajomość ITIL,
doświadczenie w pracy z audytami i regulatorami,
certyfikaty CISA, CISM, CRISC lub ISO 27001 Lead Auditor,
doświadczenie w obszarze IGA / Identity Governance.
O projekcie:
Dołącz do zespołu odpowiedzialnego za IT Governance, zgodność regulacyjną i bezpieczeństwo IT w organizacji z sektora finansowego. Szukamy osoby, która połączy wiedzę regulacyjną i technologiczną z umiejętnością przekładania wymagań na konkretne procesy i działania biznesowe.
Rola obejmuje przede wszystkim obszary DORA, IT Governance, TPRM oraz IAM, a także współpracę z kluczowymi interesariuszami i udział w pracach komitetów organizacji.
Szukamy osoby samodzielnej, analitycznej i odpowiedzialnej, która potrafi połączyć perspektywę regulacyjną z praktycznym podejściem do IT. Ważna jest umiejętność jasnego komunikowania ryzyka i rekomendacji osobom nietechnicznym oraz swoboda w pracy na styku IT, biznesu, compliance i bezpieczeństwa.
Zakres obowiązków:
Nadzór nad zgodnością IT z regulacjami i wewnętrznymi standardami, w szczególności DORA,
Współtworzenie i aktualizacja polityk, standardów i procedur IT,
Zarządzanie i ocena ryzyka dostawców IT (TPRM), w tym ocena nowych inicjatyw i dostawców,
Ocena ryzyka i kontrole DORA
Nadzór nad procesami IAM, w tym zarządzaniem rolami, uprawnieniami, SoD i okresowymi przeglądami dostępów,
Udział w analizie ryzyka i ocenie zgodności rozwiązań IT z wymaganiami regulacyjnymi,
Nadzór nad procesami zarządzania incydentami oraz ich eskalacją,
Współpraca przy audytach i przeglądach bezpieczeństwa informacji,
Współpraca z Service Desk oraz nadzór nad wybranymi obszarami operacyjnymi IT,
Przygotowywanie materiałów i rekomendacji dla komitetów oraz kadry zarządzającej.
Raportowanie do KNF w zakresie DORA (Digital Operational Resilience Act)
Udział w pracach ciał decyzyjnych i doradczych ISSB, ITSB, DRRC, w tym przygotowywanie analiz, rekomendacji i materiałów na posiedzenia.
Oferujemy:
stabilne zatrudnienie i jasno określony zakres obowiązków,
pracę hybrydową,
biuro w bardzo dobrej lokalizacji przy stacji metra Dworzec Gdański,
wdrożenie i wsparcie zespołu,
pakiet benefitów (np. opieka medyczna, karta sportowa, dostęp do ubezpieczenia na życie),
przyjazną atmosferę pracy i elastyczne godziny pracy,
możliwość kształtowania i realnego wpływu na głos marki (firmy, która jest nr 1 na rynku)
🔍 Dekoder Ogłoszenia
🔴
praktyczna znajomość DORA i regulacji dotyczących IT
Oczekuje się, że kandydat nie tylko rozumie DORA, ale potrafi ją wdrożyć i stosować w praktyce, co może oznaczać potrzebę tworzenia nowych procedur od zera.
🔴
umiejętności analizy wymagań regulacyjnych i przekładania ich na praktyczne rozwiązania
Może oznaczać konieczność interpretacji skomplikowanych przepisów i tworzenia od podstaw procesów, które spełnią te wymogi, a nie tylko stosowania istniejących.
🔴
umiejętności współpracy z biznesem, IT, bezpieczeństwem oraz funkcjami kontrolnymi
Może sugerować, że kandydat będzie musiał mediować między często sprzecznymi interesami różnych działów, co wymaga silnych umiejętności negocjacyjnych i dyplomatycznych.
🔴
Szukamy osoby samodzielnej, analitycznej i odpowiedzialnej
Oznacza to, że oczekuje się od kandydata dużej autonomii w działaniu i podejmowaniu decyzji, z minimalnym nadzorem.
🔴
udział w pracach komitetów organizacji
Może oznaczać częste spotkania, które mogą pochłaniać znaczną część czasu pracy, często poza standardowymi godzinami.