Specjalista / Specjalistka ds. Bezpieczeństwa Informacji ICT
⚲ Wrocław
Do uzgodnienia
Wymagania
- udokumentowane doświadczenie w bezpieczeństwie informacji ICT, ze szczególnym naciskiem na GRC
- praktyczna znajomość metodyk oceny ryzyka (np. ISO 27005, NIST, OCTAVE) i prowadzenia rejestrów ryzyka
- doświadczenie w opracowywaniu i wdrażaniu dokumentacji bezpieczeństwa (polityki, procedury, standardy)
- doświadczenie w zarządzaniu podatnościami i incydentami bezpieczeństwa
- znajomość regulacji i standardów, szczególnie DORA, a także NIS2, ISO 27001 lub NIST CSF
- ogólna znajomość KeyCloak, Kubernetes, Elasticsearch, baz relacyjnych i nierelacyjnych oraz chmury na poziomie oceny ryzyka
Mile widziane
- certyfikaty CISM, CRISC, CISSP, ISO 27001 Lead Auditor/Implementer
Opis stanowiska
W Credit Agricole Ubezpieczenia pracujesz w obszarze GRC — budujesz i doskonalisz ISMS, prowadzisz oceny i analizy ryzyka ICT, tworzysz polityki, procedury i standardy bezpieczeństwa oraz zarządzasz podatnościami i incydentami. Duży nacisk kładziony jest na zgodność z DORA, a także NIS2 i ISO 27001/NIST CSF. Technologie typu KeyCloak, Kubernetes czy Elasticsearch mają być znane tylko na poziomie pozwalającym ocenić ryzyko, nie administrować nimi. To oferta dla specjalisty GRC, który chce pracować zdalnie w modelu B2B i ma doświadczenie w regulacjach finansowych.
🔍 Dekoder Ogłoszenia
🔴
ze szczególnym naciskiem na GRC (Governance, Risk, Compliance)
Chociaż wymieniono inne obszary, główny nacisk kładziony jest na zarządzanie, ryzyko i zgodność, co może oznaczać, że inne wymienione umiejętności są drugorzędne.
🔴
na poziomie umożliwiającym ocenę ryz
Fragment jest niekompletny, ale sugeruje, że znajomość technologii jest wymagana do oceny ryzyka, a niekoniecznie do ich bezpośredniego wdrażania czy konfiguracji.