Pracuj.pl Praca zdalna Mid

Specjalista / Specjalistka ds. Bezpieczeństwa Informacji ICT

Credit Agricole Ubezpieczenia

⚲ Wrocław

Do uzgodnienia

Wymagania

  • udokumentowane doświadczenie w bezpieczeństwie informacji ICT, ze szczególnym naciskiem na GRC
  • praktyczna znajomość metodyk oceny ryzyka (np. ISO 27005, NIST, OCTAVE) i prowadzenia rejestrów ryzyka
  • doświadczenie w opracowywaniu i wdrażaniu dokumentacji bezpieczeństwa (polityki, procedury, standardy)
  • doświadczenie w zarządzaniu podatnościami i incydentami bezpieczeństwa
  • znajomość regulacji i standardów, szczególnie DORA, a także NIS2, ISO 27001 lub NIST CSF
  • ogólna znajomość KeyCloak, Kubernetes, Elasticsearch, baz relacyjnych i nierelacyjnych oraz chmury na poziomie oceny ryzyka

Mile widziane

  • certyfikaty CISM, CRISC, CISSP, ISO 27001 Lead Auditor/Implementer

Opis stanowiska

W Credit Agricole Ubezpieczenia pracujesz w obszarze GRC — budujesz i doskonalisz ISMS, prowadzisz oceny i analizy ryzyka ICT, tworzysz polityki, procedury i standardy bezpieczeństwa oraz zarządzasz podatnościami i incydentami. Duży nacisk kładziony jest na zgodność z DORA, a także NIS2 i ISO 27001/NIST CSF. Technologie typu KeyCloak, Kubernetes czy Elasticsearch mają być znane tylko na poziomie pozwalającym ocenić ryzyko, nie administrować nimi. To oferta dla specjalisty GRC, który chce pracować zdalnie w modelu B2B i ma doświadczenie w regulacjach finansowych.

🔍 Dekoder Ogłoszenia

🔴
ze szczególnym naciskiem na GRC (Governance, Risk, Compliance)
Chociaż wymieniono inne obszary, główny nacisk kładziony jest na zarządzanie, ryzyko i zgodność, co może oznaczać, że inne wymienione umiejętności są drugorzędne.
🔴
na poziomie umożliwiającym ocenę ryz
Fragment jest niekompletny, ale sugeruje, że znajomość technologii jest wymagana do oceny ryzyka, a niekoniecznie do ich bezpośredniego wdrażania czy konfiguracji.