Pracuj.pl Hybrydowo Mid

Specjalistka / Specjalista ds. ryzyka ICT

PKO Bank Polski SA

⚲ Warszawa, Wola

Do uzgodnienia

Opis stanowiska

Nasze wymagania:
znasz zagadnienia związane z ryzykiem: IT / cyberbezpieczeństwa / operacyjnym,
znasz zagadnienia związane z bezpieczeństwem informacji, zarządzaniem ciągłością działania i zarządzaniem kryzysowym w sektorze finansowym,
znasz zagadnienia związane z cyberbezpieczeństwem, bezpieczeństwem fizycznym oraz IT,
znasz normy oraz akty prawne z zakresu cyberbezpieczeństwa i bezpieczeństwa informacji (DORA, UKSC, ISO27001, ISO27005, ISO22301, NIS2),
potrafisz pracować indywidualnie i w zespole,
jesteś osobą komunikatywną, odpowiedzialną i rzetelną,
na etapie finalizacji procesu rekrutacji przedstawisz aktualne zaświadczenie o niekaralności w zakresie przestępstw przeciwko ochronie informacji.

Zakres obowiązków:
współpracujesz z jednostkami organizacyjnymi banku w zakresie identyfikacji oraz wyceny ryzyka ICT,
monitorujesz kluczowe wskaźniki ryzyka ICT oraz efektywności ICT,
aktualizujesz regulacje wewnętrzne w obszarze ryzyka ICT oraz tworzysz nowe,
analizujesz trendy rynkowe, dane wewnętrzne, dane o zagrożeniach,
testujesz procesy w zakresie ryzyka ICT w ramach drugiej linii obrony,
definiujesz plany naprawcze mające na celu mitygacje ryzyka ICT,
opracowujesz raporty z obszaru ryzyka ICT dla kierownictwa wyższego szczebla,
nadzorujesz rejestr zasobów ICT.

🔍 Dekoder Ogłoszenia

🔴
znasz zagadnienia związane z ryzykiem: IT / cyberbezpieczeństwa / operacyjnym
Oczekuje się bardzo szerokiej wiedzy teoretycznej i praktycznej z różnych obszarów ryzyka, nie tylko czysto technicznych.
🔴
znasz normy oraz akty prawne z zakresu cyberbezpieczeństwa i bezpieczeństwa informacji (DORA, UKSC, ISO27001, ISO27005, ISO22301, NIS2)
Wymagana jest dogłębna znajomość wielu specyficznych i często skomplikowanych regulacji, co może być obciążające.
🟡
potrafisz pracować indywidualnie i w zespole
Może oznaczać zarówno elastyczność w podejściu do pracy, jak i potencjalne obciążenie pracą zespołową bez jasnego podziału zadań.
🔴
testujesz procesy w zakresie ryzyka ICT w ramach drugiej linii obrony
Rola ta może wiązać się z koniecznością kwestionowania i audytowania pracy innych działów, co może prowadzić do konfliktów.
🟡
opracowujesz raporty z obszaru ryzyka ICT dla kierownictwa wyższego szczebla
Wymaga umiejętności jasnego i zwięzłego komunikowania złożonych zagadnień technicznych osobom nietechnicznym, co może być wyzwaniem.