Koordynatorka / Koordynator ds. Bezpieczeństwa IT
Warszawa, Mazowieckie, PolskaWichtige Merkmale des Angebots
Mind. 5 Jahre Erfahrung
Beschäftigung: Arbeitsvertrag
Hybridmodell - teilweise remote
Private Krankenversicherung
Wir bieten
Atrakcyjny model pracy hybrydowej: 1 dzień w tygodniu w biurze
Umowa o pracę
Pracowniczy Program Emerytalny w wysokości 7% opłacany przez pracodawcę
Opieka medyczna w PZU Zdrowie
Zniżka pracownicza do 50% na ubezpieczenia (m. in. PZU DOM, PZU AUTO)
Platforma benefitowa m.in. karta sportowa, bilety do kin i teatrów, vouchery zakupowe
Elastyczna oferta grupowego ubezpieczenie na życie w wielu wariantach
Dostęp do bazy szkoleń cyfrowych oraz nowoczesnych platform edukacyjnych
Szkolenia i programy rozwojowe dla pracowników i menedżerów
Programy i działania wellbeingowe dla pracowników
4 godziny wolnego w dniu urodzin (do odebrania w miesiącu, w którym obchodzisz urodziny)
2 dni w roku na wolontariat pracowniczy (możesz zrealizować autorski projekt wolontariacki lub wziąć udział w akcji zorganizowanej przez Fundację PZU)
Możliwość rozwoju pasji sportowych w ramach 18 sekcji PZU Sport Team (od Badmintona – po Żeglarstwo)
Najbardziej zielone biuro w Warszawie (PZU Park) ze strefami relaksu i siłownią
Anforderungen
Min. 5 lat doświadczenia w obszarze cyberbezpieczeństwa lub zarządzania ryzykiem cyberbezpieczeństwa i ICT
Wiedza z obszaru cyberbezpieczeństwa, zarządzania ryzykiem ICT i ryzykiem cyberbezpieczeństwa, w tym metod analizy i oceny ryzyk
Wykształcenie wyższe
Dobra znajomość procesów utrzymania i rozwoju IT i oraz procesów cyberbezpieczeństwa
Doświadczenie w pracy z metodykami zarządzania ryzykiem (np. ISO 27005, NIST RMF)
Znajomość wymogów regulacyjnych dotyczących ICT i cyberbezpieczeństwa (DORA, KNF)
Doświadczenie we współpracy z zespołami IT i bezpieczeństwa IT przy analizie ryzyk operacyjnych
Zakres obowiązków
Identyfikacja, analiza i ocena ryzyk cyberbezpieczeństwa oraz ICT w systemach i procesach IT
Utrzymanie i raportowanie wskaźników KPI/KRI w obszarze ryzyka cyberbezpieczeństwa i ICT
Utrzymanie rejestru ryzyka cyberbezpieczeństwa i rejestru scenariuszy ryzyka ICT
Przygotowywanie operacyjnych i zarządczych raportów ryzyka
Monitorowanie cyklu życia ryzyk oraz nadzorowanie wdrażania działań mitygujących
Współpraca z zespołami technologicznymi i projektowymi przy analizie ryzyk zmian i projektów
Tworzenie i rozwijanie regulacji, metodologii i standardów zarządzania ryzykiem ICT i cyberbezpieczeństwa
Monitorowanie wymogów regulacyjnych (np. DORA, KNF) oraz budowanie świadomości ryzyka w organizacji