Specjalistka / Specjalista ds. ryzyka ICT
Warszawa, Mazowieckie, PolskaWichtige Merkmale des Angebots
Beschäftigung: Arbeitsvertrag
Hybridmodell - teilweise remote
Private Krankenversicherung
Benefits
Docenienie działania i zaangażowaniaOprócz wynagrodzenia, każdy z nas ma określone cele – które doceniamy w ramach systemów premiowych.
Oferta specjalnaWspieramy Twoje finanse i oferujemy produkty naszej Grupy Kapitałowej na preferencyjnych warunkach (m.in. kredyt hipoteczny, kartę kredytową czy ubezpieczenie) oraz pomagamy odkładać na emeryturę w PPE.
Elastyczność benefitówRóżnimy się, dlatego to Ty wybierasz z jakich benefitów skorzystasz. Mamy dla Ciebie system kafeteryjny lub działania w ramach ZFŚS m.in. dofinansowanie opieki nad dziećmi, wakacji czy pożyczkę na remont.
Możliwości rozwojuU nas masz szerokie perspektywy rozwoju i możesz uczyć się, jak lubisz. Oferujemy dostęp do różnych form nauki – stacjonarnie i cyfrowo.
Wsparcie w zdrowiu i odpoczynkuDbamy o naszą formę mentalną i fizyczną. Możesz skorzystać z kart sportowych, opieki medycznej LuxMed, stomatologa, programu wellbingowego #FokusNaCiebie czy dodatkowych dni wolnych.
Zakres obowiązków
współpracujesz z jednostakmi organizacyjnymi banku w zakresie identyfikacji oraz wyceny ryzyka ICT,
monitorujesz kluczowe wskaźniki ryzyka ICT oraz efektywności ICT,
aktualizujesz regulacje wewnętrzne w obszarze ryzyka ICT oraz tworzysz nowe,
analizujesz trendy rynkowe, dane wewnętrzne, dane o zagrożeniach,
testujesz procesy w zakresie ryzyka ICT w ramach drugiej linii obrony,
definiujesz plany naprawcze mające na celu mitygacje ryzyka ICT,
opracowujesz raporty z obszaru ryzyka ICT dla kierownictwa wyższego szczebla,
nadzorujesz rejestr zasobów ICT.
Anforderungen
znasz zagadnienia związane z ryzykiem: IT / cyberbezpieczeństwa / operacyjnym,
znasz zagadnienia związane z bezpieczeństwem informacji, zarządzaniem ciągłością działania i zarządzaniem kryzysowym w sektorze finansowym,
znasz zagadnienia związane z cyberbezpieczeństwem, bezpieczeństwem fizycznym oraz IT,
znasz normy oraz akty prawne z zakresu cyberbezpieczeństwa i bezpieczeństwa informacji (DORA, UKSC, ISO27001, ISO27005, ISO22301, NIS2),
potrafisz pracować indywidualnie i w zespole,
jesteś osobą komunikatywną, odpowiedzialną i rzetelną,
na etapie finalizacji procesu rekrutacji przedstawisz aktualne zaświadczenie o niekaralności w zakresie przestępstw przeciwko ochronie informacji.