IT Risk & Compliance Expert (K / M)
Gdańsk, PolskaKey offer highlights
Looking for experts - senior/expert
Hybrid model - partly remote
Legal: contracts / compliance / GDPR
Full-time
Sports card
Oferujemy
umowę o pracę
pracę hybrydową
pakiet benefitów m.in. kafeteria, prywatna opieka medyczna z pakietem stomatologicznym, karta Multisport, ubezpieczenie, konkursy wewnętrzne, programy zniżkowe i lojalnościowe, 16 godzin na wolontariat „Dzień na U”
pracę w oparciu o wartości wspólnie wypracowane przez Aliorowców – odpowiedzialność, otwartość, innowacyjność, zorientowanie na klienta
Alior Uniwersytet – przestrzeń do rozwoju kompetencji zawodowych oraz personalnych
nagrodę pieniężną za skuteczne polecenie w ramach Programu Poleceń
Wymagania
Minimum kilkuletnie doświadczenie w zarządzaniu ryzykiem obejmującym identyfikację, ocenę i monitorowanie ryzyka.
Umiejętność rozwijania metodyk zarządzania ryzykiem oraz krytycznej oceny stosowanych metod i założeń.
Doświadczenie w identyfikacji ryzyk na podstawie danych pochodzących z różnych źródeł.
Umiejętność przekładania złożonych zagadnień technologicznych na czytelne scenariusze ryzyka i rekomendacje biznesowe.
Doświadczenie w ocenie skuteczności działań mitygujących i prowadzeniu merytorycznych dyskusji dotyczących ryzyka.
Znajomość wskaźników KRI oraz wykorzystywania danych do monitorowania profilu ryzyka.
Umiejętność efektywnej współpracy z interesariuszami biznesowymi i technologicznymi.
Samodzielność, analityczne myślenie i nastawienie na poszukiwanie rozwiązań.
Doświadczenie w sektorze finansowym lub innym silnie regulowanym środowisku.
Znajomość regulacji i standardów związanych z ryzykiem ICT, w szczególności DORA i ISO 27001.
Doświadczenie w pracy z rejestrem ryzyk, apetytami na ryzyko, limitami oraz procesami eskalacji.
Wiedza z zakresu ryzyk technologicznych, usług chmurowych, cyberbezpieczeństwa i zarządzania dostawcami ICT.
Doświadczenie związane z wytwarzaniem, wdrażaniem lub utrzymaniem rozwiązań technologicznych.
Zakres obowiązków
Identyfikacja, ocena i monitorowanie ryzyk ICT oraz rekomendowanie działań ograniczających ryzyko.
Rozwój i doskonalenie metodyki zarządzania ryzykiem, w tym weryfikacja stosowanych kryteriów, miar i sposobów oceny.
Analiza danych z różnych źródeł (KRI, incydenty, audyty, podatności, zmiany technologiczne, dostawcy, regulacje) w celu budowania kompleksowego obrazu ryzyka.
Prowadzenie merytorycznego challenge ocen ryzyka oraz planów mitygacji i proponowanie alternatywnych rozwiązań.
Ocena ryzyka rezydualnego oraz wspieranie procesów akceptacji, eskalacji i raportowania ryzyka.
Współpraca z zespołami technologicznymi i biznesowymi w zakresie zarządzania ryzykiem ICT.
Monitorowanie wpływu zmian regulacyjnych na procesy zarządzania ryzykiem.