Ekspert ds. Cyberbezpieczeństwa (K / M)
Kraków, PolskaNajważniejsze cechy oferty
Szukamy ekspertów - senior/ekspert
Elastyczny grafik
Pełny etat
Karta sportowa
Prywatna opieka medyczna
Oferujemy
umowę o pracę,
elastyczne godziny pracy,
pracę w strukturach najszybciej rozwijającego się Banku w Polsce,
realny i widoczny wpływ na kształt i bezpieczeństwo nowych innowacyjnych usług i systemów,
interesującą pracę w środowisku najnowocześniejszych technologii,
szerokie możliwości rozwoju zawodowego (m.in. w kierunku prowadzenia technicznych testów bezpieczeństwa),
wynagrodzenie dostosowane do wiedzy i doświadczenia,
dofinansowanie do świadczeń socjalnych (karta MultiSport, prywatna opieka medyczna, ubezpieczenie, programy zniżkowe i lojalnościowe itp.).
Wymagania
posiada doświadczenie w przeprowadzaniu akcji edukacyjnych pracowników i klientów w zakresie cyberbezpieczeństwa,
posiada doświadczenie w obszarze działań szkoleniowych i promocyjnych w zakresie cyberbezpieczeństwa,
przeprowadzała kampanie edukacyjno-informacyjne w zakresie cyberbezpieczeństwa,
potrafi prezentować swoje spostrzeżenia i rzeczowo uzasadniać wnioski,
jest komunikatywna, pomysłowa, sumienna i nastawiona na kreatywne rozwiązywanie problemów,
jest gotowa na ciągły rozwój i poszerzanie wiedzy,
interesuje się tematyką bezpieczeństwa IT,
zna międzynarodowe standardy i wytyczne, m. in.: NIST Cybersecurity Framework, NIS2, Val IT, COBIT i ITIL,
zna język angielski na poziomie pozwalającym na przyswajanie dokumentacji.
posiadanie branżowych certyfikatów takich jak audytor normy ISO27001 (lub po prostu znajomość i zrozumienie tej normy), CISA, CRISC, itp.,
znajomość sektora finansowego,
znajomość regulacji z zakresu cyberbezpieczeństwa np. Rekomendacja D KNF, UoKSC, DORA,
doświadczenie w przeprowadzaniu kontroli bezpieczeństwa systemów i procesów bankowych, kontroli dostawców banku, analiz ryzyka,
znajomość aspektów bezpieczeństwa związanych z chmurą publiczną oraz prywatną,
posiadanie doświadczenia w administracji systemami Linux/Windows lub zarządzaniu siecią komputerową,
posiadanie doświadczenia w prowadzeniu testów bezpieczeństwa systemów IT (www lub mobile),
wykształcenie wyższe w dziedzinie IT/cyberbezpieczeństwo lub w trakcie studiów.
Zakres obowiązków
proponowaniu i przeprowadzaniu programów podnoszących poziom wiedzy wśród pracowników i klientów banku w zakresie cyberbezpieczeństwa,
edukacji pracowników i klientów w zakresie zagrożeń oraz stosowanych praktyk mających na celu ochronę aktywów takich jak informacje, urządzenia i zasoby cyfrowe,
proponowaniu i nadzorze merytorycznych wdrożeń rozwiązań minimalizujących zidentyfikowane słabości zabezpieczeń,
raportowaniu wyników z przeprowadzanych kontroli, uzgadnianiu, monitorowaniu i rozliczaniu realizacji wydanych rekomendacji,
opiniowaniu regulacji wewnętrznych i umów z dostawcami zewnętrznymi,
przygotowywaniu i aktualizowaniu standardów i wytycznych bezpieczeństwa IT.