Cybersecurity Specialist
✔️Wymagania:
- Praktyczna znajomość DORA oraz umiejętność przekładania jej wymagań na architekturę IT, kontrole techniczne i procesy operacyjne.
- Doświadczenie w projektowaniu lub rozwoju mechanizmów zapewniających odporność: dostępność, redundancja, backup, odtwarzanie, disaster recovery, ciągłość działania, monitoring i reagowanie na incydenty.
- Znajomość zasad testowania odporności cyfrowej: testy odtwarzania, testy scenariuszowe, testy podatności, testy penetracyjne oraz zarządzanie lukami i zaleceniami.
- Umiejętność budowania i utrzymywania dokumentacji pokazującej spełnienie wymagań regulacyjnych oraz skuteczność kontroli.
- Doświadczenie w środowiskach hybrydowych: infrastruktura on-premise, chmura, sieci, usługi katalogowe, aplikacje i integracje.
- Umiejętność mapowania zależności między procesami biznesowymi, usługami IT, aplikacjami, danymi, infrastrukturą i dostawcami.
- Praktyczna znajomość zarządzania bezpieczeństwem informacji oraz ryzykiem cybernetycznym.
- Umiejętność identyfikowania, oceny, rejestrowania i priorytetyzacji ryzyk technologicznych.
Mile widziane:
- Doświadczenie w sektorze finansowym, ubezpieczeniowym, płatniczym lub innym środowisku silnie regulowanym.
- Praktyczna znajomość norm i metodyk: ISO 27001, ISO 22301, ISO 27005, NIST CSF, NIST SP 800-53, COBIT, ITIL
- Praktyka w projektowaniu platform o wysokiej dostępności, wieloregionowości, aktywno-aktywnej replikacji lub separacji stref awarii.
- Certyfikaty CISM, CISSP, CISA.
Dla naszego klienta poszukujemy osoby na stanowisko 🔹Ekspert ds. architektury odporności cyfrowej🔹
Lokalizacja: świadczenie usług w modelu hybrydowym (1 dzień w tygodniu w biurze, 4 dni zdalnie): Warszawa
Branża: ubezpieczenia
,[Architektura odporności cyfrowej:, Projektowanie, rozwój i utrzymanie architektury IT zgodnej z wymaganiami DORA., Definiowanie oraz wdrażanie docelowego modelu architektury odproności IT., Planowanie i realizacja rozwoju technologii, usług IT oraz kluczowych platform., Utrzymanie zasad architektonicznych, standardów technicznych i dokumentacji środowiska IT, .Prowadzenie inicjatyw transformacyjnych w obszarach wymagających zmian architektonicznych, technologicznych lub organizacyjnych., Cyberbezpieczeństwo i ryzyko IT:, Analiza i optymalizacja modelu zarządzania bezpieczeństwem informacji i cyberbezpieczeństwem., Identyfikowanie, rejestrowanie, monitorowanie i ograniczanie ryzyk technologicznych oraz cybernetycznych., Ustanawianie i egzekwowanie zasad bezpieczeństwa dla usług, systemów, danych i infrastruktury IT., Prowadzenie działań zwiększających odporność środowiska IT na zagrożenia, awarie i incydenty., Monitorowanie realizacji wymagań bezpieczeństwa, obsługa niezgodności oraz nadzór nad działaniami naprawczymi., Współpraca i odpowiedzialność:, Współpraca z CIO, CTO, CISO, właścicielami usług oraz Zarządem przy realizacji priorytetów IT., Przygotowywanie materiałów zarządczych, raportów, analiz operacyjnych i prezentacji dotyczących stanu IT., Prowadzenie uzgodnień między zespołami IT, biznesem i cyberbezpieczeństwem., Koordynowanie realizacji decyzji, działań naprawczych oraz uzgodnionych zobowiązań w obszarze IT.] Requirements: Security, DORA, ISO