Ekspert ds. architektury odporności cyfrowej
- Praktyczna znajomość regulacji DORA oraz umiejętność przekładania wymagań regulacyjnych na architekturę IT, procesy operacyjne i kontrole techniczne.
- Doświadczenie w projektowaniu lub rozwijaniu mechanizmów zapewniających odporność środowisk IT, takich jak dostępność, redundancja, backup, disaster recovery, ciągłość działania czy monitoring.
- Znajomość metod testowania odporności cyfrowej, w tym testów odtwarzania, testów scenariuszowych, testów podatności oraz testów penetracyjnych.
- Doświadczenie w tworzeniu i utrzymywaniu dokumentacji potwierdzającej zgodność z wymaganiami regulacyjnymi.
- Znajomość środowisk hybrydowych obejmujących infrastrukturę on-premise, chmurę, sieci, usługi katalogowe oraz integracje.
- Umiejętność mapowania zależności pomiędzy procesami biznesowymi, usługami IT, aplikacjami, danymi, infrastrukturą i dostawcami.
- Praktyczna wiedza z zakresu zarządzania bezpieczeństwem informacji oraz ryzykiem cybernetycznym.
- Doświadczenie w identyfikacji, ocenie i priorytetyzacji ryzyk technologicznych.
Nice to have
- Doświadczenie zdobyte w sektorze finansowym, ubezpieczeniowym, płatniczym lub innym silnie regulowanym środowisku.
- Znajomość norm i metodyk takich jak ISO 27001, ISO 22301, ISO 27005, NIST CSF, NIST SP 800-53, COBIT czy ITIL.
- Doświadczenie w projektowaniu platform o wysokiej dostępności oraz rozwiązań opartych o wieloregionowość i aktywno-aktywną replikację.
- Certyfikaty CISM, CISSP lub CISA.
Dla naszego klienta z sektora regulowanego poszukujemy doświadczonego Eksperta ds. Architektury Odporności Cyfrowej (k/m), który będzie odpowiedzialny za rozwój i utrzymanie architektury IT zgodnej z wymaganiami DORA oraz za budowanie odporności organizacji na zagrożenia technologiczne i cybernetyczne.
Oferujemy
- Długoterminowy projekt realizowany w modelu B2B
- Współpracę przy strategicznych inicjatywach związanych z odpornością cyfrową i cyberbezpieczeństwem.
- Model pracy hybrydowej: 1 dzień w tygodniu w biurze, pozostałe dni zdalnie
- Benefity: Luxmed, Karta Multisport
,[Projektowanie, rozwój i utrzymanie architektury IT zgodnej z wymaganiami DORA., Definiowanie i wdrażanie docelowego modelu architektury odporności IT., Planowanie rozwoju technologii, usług IT oraz kluczowych platform., Utrzymywanie standardów architektonicznych, dokumentacji technicznej i zasad funkcjonowania środowiska IT., Prowadzenie inicjatyw transformacyjnych obejmujących zmiany technologiczne, architektoniczne i organizacyjne., Analiza oraz doskonalenie modelu zarządzania bezpieczeństwem informacji i cyberbezpieczeństwem., Identyfikowanie, monitorowanie i ograniczanie ryzyk technologicznych oraz cybernetycznych., Definiowanie i egzekwowanie wymagań bezpieczeństwa dla systemów, usług, danych i infrastruktury IT., Wspieranie działań zwiększających odporność środowiska IT na awarie, incydenty i zagrożenia., Współpraca z kadrą zarządzającą IT oraz właścicielami usług w zakresie realizacji strategicznych inicjatyw technologicznych., Przygotowywanie raportów, analiz, prezentacji i materiałów zarządczych dotyczących obszaru IT., Koordynowanie działań pomiędzy zespołami IT, biznesem i cyberbezpieczeństwem.] Requirements: DORA, Redundancja, Backup, Disaster recovery, Monitoring, Testy odporności cyfrowej, ISO 27001, ISO 22301, ISO 27005, NIST CSF, NIST SP 800-53, COBIT, ITIL, CISM, CISSP, CISA