Ekspert ds. Architektury Odporności Cyfrowej
- Min. 5 lat doświadczenia zawodowego w obszarze architektury IT, odporności cyfrowej lub bezpieczeństwa IT
- Praktyczna znajomość regulacji DORA oraz umiejętność przekładania jej wymagań na architekturę IT, kontrole techniczne i procesy operacyjne
- Doświadczenie w projektowaniu i rozwoju mechanizmów odporności, takich jak dostępność, redundancja, backup, Disaster Recovery, ciągłość działania, monitoring oraz reagowanie na incydenty
- Znajomość zasad testowania odporności cyfrowej, w tym testów odtwarzania, testów scenariuszowych, testów podatności, testów penetracyjnych oraz zarządzania lukami i zaleceniami
- Umiejętność budowania i utrzymywania dokumentacji potwierdzającej spełnienie wymagań regulacyjnych oraz skuteczność kontroli
- Doświadczenie w pracach w środowiskach hybrydowych, obejmujących infrastrukturę on-premise, chmurę, sieci, usługi katalogowe, aplikacje oraz integracje
- Umiejętność mapowania zależności między procesami biznesowymi, usługami IT, aplikacjami, danymi, infrastrukturą i dostawcami
- Praktyczna znajomość zarządzania bezpieczeństwem informacji oraz ryzykiem cybernetycznym
- Umiejętność identyfikacji, oceny, rejestracji i priorytetyzacji ryzyk technologicznych
Mile widziane:
- Doświadczenie w sektorze finansowym, ubezpieczeniowym, płatniczym lub innym środowisku silnie regulowanym
- Praktyczna znajomość norm i metodyk, takich jak ISO 27001, ISO 22301, ISO 27005, NIST CSF, NIST SP 800-53, COBIT oraz ITIL
- Praktyka w projektowaniu platform o wysokiej dostępności, wieloregionowości, aktywno-aktywnej replikacji lub separacji stref awarii
- Posiadanie certyfikatów branżowych, takich jak CISM, CISSP lub CISA
Miejsce pracy: hybrydowo (1x w tygodniu pracy z biura w Warszawie Centrum)
Start: ASAP (max. 2 tygodnie wypowiedzenia)
Współpraca: B2B z ITFS
Wynagrodzenie: 140-170 zł/h + VAT (bez płatnych urlopów)
Branża: ubezpieczenia
Proces rekrutacyjny: krótka rozmowa z ITFS (ok. 15 min) ➡ rozmowa techniczna z Klientem ➡ decyzja
,[Projektowanie, rozwój i utrzymanie architektury IT zgodnej z regulacją DORA, Definiowanie oraz wdrażanie docelowego modelu architektury odporności IT, Planowanie i realizacja rozwoju technologii, usług IT oraz kluczowych platform, Utrzymanie zasad architektonicznych, standardów technicznych i dokumentacji środowiska IT, Prowadzenie inicjatyw transformacyjnych w obszarach wymagających zmian architektonicznych, technologicznych lub organizacyjnych, Analiza i optymalizacja modelu zarządzania bezpieczeństwem informacji i cyberbezpieczeństwem,, Identyfikowanie, rejestrowanie, monitorowanie i ograniczanie ryzyk technologicznych oraz cybernetycznych, Ustanawianie i egzekwowanie zasad bezpieczeństwa dla usług, systemów, danych i infrastruktury IT, Prowadzenie działań zwiększających odporność środowiska IT na zagrożenia, awarie i incydenty, Monitorowanie realizacji wymagań bezpieczeństwa, obsługa niezgodności oraz nadzór nad działaniami naprawczymi, Współpraca z CIO, CTO, CISO, właścicielami usług oraz Zarządem przy realizacji priorytetów IT, Przygotowywanie materiałów zarządczych, raportów, analiz operacyjnych i prezentacji dotyczących stanu IT, Prowadzenie uzgodnień między zespołami IT, biznesem i cyberbezpieczeństwem, Koordynowanie realizacji decyzji, działań naprawczych oraz uzgodnionych zobowiązań w obszarze IT] Requirements: DORA, Architecture, Odporność cyfrowa, ISO, NIST, ITIL, CISM, CISSP, CISA