świadczenie usług w modelu hybrydowym (1 dzień w tygodniu w biurze, 4 dni zdalnie): Warszawa
Branża: ubezpieczenia
Twój zakres obowiązków:
Projektowanie, rozwój i utrzymanie architektury IT zgodnej z wymaganiami DORA.
Definiowanie oraz wdrażanie docelowego modelu architektury odproności IT.
Planowanie i realizacja rozwoju technologii, usług IT oraz kluczowych platform.
Utrzymanie zasad architektonicznych, standardów technicznych i dokumentacji środowiska IT.
Prowadzenie inicjatyw transformacyjnych w obszarach wymagających zmian architektonicznych, technologicznych lub organizacyjnych.
Analiza i optymalizacja modelu zarządzania bezpieczeństwem informacji i cyberbezpieczeństwem.
Identyfikowanie, rejestrowanie, monitorowanie i ograniczanie ryzyk technologicznych oraz cybernetycznych.
Ustanawianie i egzekwowanie zasad bezpieczeństwa dla usług, systemów, danych i infrastruktury IT.
Prowadzenie działań zwiększających odporność środowiska IT na zagrożenia, awarie i incydenty.
Monitorowanie realizacji wymagań bezpieczeństwa, obsługa niezgodności oraz nadzór nad działaniami naprawczymi.
Współpraca z CIO, CTO, CISO, właścicielami usług oraz Zarządem przy realizacji priorytetów IT.
Przygotowywanie materiałów zarządczych, raportów, analiz operacyjnych i prezentacji dotyczących stanu IT.
Prowadzenie uzgodnień między zespołami IT, biznesem i cyberbezpieczeństwem.
Koordynowanie realizacji decyzji, działań naprawczych oraz uzgodnionych zobowiązań w obszarze IT.
Nasze wymagania:
Praktyczna znajomość DORA oraz umiejętność przekładania jej wymagań na architekturę IT, kontrole techniczne i procesy operacyjne.
Doświadczenie w projektowaniu lub rozwoju mechanizmów zapewniających odporność: dostępność, redundancja, backup, odtwarzanie, disaster recovery, ciągłość działania, monitoring i reagowanie na incydenty.
Znajomość zasad testowania odporności cyfrowej: testy odtwarzania, testy scenariuszowe, testy podatności, testy penetracyjne oraz zarządzanie lukami i zaleceniami.
Umiejętność budowania i utrzymywania dokumentacji pokazującej spełnienie wymagań regulacyjnych oraz skuteczność kontroli.
Doświadczenie w środowiskach hybrydowych: infrastruktura on-premise, chmura, sieci, usługi katalogowe, aplikacje i integracje.
Umiejętność mapowania zależności między procesami biznesowymi, usługami IT, aplikacjami, danymi, infrastrukturą i dostawcami.
Praktyczna znajomość zarządzania bezpieczeństwem informacji oraz ryzykiem cybernetycznym.
Umiejętność identyfikowania, oceny, rejestrowania i priorytetyzacji ryzyk technologicznych.