Dla naszego klienta z sektora regulowanego poszukujemy doświadczonego Eksperta ds. Architektury Odporności Cyfrowej (k/m), który będzie odpowiedzialny za rozwój i utrzymanie architektury IT zgodnej z wymaganiami DORA oraz za budowanie odporności organizacji na zagrożenia technologiczne i cybernetyczne.
Zakres obowiązków
- Projektowanie, rozwój i utrzymanie architektury IT zgodnej z wymaganiami DORA.
- Definiowanie i wdrażanie docelowego modelu architektury odporności IT.
- Planowanie rozwoju technologii, usług IT oraz kluczowych platform.
- Utrzymywanie standardów architektonicznych, dokumentacji technicznej i zasad funkcjonowania środowiska IT.
- Prowadzenie inicjatyw transformacyjnych obejmujących zmiany technologiczne, architektoniczne i organizacyjne.
- Analiza oraz doskonalenie modelu zarządzania bezpieczeństwem informacji i cyberbezpieczeństwem.
- Identyfikowanie, monitorowanie i ograniczanie ryzyk technologicznych oraz cybernetycznych.
- Definiowanie i egzekwowanie wymagań bezpieczeństwa dla systemów, usług, danych i infrastruktury IT.
- Wspieranie działań zwiększających odporność środowiska IT na awarie, incydenty i zagrożenia.
- Współpraca z kadrą zarządzającą IT oraz właścicielami usług w zakresie realizacji strategicznych inicjatyw technologicznych.
- Przygotowywanie raportów, analiz, prezentacji i materiałów zarządczych dotyczących obszaru IT.
- Koordynowanie działań pomiędzy zespołami IT, biznesem i cyberbezpieczeństwem.
Wymagania
Must have
- Praktyczna znajomość regulacji DORA oraz umiejętność przekładania wymagań regulacyjnych na architekturę IT, procesy operacyjne i kontrole techniczne.
- Doświadczenie w projektowaniu lub rozwijaniu mechanizmów zapewniających odporność środowisk IT, takich jak dostępność, redundancja, backup, disaster recovery, ciągłość działania czy monitoring.
- Znajomość metod testowania odporności cyfrowej, w tym testów odtwarzania, testów scenariuszowych, testów podatności oraz testów penetracyjnych.
- Doświadczenie w tworzeniu i utrzymywaniu dokumentacji potwierdzającej zgodność z wymaganiami regulacyjnymi.
- Znajomość środowisk hybrydowych obejmujących infrastrukturę on-premise, chmurę, sieci, usługi katalogowe oraz integracje.
- Umiejętność mapowania zależności pomiędzy procesami biznesowymi, usługami IT, aplikacjami, danymi, infrastrukturą i dostawcami.
- Praktyczna wiedza z zakresu zarządzania bezpieczeństwem informacji oraz ryzykiem cybernetycznym.
- Doświadczenie w identyfikacji, ocenie i priorytetyzacji ryzyk technologicznych.
Nice to have
- Doświadczenie zdobyte w sektorze finansowym, ubezpieczeniowym, płatniczym lub innym silnie regulowanym środowisku.
- Znajomość norm i metodyk takich jak ISO 27001, ISO 22301, ISO 27005, NIST CSF, NIST SP 800-53, COBIT czy ITIL.
- Doświadczenie w projektowaniu platform o wysokiej dostępności oraz rozwiązań opartych o wieloregionowość i aktywno-aktywną replikację.
- Certyfikaty CISM, CISSP lub CISA.
Oferujemy
- Długoterminowy projekt realizowany w modelu B2B
- Współpracę przy strategicznych inicjatywach związanych z odpornością cyfrową i cyberbezpieczeństwem.
- Model pracy hybrydowej: 1 dzień w tygodniu w biurze, pozostałe dni zdalnie
- Benefity: Luxmed, Karta Multisport