.
Control Design and Oversight Analyst
  • Kraków
Control Design and Oversight Analyst
Kraków, Kraków, Lesser Poland Voivodeship, Polska
Mindbox S.A.
11. 1. 2025
Informacje o stanowisku

Control Design and Oversight Analyst

Miejsce pracy: Kraków

Technologies we use

Operating system

  • Windows

About the project

Whilst the job holder will be based in Krakow, Poland (fully remote is acceptable), this is a Global role covering Global Cybersecurity Controls applicable to all countries and legal entities

Cybersecurity Control Design and Oversight Analyst will support continuous maintenance and development of the Cybersecurity control environment. The role holder will be tasked with support of defining and maintaining operational controls instances and their attributes, control measurements as well as control requirements for Group Cybersecurity.

Your responsibilities

  • Engage with variety of stakeholders (including but not limited to Control Owners and 2LoD) to ensure that Cybersecurity controls are designed and operated according to the Bank’s requirements and industry standards and best practices (e.g. NIST 800-53);
  • Work with stakeholders and peers to ensure that Cybersecurity control measurements are defined in accordance with KCI Design Framework and industry best practices (e.g. CIS) and operate as per design;
  • Work with Cybersecurity teams to ensure that the defined controls are compliant with Legal/Regulatory requirements and that control measurements provide sufficient insights for management reports;

Our requirements

  • Experience with risk and control frameworks
  • Expertise in Control Management. This includes but is not limited to controls design and their implementation;
  • Understanding of the Inherent/Residual risk concepts
  • Ability to translate difficult IT concepts into business-friendly language;
  • Experience with Cybersecurity risks and controls.
  • Technical background
  • Knowledge of Information Technology, at least a generalist with specialist area expertise in data protection and cryptography.
  • Understanding of metrics and measures in managing risks and controls (KCIs, KRIs, KPIs) will be a plus;
  • Good writing skills and proficient use of written English.
  • Experience with MS Office and MS Teams
  • Stakeholder management and communications skills
  • Experience of working in international environment;
  • Managing stakeholders including Cybersecurity Leadership and staff, 2LoD Resilience Risk teams.
  • Team-oriented mentality combined with ability to complete tasks independently to a high quality standard
  • Experience within fast-moving, complex and demanding corporate environments where Information Technology or Security issues have to be handled on a large scale and with a need to multi-task whilst dealing with ambiguity and change.
  • Influential, detail- oriented, taking initiative, credible and persuasive, active listener, embraces Values, shows good judgement and demonstrating high level of communication skills in order to achieve effective stakeholders engagement.

Optional

  • Familiarity with the industry best practices and frameworks in Information Technology is a plus;
  • Experience with GRC Tools is a plus;
  • Industry certification in Risk/Technology/Security is a plus.

This is how we organize our work

This is how we work

  • in house
  • agile

This is how we work on a project

  • Continuous Deployment
  • Continuous Integration
  • DevOps
  • documentation
  • issue tracking tools
  • testing environments

Development opportunities we offer

  • development budget
  • external training
  • industry-specific e-learning platforms
  • intracompany training

What we offer

  • This role is within the 1st Line of Defense and will play a significant role in the development of new, data driven control environment that will provide the Technology and Business with better understanding of their exposure to risk and effectiveness of protective measures deployed by Cybersecurity.
  • The role holder will get an opportunity to collaborate within Cybersecurity function and beyond, to exchange the knowledge, learn and train. The role provides many development opportunities within the core team and other functions across the organization.

Benefits

  • sharing the costs of sports activities
  • private medical care
  • sharing the costs of professional training & courses
  • life insurance

Mindbox S.A.

Creating an inspiring place to thrive for the talented, we use their expertise and courage to introduce the technology of the future into your business. - This is the foundation of Mindbox and the goal of our business and technology journey. We operate and develop in four areas:

Autonomous Enterprise - automation of business processes using RPA, OCR, and AI.

Business Managment Systems ERP - we implement, adapt, optimize, and maintain flexible, safe, and open ERP of production and distribution companies worldwide.

Talent Network - we provide access to the best specialists.

☁ Modern Architecture - we build integrated, sustainable, and open CI / CD environments based on containers enabling safe and more frequent delivery of proven changes in the application code.

We treat technology as a tool to achieve a goal. Thanks to our consultants reliability and proactive approach, initial projects usually become long-term cooperation. For over 16 years, it has provided various services to support clients in digital transformation.

Klikając w przycisk „Aplikuj” lub w inny sposób wysyłając zgłoszenie rekrutacyjne, zgadzasz się na przetwarzanie Twoich danych osobowych przez Mindbox S.A. z siedzibą w: ul. Złota 59, 00-120 Warszawa (Pracodawca), jako administratora danych osobowych w celu przeprowadzenia rekrutacji na stanowisko wskazane w ogłoszeniu.
Twoje dane osobowe będą przetwarzane w oparciu o następujące podstawy prawne: (a) aby podjąć działania na Twoje żądanie przed zawarciem umowy (np. informacje o oczekiwanym wynagrodzeniu i dostępności do rozpoczęcia pracy); (b) w oparciu o nasz prawnie uzasadniony interes (np. imię, nazwisko, data urodzenia, dane kontaktowe, wykształcenie, kwalifikacje zawodowe, przebieg dotychczasowego zatrudnienia); c) w oparciu o Twoją zgodę, która wyrażona jest poprzez przeslanie dokumentów aplikacyjnych zawierających takie informacje jak np. wizerunek czy zainteresowania.
Podanie wszystkich danych osobowych, o których mowa powyżej jest dobrowolne, natomiast dane wymienione w lit. a) i b) są niezbędne do wzięcia udziału w rekrutacji. Niepodanie danych skutkuje brakiem możliwości rozpatrzenia kandydatury. Podanie pozostałych danych jest dobrowolne, ale może pomóc w sprawnym przeprowadzeniu procesu rekrutacji.
Masz prawo żądać dostępu do Twoich danych (w tym uzyskania ich kopii), sprostowania danych, ich usunięcia, ograniczenia przetwarzania, przeniesienia, jak również wniesienia sprzeciwu wobec ich przetwarzania. Masz także prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Twoje dane osobowe mogą zostać przekazane dostawcom usługi publikacji ogłoszeń o pracę, dostawcom systemów do zarządzania rekrutacjami, dostawcom usług IT (hosting), dostawcom systemów informatycznych.
Podane przez Ciebie dane osobowe nie będą wykorzystywane w celu profilowania albo podejmowania decyzji w sposób zautomatyzowany.
Twoje dane osobowe będą przetwarzane przez okres maks. 1 roku od zakończenia publikacji ogłoszenia, chyba, że wyraziłeś odrębną zgodę na wykorzystanie Twoich danych osobowych w przyszłych rekrutacjach.
W celu realizacji praw lub w przypadku jakichkolwiek pytań związanych z przetwarzaniem Twoich danych osobowych skontaktuj się z nami pod adresem: rodo@mindboxgroup.com.

  • Praca Kraków
  • Kraków - Oferty pracy w okolicznych lokalizacjach


    82 858
    15 636