Poszukujemy doświadczonego i proaktywnego Security Officera, który będzie odpowiadał za bezpieczeństwo informacji, zarządzanie ryzykiem IT oraz zapewnienie zgodności operacyjnej z kluczowymi wymaganiami regulacyjnymi, w szczególności regulacjami EBA, PCI DSS i normami z obszaru ITGC. Osoba na tym stanowisku będzie współpracować z działem compliance, IT, DevOps i zarządem w celu zapewnienia ciągłej zgodności operacyjnej i cyberodporności organizacji technologicznej działającej w sektorze finansowym.
responsibilities :
Zapewnienie zgodności z wytycznymi i zaleceniami Europejskiego Urzędu Nadzoru Bankowego (EBA), w tym w zakresie: wytycznych EBA w obszarze ICT, outsourcingu usług ICT, wymagań nadzorczych dotyczących odporności operacyjnej i kontroli wewnętrznych.
Nadzór nad wdrażaniem i utrzymaniem zgodności z PCI DSS – w tym przygotowanie do audytów, analiza luk, nadzór nad środkami kontrolnymi.
Planowanie i uczestnictwo w audytach ITGC (IT General Controls), w tym współpraca z audytorami wewnętrznymi i zewnętrznymi.
Odpowiedzialność za rozwój polityk bezpieczeństwa informacji, procedur reagowania na incydenty (IRP), planów ciągłości działania (BCP) i odtwarzania po awarii (DRP).
Monitorowanie systemów bezpieczeństwa (SIEM, EDR, DLP, IAM), analiza incydentów i prowadzenie działań korygujących.
Zarządzanie ryzykiem ICT: identyfikacja, ocena i rekomendowanie działań ograniczających ryzyko zgodnie z metodykami EBA/DORA.
Współpraca z działem compliance i prawnym w zakresie interpretacji i wdrażania przepisów regulacyjnych.
Raportowanie do zarządu i organów nadzorczych (np. KNF) w zakresie statusu bezpieczeństwa i zgodności ICT.
Utrzymywanie aktualnej wiedzy o zmianach w regulacjach UE i lokalnych mających wpływ na organizację (np. RODO, NIS2, EBA Guidelines, RTS, ITS).
requirements-expected :
Minimum 3–5 lat doświadczenia w obszarze bezpieczeństwa IT, zgodności regulacyjnej lub audytu IT w sektorze finansowym lub technologicznym.
Znajomość i praktyczne doświadczenie w pracy z regulacjami: o EBA Guidelines on ICT & Security Risk Management, o DORA, o PCI DSS, o ISO 27001, o ITGC, o RODO / GDPR.
Znajomość środowisk regulowanych (np. PSD2, EBA-RTS, outsourcing ICT).
Doświadczenie w zarządzaniu incydentami, testowaniu planów ciągłości działania oraz prowadzeniu analiz ryzyka ICT.
Umiejętność współpracy z zespołami IT, audytu, prawnym i compliance.
offered :
elastyczne godziny pracy,
pakiet benefitów, w tym prywatna opieka medyczna, karta sportowa, dofinansowanie wczasów czy dopłata za przyjazd do biura rowerem,
możliwość pracy z widokiem na morze Bałtyckie,
samodzielność i odpowiedzialność za powierzone zadania,
współpracę i udział w unikalnych projektach,
możliwości rozwoju,
przyjazna atmosfera pracy, wsparcie zespołu, brak dress codeu,