About this role
To masz na bank:
- umowa o pracę,
- praca hybrydowa (częściowo w biurze w Warszawie, Plac Europejski 3A lub we Wrocławiu, ul. Robotnicza 11 (przy Muzeum Współczesnym) lub w Poznaniu, ul. Kolorowa 8 i 10 (przy centrum handlowym King Cross)),
- zespół/lider: Departament Technologii Cyberbezpieczeństwa, Marcin Schubert
- cel: odpowiedzialność za rozwój procesu Zarządzania Podatnościami i Niezgodnościami, zarządzanie zespołem oraz współpracę z IT, cyberbezpieczeństwem i biznesem w celu ograniczania ryzyk cyberbezpieczeństwa.
Przywództwo to ważny filar wspierający nasze kierunki strategiczne. Nasi liderzy mają możliwość wzięcia udziału różnych programach, dzięki którym zdobywają praktyczną wiedzę potrzebną do codziennej pracy z zespołem.
Tworzymy zespół ponad 2000 specjalistów, którzy wspierają bank i dbają o niezawodność i bezpieczeństwo systemu bankowego. Ekosystem IT to nie tylko wsparcie dla tworzonych przez nas produktów, ale szereg systemów corowych, platform globalnych i wielu innych procesów.
Cenimy różnorodność wśród naszych pracowników. Wierzymy, że każdy, bez względu na indywidualne predyspozycje, może wnieść niepowtarzalną perspektywę do naszej firmy.
Aplikuj jeśli:
- masz minimum 5 lat doświadczenia w obszarze cyberbezpieczeństwa, bezpieczeństwa IT lub zarządzania ryzykiem IT i co najmniej 2 lata doświadczenia w zarządzaniu zespołem,
- posiadasz bardzo dobrą znajomość zagadnień związanych z Vulnerability Management, Configuration Compliance, Threat Intelligence, Risk Management oraz Secure Software Development Lifecycle (SSDLC),
- znasz standardy i regulacje, takie jak DORA, NIS2 i ISO 27001, oraz rozumiesz specyfikę funkcjonowania sektora finansowego,
- masz praktyczne doświadczenie w pracy z narzędziami klasy Vulnerability Management (np. Nessus, Qualys, Tenable, Nucleus Security, Rapid7 lub podobnymi),
- potrafisz skutecznie budować relacje i wywierać wpływ na interesariuszy na różnych poziomach organizacji,
- potrafisz prezentować zagadnienia techniczne w sposób zrozumiały dla kadry menedżerskiej i biznesu,
- bardzo dobrze posługujesz się językiem angielskim, co pozwala Ci na swobodną współpracę w środowisku międzynarodowym.
Mile widziane jeśli będziesz mieć:
- certyfikaty CISSP, CISM, CRISC, Security+, GIAC lub pokrewne,
- doświadczenie w sektorze finansowym,
- znajomość narzędzi ITSM, GRC oraz platform do zarządzania podatnościami,
- doświadczenie w prowadzeniu programów transformacyjnych i projektów regulacyjnych.
Twoje zadania w tej roli:
- zarządzanie zespołem odpowiedzialnym za proces zarządzania podatnościami i niezgodnościami,
- rozwój i doskonalenie procesów związanych z identyfikacją, oceną, priorytetyzacją oraz usuwaniem podatności,
- nadzór nad realizacją wskaźników bezpieczeństwa oraz terminowością remediacji,
- koordynacja działań naprawczych prowadzonych przez zespoły infrastrukturalne, aplikacyjne oraz dostawców zewnętrznych,
- zarządzanie procesem wyjątków, odstępstw oraz akceptacji ryzyka,
- prowadzenie działań eskalacyjnych na poziomie eksperckim, menedżerskim oraz do kadry zarządzającej,
- współpraca z obszarami Cyber Threat Management, Threat Intelligence, SOC, SSDLC, IAM oraz Risk Management,
- przygotowywanie raportów i prezentacji dla CISO, komitetów zarządczych oraz regulatorów,
- wspieranie audytów wewnętrznych i zewnętrznych oraz realizacja rekomendacji pokontrolnych,
- definiowanie i wdrażanie automatyzacji zwiększających efektywność procesu zarządzania podatnościami,
- udział w projektach transformacyjnych związanych z cyberbezpieczeństwem oraz modernizacją środowiska IT.
Na bank zadbamy dla Ciebie o:
- umowę o pracę (pierwsza umowa na 12 miesięcy)
- pracę w trybie hybrydowym w (lokalizacja na początku oferty)
- prywatną opiekę medyczną Medicover (z możliwością wykupienia pakietu stomatologicznego),
- system kafeteryjny z punktami do wymiany na aktywności, np. wypoczynkowe, kulturalne, gastronomiczne lub dofinansowanie do przedszkola/żłobka/klubudziecięcego,
- kartę Multisport,
- ofertę produktową banku oraz pożyczki na pracowniczych warunkach,
- aktywności wellbeingowe, np. Kluby Zainteresowań, webinary, ćwiczenia, podcasty; inicjatywy w biurach np. mammobus, profilaktyczne badanie wzroku, warsztaty z samoobrony,
- wyprawkę dla dzieci,
- benefity dla osób z niepełnosprawnościami:dodatek finansowy na cele prozdrowotne, dodatkowe 2 dni urlopu dla pracowników z lekkim stopniem niepełnosprawności, całkowita praca zdalna, jeśli charakter pracy na to pozwala,
- platformę ze szkoleniami zewnętrznymi i wewnętrznymi – np. programowanie czy analiza danych lub komunikacja, podejście strategiczne, negocjacje i inne,
- program poleceń pracowniczych – nagrodę pieniężną za polecenie osoby do pracy w banku.
Jak wygląda wdrożenie i rozwój?
Na bank nie wrzucimy Cię na głęboką wodę. Zaplanowaliśmy wdrożenie, które obejmuje wprowadzenie do organizacji, Twojej jednostki biznesowej i zadań.
Przez początkowy okres pracy będzie towarzyszył Ci Buddy, który pokaże Ci naszą kulturę organizacyjną i odpowie na wszystkie pytania
Dołącz do nas w kilku krokach:
· Wyślij CV do naszej analizy, a my podejmiemy decyzję czy zaprosimy Cię do kolejnego etapu.
· Spotkaj się (online) z rekruterem i managerem.
· Wykonaj zadanie merytoryczne/test (w zależności od stanowiska).
· Pracuj z nami w naszym zespole IT!
Po każdym z etapów rekrutacji otrzymasz od nas informację zwrotną, dostosowaną do jego poziomu zaawansowania. Po spotkaniach wrócimy do Ciebie z kompleksowym podsumowaniem mailowym lub telefonicznym.
Stosujemy najwyższe standardy zarządzania ryzykiem, dbamy o bezpieczeństwo naszych klientów i świadczonych usług.