Vnútorný audítor/audítorka senior pre oblasť IKT a kybernetickej bezpečnosti

Intesa Sanpaolo GroupBratislava, Bratislava RegionOn-siteFull-timeSenior, 5–8 yearsListed 5 hours ago

Apply now

About this role

VÚB banka je druhá najväčšia banka na Slovensku a súčasť medzinárodnej skupiny Intesa Sanpaolo – jednej z popredných bankových skupín v Európe. V prvom rade sme komunita zanietených ľudí, ktorí veria v prostredie, kde má každý priestor rásť a rozvíjať svoj potenciál. Našou najväčšou hodnotou sú práve naši ľudia. Firemnú kultúru staviame na rešpekte, empatii a dôvere – vďaka čomu sa naši zamestnanci cítia oceňovaní a podporovaní. Ako prvá banka na Slovensku, ktorá získala medzinárodný titul TOP Employer, sme nastavili nový štandard pracovného prostredia. Ponúkame flexibilný spôsob práce – kde to povaha pozície umožňuje, zamestnanci si sami volia, kedy pracujú z domu a kedy z kancelárie. Technológie vnímame ako kľúč k budúcnosti – neustále hľadáme digitálne riešenia, ktoré zjednodušujú prácu a posúvajú nás vpred. Podporujeme vzdelávanie – nielen v oblasti odbornosti, ale aj osobnostného rastu a rozvoja ľudského potenciálu. Uvedomujeme si význam duševného zdravia – preto ponúkame komplexné programy a benefity, ktoré pomáhajú našim kolegom udržiavať psychickú pohodu a rovnováhu. U nás robíme maximum pre to, aby sme vytvárali zdravé, moderné a spokojné pracovné prostredie. Ak chcete byť našou súčasťou, určite sa nám ozvite.

Platové podmienky

3250 EUR

Finálna úroveň mzdy závisí od profesijnej kvalifikácie a skúseností.

Účel a náplň práce

Na naše oddelene Audit Informačných technológií a kybernetickej bezpečnosti hľadáme audítora/audítorku, ktorý by pomáhal banke pri plnení jej cieľov prostredníctvom nezávislého posudzovania vnútorného kontrolného prostredia v oblastiach IKT, Business Continuity Management a kybernetickej bezpečnosti formou nezávislých auditov.
Nový kolega/kolegyňa bude poskytovať nezávislé konzultačné aktivity zamerané najmä na zlepšovanie efektivity risk manažmentu, kontroly a riadenia procesov v oblasti IKT a kybernetickej bezpečnosti.

Náplň práce:

- Vykonávať nezávislé audity, kontroly a analýzy v oblastiach IKT, Business Continuity Management a kybernetickej bezpečnosti;

- Vyhodnocovať skutočnú úroveň: rizika procesov produktov a služieb IT, plnenia legislatívnych požiadaviek;

- Vedenie audítorských tímov pri výkone auditov;

- Posudzovanie dizajnu a implementácie vnútorných kontrol;

- Identifikácia zmien, ktorých zavedenie môže zlepšiť kvalitu kontrolného prostredia ale aj výkonnosť procesov;

- Poskytovať poradenstvo rôznym útvarom banky;

- Identifikácia a komunikácia zistenia z auditu manažmentu banky;

- Tvoriť a aktualizovať auditné metodiky a pripomienkovať interné predpisy a politiky banky;

- Denne uplatňovať prístup založený na výsledkoch kontinuálneho posudzovania vývoja rizík v banke;

- Aktívne sa zapájať do tvorby ročných a trojročných auditných plánov;

- Zúčastňovať sa na stretnutiach výborov a komisiách banky, riadiacich výborov vybraných projektov, alebo iných manažérskych stretnutiach s cieľom prispieť k efektívnemu risk manažmentu banky.

- Aktívne komunikovať s vedením banky s cieľom pravidelne informovať o prebiehajúcich aktivitách interného auditu pre oblasť IKT a kybernetickej bezpečnosti, upozorňovať na narastajúce a novo identifikované riziká či už pri auditoch, alebo pri kontinuálnom procese hodnotenia rizík v predmetných oblastiach.

- Posudzovať digitálnu prevádzkovú odolnosť banky v súlade s požiadavkami DORA, vrátane riadenia IKT rizík, incident manažmentu, testovania digitálnej odolnosti a riadenia rizík spojených s externými poskytovateľmi IKT služieb.

- Hodnotiť primeranosť kybernetickej governance, bezpečnostných kontrol a riadenia rizík podľa uznávaných rámcov, najmä NIST Cybersecurity Framework 2.0, ISO/IEC 27001, COBIT a interných štandardov bankovej skupiny.

- Auditovať riziká spojené s využívaním umelej inteligencie a automatizácie v bankových procesoch, vrátane bezpečnosti dát, model governance, prístupových oprávnení, transparentnosti, zodpovednosti a súladu s internými a regulačnými požiadavkami.

- Sledovať legislatívne a regulačné zmeny v oblasti kybernetickej bezpečnosti, najmä požiadavky Zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti, NIS2, usmernení NBÚ, NBS a európskych dohľadových orgánov relevantných pre bankový sektor.

- Pripravovať zrozumiteľné auditné správy a odporúčania pre senior manažment, ktoré prepájajú technické zistenia s dopadom na prevádzkovú odolnosť, ochranu klientov, regulatorický súlad a reputačné riziko banky.

Požadované skúsenosti

Vzdelanie v odbore

vysokoškolské II. stupňa technický odbor

Jazykové znalosti

Anglický jazyk - Stredne pokročilý (B2)

Počet rokov praxe

minimálne 5 rokov relevantnej praxe, z toho ideálne aspoň 3 roky v oblasti IT/ICT auditu, kybernetickej bezpečnosti, IT risk manažmentu alebo riadenia technologických rizík vo finančnom sektore

Požadované zručnosti, kvalifikácia a znalosti

- Aspoň 3 roky praxe v oblasti auditu IT, prevádzky IT, alebo IT bezpečnosti;

- Znalosť a praktická skúsenosť s auditom alebo hodnotením kontrol podľa rámcov a požiadaviek ako COBIT, ITIL, ISO/IEC 27001, ISO 22301, NIST Cybersecurity Framework 2.0, PCI DSS, DORA, NIS2, Zákon o kybernetickej bezpečnosti a relevantné metodiky IIA;

- Dobrý prehľad a znalosti v oblasti informačných technológií, BCM a kybernetickej bezpečnosti a súvisiacich rizík;

- Dobrá orientácia v bankových IKT procesoch a rizikách, najmä v oblastiach core banking systémov, platobných služieb, digitálnych kanálov, cloudových služieb, outsourcingu, správy identít a privilegovaných prístupov, bezpečnosti dát a kontinuity kritických služieb;

- Schopnosť posudzovať riziká spojené s umelou inteligenciou, strojovým učením a automatizovaným rozhodovaním, vrátane kvality dát, bezpečnosti modelov, vysvetliteľnosti, etického používania a zodpovedného riadenia AI riešení;

- Skúsenosť s hodnotením incident manažmentu, vulnerability manažmentu, bezpečnostného monitoringu, reakcie na kybernetické incidenty, disaster recovery, BCM a testovania digitálnej prevádzkovej odolnosti;

- Schopnosť samostatne viesť auditné zákazky, definovať auditný rozsah a testovací prístup, viesť rozhovory s manažmentom a odbornými útvarmi, vyhodnocovať dôkazy a formulovať jasné, vecné a realizovateľné odporúčania;

- Skúsenosti s používaním nástrojov pre analýzu nastavení a bezpečnosti systémov (napr. Nessus, Nmap, Nikto, RAT, atď.);

- CISA, CRISC, CISM certifikát výhodou.

- Výhodou je skúsenosť z bankového alebo finančného sektora, znalosť regulačného prostredia NBS/EBA/ECB a orientácia v požiadavkách na ochranu klientskych dát, outsourcing, cloud a kritické alebo dôležité funkcie.

- Znalosti súvisiacich medzinárodných štandardov pre profesionálnu prax interného audítora v zmysle IIA;

Ak Vás tento popis zaujal, pošlite nám svoje CV a my sa Vám ozveme. Všetko dôležité o práci vo VÚB si povieme na online/osobnom stretnutí. Tešíme sa na Vás!