Cybersecurity Expert

PZU Tech S.A. Warszawa, Poland Publicerat 2 september 2026
contracthybridsenior
Dla naszego klienta poszukujemy osoby na stanowisko 🔹 Ekspert ds. architektury odporności cyfrowej 🔹 Lokalizacja: świadczenie usług w modelu hybrydowym (1 dzień w tygodniu w biurze, 4 dni zdalnie): Warszawa Branża: ubezpieczenia ✔️Zakres planowanych prac: Architektura odporności cyfrowej: Projektowanie, rozwój i utrzymanie architektury IT zgodnej z wymaganiami DORA. Definiowanie oraz wdrażanie docelowego modelu architektury odproności IT. Planowanie i realizacja rozwoju technologii, usług IT oraz kluczowych platform. Utrzymanie zasad architektonicznych, standardów technicznych i dokumentacji środowiska IT. Prowadzenie inicjatyw transformacyjnych w obszarach wymagających zmian architektonicznych, technologicznych lub organizacyjnych. Cyberbezpieczeństwo i ryzyko IT: Analiza i optymalizacja modelu zarządzania bezpieczeństwem informacji i cyberbezpieczeństwem. Identyfikowanie, rejestrowanie, monitorowanie i ograniczanie ryzyk technologicznych oraz cybernetycznych. Ustanawianie i egzekwowanie zasad bezpieczeństwa dla usług, systemów, danych i infrastruktury IT. Prowadzenie działań zwiększających odporność środowiska IT na zagrożenia, awarie i incydenty. Monitorowanie realizacji wymagań bezpieczeństwa, obsługa niezgodności oraz nadzór nad działaniami naprawczymi. Współpraca i odpowiedzialność: Współpraca z CIO, CTO, CISO, właścicielami usług oraz Zarządem przy realizacji priorytetów IT. Przygotowywanie materiałów zarządczych, raportów, analiz operacyjnych i prezentacji dotyczących stanu IT. Prowadzenie uzgodnień między zespołami IT, biznesem i cyberbezpieczeństwem. Koordynowanie realizacji decyzji, działań naprawczych oraz uzgodnionych zobowiązań w obszarze IT. ✔️Wymagania: Praktyczna znajomość DORA oraz umiejętność przekładania jej wymagań na architekturę IT, kontrole techniczne i procesy operacyjne. Doświadczenie w projektowaniu lub rozwoju mechanizmów zapewniających odporność: dostępność, redundancja, backup, odtwarzanie, disaster recovery, ciągłość działania, monitoring i reagowanie na incydenty. Znajomość zasad testowania odporności cyfrowej: testy odtwarzania, testy scenariuszowe, testy podatności, testy penetracyjne oraz zarządzanie lukami i zaleceniami. Umiejętność budowania i utrzymywania dokumentacji pokazującej spełnienie wymagań regulacyjnych oraz skuteczność kontroli. Doświadczenie w środowiskach hybrydowych: infrastruktura on-premise, chmura, sieci, usługi katalogowe, aplikacje i integracje. Umiejętność mapowania zależności między procesami biznesowymi, usługami IT, aplikacjami, danymi, infrastrukturą i dostawcami. Praktyczna znajomość zarządzania bezpieczeństwem informacji oraz ryzykiem cybernetycznym. Umiejętność identyfikowania, oceny, rejestrowania i priorytetyzacji ryzyk technologicznych. Mile widziane: Doświadczenie w sektorze finansowym, ubezpieczeniowym, płatniczym lub innym środowisku silnie regulowanym. Praktyczna znajomość norm i metodyk: ISO 27001, ISO 22301, ISO 27005, NIST CSF, NIST SP 800-53, COBIT, ITIL Praktyka w projektowaniu platform o wysokiej dostępności, wieloregionowości, aktywno-aktywnej replikacji lub separacji stref awarii. Certyfikaty CISM, CISSP, CISA. Osoba kontaktowa: karolina.rosikiewicz@eworkgroup.com Client code: MM03 Znasz kogoś, kto pasowałby na to stanowisko? Poleć kandydata, przesyłając jego/jej CV na adres: polecenia@eworkgroup.com Whistleblowing Policy, which provides guidelines for reporting misconduct can be found on Ework website: https://www.eworkgroup.com/about-us/our-responsibility

Findigo hittar jobben och fyller i ansökan. Du klickar Skicka.

Visa jobbet och ansök

Ursprunglig annons: app.verama.com