Senior IT Analyst – IT Risk, Security & Compliance (k/m)

Warszawa
Oferta wygasa za:67 dni
Tryb pracyHybrydowa
Rodzaj umowyUmowa o pracę
Tryb rekrutacjiRekrutacja stacjonarna
Wymiar etatuPełny etat
BranżaIT

O projekcie

Poszukujemy doświadczonej osoby na stanowisko Senior IT Analyst, która dołączy do projektu realizowanego w środowisku dużej organizacji z sektora finansowego. Rola łączy obszary IT Risk & Audit, Compliance, IT Security, infrastruktury oraz project managementu.

Szukamy osoby, która swobodnie porusza się zarówno w zagadnieniach technicznych, jak i regulacyjnych oraz potrafi współpracować z senior managementem, zespołami technicznymi, audytem oraz funkcjami Risk & Control.

Model hybrydowy: obecnie 2 dni w tygodniu z biura, od Q4 planowane 3 dni w tygodniu z biura.

Start: ASAP / maksymalnie ok. 1 miesiąca

Twój zakres obowiązków

  • Prowadzenie IT risk assessments – od identyfikacji ryzyka, przez przygotowanie planów działań, po monitoring realizacji.
  • Tworzenie i koordynowanie audit remediation plans oraz strategii zamykania ustaleń audytowych.
  • Zbieranie i dokumentowanie dowodów oraz artefaktów technicznych wymaganych w procesach audytowych.
  • Współpraca przy zamykaniu złożonych zagadnień związanych z audytami wewnętrznymi i regulacyjnymi.
  • Komunikowanie ryzyk, priorytetów, planów naprawczych i postępów do senior leadership oraz funkcji Risk & Control.
  • Praca z wymaganiami regulacyjnymi i compliance, m.in. NIS2, DORA, FSA oraz ECB.
  • Identyfikowanie słabości procesów i kontroli oraz rekomendowanie działań naprawczych.
  • Analiza zagadnień związanych z network security, database security, vulnerability management oraz threat management.
  • Koordynowanie działań projektowych, przygotowanie planu projektu, governance oraz regularnego raportowania.
  • Zarządzanie stakeholderami, ryzykami, zależnościami, terminami i oczekiwaniami.
  • Proaktywne podejmowanie działań niezbędnych do osiągnięcia uzgodnionych rezultatów.

Nasze wymagania

IT Risk, Audit & Compliance

• Bardzo dobra znajomość IT Risk Management oraz procesów oceny i monitorowania ryzyka.

• Ekspercka wiedza dotycząca risk frameworks.

• Doświadczenie w IT Audit oraz przygotowywaniu i realizacji planów naprawczych.

• Umiejętność dokumentowania evidence oraz technical artefacts na potrzeby audytów.

• Doświadczenie w pracy z wymaganiami NIS2, DORA, FSA oraz ECB.

• Doświadczenie w realizacji dużych, przekrojowych inicjatyw obejmujących wiele jednostek organizacyjnych.

• Umiejętność komunikowania zagadnień związanych z ryzykiem i audytem na poziomie senior managementu.

IT Security & Infrastructure

• Ekspercka znajomość DNS, TCP/IP oraz network architecture, w tym środowisk cloudowych i zasobów internetowych.

• Zaawansowana wiedza z zakresu database security, w tym backup strategies, user management, authentication oraz patch/version management.

• Bardzo dobra znajomość vulnerability management, security testing oraz scanning tools.

• Wiedza dotycząca security threats, zagrożeń webowych oraz sposobów ich ograniczania.

• Znajomość incident management, problem management oraz CMDB.

Technologie

• Zaawansowana znajomość technologii bazodanowych: Oracle, DB2, MSSQL, PostgreSQL – architektura, security, compliance i user management.

• Ekspercka znajomość IP/DNS, network architecture, cloud networking oraz internet-based assets.

• Bardzo dobra znajomość SharePoint administration & development, w tym projektowanie i utrzymanie SharePoint Lists.

• Ekspercka znajomość Power Apps oraz Power Automate.

• Python na poziomie mid/senior, szczególnie w kontekście data management i analytics.

Banking

• Doświadczenie w sektorze bankowym lub finansowym.

• Znajomość aplikacji i technologii wykorzystywanych w różnych obszarach bankowości, np. transactions, corporate banking, asset management lub trading.

• Znajomość zagadnień Business Continuity, Business Impact Analysis oraz Business Analysis.

Project Management

• Doświadczenie w przygotowywaniu i prowadzeniu planów projektowych zgodnie ze standardowymi metodykami project management.

• Bardzo dobre umiejętności stakeholder management.

• Umiejętność monitorowania i kontrolowania harmonogramów, ryzyk i zależności.

• Doświadczenie w regularnym raportowaniu postępu, impedimentów oraz ryzyk.

• Bardzo dobre umiejętności komunikacyjne i negocjacyjne.

Kompetencje miękkie

Szukamy osoby dojrzałej komunikacyjnie, która potrafi skutecznie działać w złożonym środowisku organizacyjnym. Ważne będą:

• wysoka świadomość organizacyjna i umiejętność działania w politycznie wrażliwym środowisku,

• umiejętność budowania współpracy pomiędzy różnymi zespołami,

• zdolność do coachingu i rozwijania mniej doświadczonych specjalistów Risk/Audit,

• perswazyjność i umiejętność negocjacji,

• wiarygodność i odpowiedzialność,

• umiejętność identyfikowania ryzyk oraz słabości procesów i kontroli,

• analityczne i proaktywne podejście do rozwiązywania problemów,

• gotowość do proponowania alternatywnych rozwiązań,

• umiejętność przyznania się do błędnej decyzji i szybkiego wyciągania wniosków.

Zainteresowała Cię ta oferta?Aplikuj na to stanowisko!
Klauzula informacyjna

Oferty wybrane dla Ciebie

Oferty wybrane dla Ciebie