menedżer(-ka) Zespołu Wykrywania Podatności Bezpieczeństwa

  • Wrocław · Warszawa · Poznań
  • POSTED 15 DAYS AGO

About the job

To masz na bank:

umowa o pracę, praca hybrydowa (częściowo w biurze w Warszawie, Plac Europejski 3A lub we Wrocławiu, ul. Robotnicza 11 (przy Muzeum Współczesnym) lub w Poznaniu, ul. Kolorowa 8 i 10 (przy centrum handlowym King Cross)), zespół/lider: Departament Technologii Cyberbezpieczeństwa, Marcin Schubert cel: odpowiedzialność za rozwój procesu Zarządzania Podatnościami i Niezgodnościami, zarządzanie zespołem oraz współpracę z IT, cyberbezpieczeństwem i biznesem w celu ograniczania ryzyk cyberbezpieczeństwa.

Przywództwo to ważny filar wspierający nasze kierunki strategiczne. Nasi liderzy mają możliwość wzięcia udziału różnych programach, dzięki którym zdobywają praktyczną wiedzę potrzebną do codziennej pracy z zespołem.

Tworzymy zespół ponad 2000 specjalistów, którzy wspierają bank i dbają o niezawodność i bezpieczeństwo systemu bankowego. Ekosystem IT to nie tylko wsparcie dla tworzonych przez nas produktów, ale szereg systemów corowych, platform globalnych i wielu innych procesów.

Cenimy różnorodność wśród naszych pracowników. Wierzymy, że każdy, bez względu na indywidualne predyspozycje, może wnieść niepowtarzalną perspektywę do naszej firmy.

Aplikuj jeśli:

masz minimum 5 lat doświadczenia w obszarze cyberbezpieczeństwa, bezpieczeństwa IT lub zarządzania ryzykiem IT i co najmniej 2 lata doświadczenia w zarządzaniu zespołem, posiadasz bardzo dobrą znajomość zagadnień związanych z Vulnerability Management, Configuration Compliance, Threat Intelligence, Risk Management oraz Secure Software Development Lifecycle (SSDLC), znasz standardy i regulacje, takie jak DORA, NIS2 i ISO 27001, oraz rozumiesz specyfikę funkcjonowania sektora finansowego, masz praktyczne doświadczenie w pracy z narzędziami klasy Vulnerability Management (np. Nessus, Qualys, Tenable, Nucleus Security, Rapid7 lub podobnymi), potrafisz skutecznie budować relacje i wywierać wpływ na interesariuszy na różnych poziomach organizacji, potrafisz prezentować zagadnienia techniczne w sposób zrozumiały dla kadry menedżerskiej i biznesu, bardzo dobrze posługujesz się językiem angielskim, co pozwala Ci na swobodną współpracę w środowisku międzynarodowym.

Mile widziane jeśli będziesz mieć:

certyfikaty CISSP, CISM, CRISC, Security+, GIAC lub pokrewne, doświadczenie w sektorze finansowym, znajomość narzędzi ITSM, GRC oraz platform do zarządzania podatnościami, doświadczenie w prowadzeniu programów transformacyjnych i projektów regulacyjnych.

Twoje zadania w tej roli:

zarządzanie zespołem odpowiedzialnym za proces zarządzania podatnościami i niezgodnościami, rozwój i doskonalenie procesów związanych z identyfikacją, oceną, priorytetyzacją oraz usuwaniem podatności, nadzór nad realizacją wskaźników bezpieczeństwa oraz terminowością remediacji, koordynacja działań naprawczych prowadzonych przez zespoły infrastrukturalne, aplikacyjne oraz dostawców zewnętrznych, zarządzanie procesem wyjątków, odstępstw oraz akceptacji ryzyka, prowadzenie działań eskalacyjnych na poziomie eksperckim, menedżerskim oraz do kadry zarządzającej, współpraca z obszarami Cyber Threat Management, Threat Intelligence, SOC, SSDLC, IAM oraz Risk Management, przygotowywanie raportów i prezentacji dla CISO, komitetów zarządczych oraz regulatorów, wspieranie audytów wewnętrznych i zewnętrznych oraz realizacja rekomendacji pokontrolnych, definiowanie i wdrażanie automatyzacji zwiększających efektywność procesu zarządzania podatnościami, udział w projektach transformacyjnych związanych z cyberbezpieczeństwem oraz modernizacją środowiska IT.

Na bank zadbamy dla Ciebie o:

umowę o pracę (pierwsza umowa na 12 miesięcy) pracę w trybie hybrydowym w (lokalizacja na początku oferty) prywatną opiekę medyczną Medicover (z możliwością wykupienia pakietu stomatologicznego), system kafeteryjny z punktami do wymiany na aktywności, np. wypoczynkowe, kulturalne, gastronomiczne lub dofinansowanie do przedszkola/żłobka/klubudziecięcego, kartę Multisport, ofertę produktową banku oraz pożyczki na pracowniczych warunkach, aktywności wellbeingowe, np. Kluby Zainteresowań, webinary, ćwiczenia, podcasty; inicjatywy w biurach np. mammobus, profilaktyczne badanie wzroku, warsztaty z samoobrony, wyprawkę dla dzieci, benefity dla osób z niepełnosprawnościami:dodatek finansowy na cele prozdrowotne, dodatkowe 2 dni urlopu dla pracowników z lekkim stopniem niepełnosprawności, całkowita praca zdalna, jeśli charakter pracy na to pozwala, platformę ze szkoleniami zewnętrznymi i wewnętrznymi – np. programowanie czy analiza danych lub komunikacja, podejście strategiczne, negocjacje i inne, program poleceń pracowniczych – nagrodę pieniężną za polecenie osoby do pracy w banku. Jak wygląda wdrożenie i rozwój?

Na bank nie wrzucimy Cię na głęboką wodę. Zaplanowaliśmy wdrożenie, które obejmuje wprowadzenie do organizacji, Twojej jednostki biznesowej i zadań.

Przez początkowy okres pracy będzie towarzyszył Ci Buddy, który pokaże Ci naszą kulturę organizacyjną i odpowie na wszystkie pytania

Dołącz do nas w kilku krokach:

· Wyślij CV do naszej analizy, a my podejmiemy decyzję czy zaprosimy Cię do kolejnego etapu.

· Spotkaj się (online) z rekruterem i managerem.

· Wykonaj zadanie merytoryczne/test (w zależności od stanowiska).

· Pracuj z nami w naszym zespole IT!

Po każdym z etapów rekrutacji otrzymasz od nas informację zwrotną, dostosowaną do jego poziomu zaawansowania. Po spotkaniach wrócimy do Ciebie z kompleksowym podsumowaniem mailowym lub telefonicznym.

Stosujemy najwyższe standardy zarządzania ryzykiem, dbamy o bezpieczeństwo naszych klientów i świadczonych usług.