Now hiring

menedżer(-ka) Zespołu Wykrywania Podatności Bezpieczeństwa @ Erstebp

WrocławOnsiteFull-time
Apply with ResuMinder

Opens on the employer's site

About this role

To masz na bank:

• umowa o pracę, • praca hybrydowa (częściowo w biurze w Warszawie, Plac Europejski 3A lub we Wrocławiu, ul. Robotnicza 11 (przy Muzeum Współczesnym) lub w Poznaniu, ul. Kolorowa 8 i 10 (przy centrum handlowym King Cross)), • zespół/lider: Departament Technologii Cyberbezpieczeństwa, Marcin Schubert • cel: odpowiedzialność za rozwój procesu Zarządzania Podatnościami i Niezgodnościami, zarządzanie zespołem oraz współpracę z IT, cyberbezpieczeństwem i biznesem w celu ograniczania ryzyk cyberbezpieczeństwa. Przywództwo to ważny filar wspierający nasze kierunki strategiczne. Nasi liderzy mają możliwość wzięcia udziału różnych programach, dzięki którym zdobywają praktyczną wiedzę potrzebną do codziennej pracy z zespołem. Tworzymy zespół ponad 2000 specjalistów, którzy wspierają bank i dbają o niezawodność i bezpieczeństwo systemu bankowego. Ekosystem IT to nie tylko wsparcie dla tworzonych przez nas produktów, ale szereg systemów corowych, platform globalnych i wielu innych procesów. Cenimy różnorodność wśród naszych pracowników. Wierzymy, że każdy, bez względu na indywidualne predyspozycje, może wnieść niepowtarzalną perspektywę do naszej firmy. Aplikuj jeśli:

• masz minimum 5 lat doświadczenia w obszarze cyberbezpieczeństwa, bezpieczeństwa IT lub zarządzania ryzykiem IT i co najmniej 2 lata doświadczenia w zarządzaniu zespołem, • posiadasz bardzo dobrą znajomość zagadnień związanych z Vulnerability Management, Configuration Compliance, Threat Intelligence, Risk Management oraz Secure Software Development Lifecycle (SSDLC), • znasz standardy i regulacje, takie jak DORA, NIS2 i ISO 27001, oraz rozumiesz specyfikę funkcjonowania sektora finansowego, • masz praktyczne doświadczenie w pracy z narzędziami klasy Vulnerability Management (np. Nessus, Qualys, Tenable, Nucleus Security, Rapid7 lub podobnymi), • potrafisz skutecznie budować relacje i wywierać wpływ na interesariuszy na różnych poziomach organizacji, • potrafisz prezentować zagadnienia techniczne w sposób zrozumiały dla kadry menedżerskiej i biznesu, • bardzo dobrze posługujesz się językiem angielskim, co pozwala Ci na swobodną współpracę w środowisku międzynarodowym. Mile widziane jeśli będziesz mieć:

• certyfikaty CISSP, CISM, CRISC, Security+, GIAC lub pokrewne, • doświadczenie w sektorze finansowym, • znajomość narzędzi ITSM, GRC oraz platform do zarządzania podatnościami, • doświadczenie w prowadzeniu programów transformacyjnych i projektów regulacyjnych. Twoje zadania w tej roli:

• zarządzanie zespołem odpowiedzialnym za proces zarządzania podatnościami i niezgodnościami, • rozwój i doskonalenie procesów związanych z identyfikacją, oceną, priorytetyzacją oraz usuwaniem podatności, • nadzór nad realizacją wskaźników bezpieczeństwa oraz terminowością remediacji, • koordynacja działań naprawczych prowadzonych przez zespoły infrastrukturalne, aplikacyjne oraz dostawców zewnętrznych, • zarządzanie procesem wyjątków, odstępstw oraz akceptacji ryzyka, • prowadzenie działań eskalacyjnych na poziomie eksperckim, menedżerskim oraz do kadry zarządzającej, • współpraca z obszarami Cyber Threat Management, Threat Intelligence, SOC, SSDLC, IAM oraz Risk Management, • przygotowywanie raportów i prezentacji dla CISO, komitetów zarządczych oraz regulatorów, • wspieranie audytów wewnętrznych i zewnętrznych oraz realizacja rekomendacji pokontrolnych, • definiowanie i wdrażanie automatyzacji zwiększających efektywność procesu zarządzania podatnościami, • udział w projektach transformacyjnych związanych z cyberbezpieczeństwem oraz modernizacją środowiska IT.

Na bank zadbamy dla Ciebie o:

• umowę o pracę (pierwsza umowa na 12 miesięcy) • pracę w trybie hybrydowym w (lokalizacja na początku oferty) • prywatną opiekę medyczną Medicover (z możliwością wykupienia pakietu stomatologicznego), • system kafeteryjny z punktami do wymiany na aktywności, np. wypoczynkowe, kulturalne, gastronomiczne lub dofinansowanie do przedszkola/żłobka/klubudziecięcego, • kartę Multisport, • ofertę produktową banku oraz pożyczki na pracowniczych warunkach, • aktywności wellbeingowe, np. Kluby Zainteresowań, webinary, ćwiczenia, podcasty; inicjatywy w biurach np. mammobus, profilaktyczne badanie wzroku, warsztaty z samoobrony, • wyprawkę dla dzieci, • benefity dla osób z niepełnosprawnościami:dodatek finansowy na cele prozdrowotne, dodatkowe 2 dni urlopu dla pracowników z lekkim stopniem niepełnosprawności, całkowita praca zdalna, jeśli charakter pracy na to pozwala, • platformę ze szkoleniami zewnętrznymi i wewnętrznymi – np. programowanie czy analiza danych lub komunikacja, podejście strategiczne, negocjacje i inne, • program poleceń pracowniczych – nagrodę pieniężną za polecenie osoby do pracy w banku.

Jak wygląda wdrożenie i rozwój? Na bank nie wrzucimy Cię na głęboką wodę. Zaplanowaliśmy wdrożenie, które obejmuje wprowadzenie do organizacji, Twojej jednostki biznesowej i zadań. Przez początkowy okres pracy będzie towarzyszył Ci Buddy, który pokaże Ci naszą kulturę organizacyjną i odpowie na wszystkie pytania

Dołącz do nas w kilku krokach: · Wyślij CV do naszej analizy, a my podejmiemy decyzję czy zaprosimy Cię do kolejnego etapu. · Spotkaj się (online) z rekruterem i managerem. · Wykonaj zadanie merytoryczne/test (w zależności od stanowiska). · Pracuj z nami w naszym zespole IT!

Po każdym z etapów rekrutacji otrzymasz od nas informację zwrotną, dostosowaną do jego poziomu zaawansowania. Po spotkaniach wrócimy do Ciebie z kompleksowym podsumowaniem mailowym lub telefonicznym.

Stosujemy najwyższe standardy zarządzania ryzykiem, dbamy o bezpieczeństwo naszych klientów i świadczonych usług.

Ready to apply?

Install the ResuMinder extension and we'll auto-fill the application in seconds — no rewriting.

See how your CV scores