About this role
VÚB banka je druhá najväčšia banka na Slovensku a súčasť medzinárodnej skupiny Intesa Sanpaolo – jednej z popredných bankových skupín v Európe. V prvom rade sme komunita zanietených ľudí, ktorí veria v prostredie, kde má každý priestor rásť a rozvíjať svoj potenciál. Našou najväčšou hodnotou sú práve naši ľudia. Firemnú kultúru staviame na rešpekte, empatii a dôvere – vďaka čomu sa naši zamestnanci cítia oceňovaní a podporovaní. Ako prvá banka na Slovensku, ktorá získala medzinárodný titul TOP Employer, sme nastavili nový štandard pracovného prostredia. Ponúkame flexibilný spôsob práce – kde to povaha pozície umožňuje, zamestnanci si sami volia, kedy pracujú z domu a kedy z kancelárie. Technológie vnímame ako kľúč k budúcnosti – neustále hľadáme digitálne riešenia, ktoré zjednodušujú prácu a posúvajú nás vpred. Podporujeme vzdelávanie – nielen v oblasti odbornosti, ale aj osobnostného rastu a rozvoja ľudského potenciálu. Uvedomujeme si význam duševného zdravia – preto ponúkame komplexné programy a benefity, ktoré pomáhajú našim kolegom udržiavať psychickú pohodu a rovnováhu. U nás robíme maximum pre to, aby sme vytvárali zdravé, moderné a spokojné pracovné prostredie. Ak chcete byť našou súčasťou, určite sa nám ozvite. Platové podmienky 3250 EUR Finálna úroveň mzdy závisí od profesijnej kvalifikácie a skúseností. Účel a náplň práce Na naše oddelene Audit Informačných technológií a kybernetickej bezpečnosti hľadáme audítora/audítorku, ktorý by pomáhal banke pri plnení jej cieľov prostredníctvom nezávislého posudzovania vnútorného kontrolného prostredia v oblastiach IKT, Business Continuity Management a kybernetickej bezpečnosti formou nezávislých auditov. Nový kolega/kolegyňa bude poskytovať nezávislé konzultačné aktivity zamerané najmä na zlepšovanie efektivity risk manažmentu, kontroly a riadenia procesov v oblasti IKT a kybernetickej bezpečnosti. Náplň práce: Vykonávať nezávislé audity, kontroly a analýzy v oblastiach IKT, Business Continuity Management a kybernetickej bezpečnosti; Vyhodnocovať skutočnú úroveň: rizika procesov produktov a služieb IT, plnenia legislatívnych požiadaviek; Vedenie audítorských tímov pri výkone auditov; Posudzovanie dizajnu a implementácie vnútorných kontrol; Identifikácia zmien, ktorých zavedenie môže zlepšiť kvalitu kontrolného prostredia ale aj výkonnosť procesov; Poskytovať poradenstvo rôznym útvarom banky; Identifikácia a komunikácia zistenia z auditu manažmentu banky; Tvoriť a aktualizovať auditné metodiky a pripomienkovať interné predpisy a politiky banky; Denne uplatňovať prístup založený na výsledkoch kontinuálneho posudzovania vývoja rizík v banke; Aktívne sa zapájať do tvorby ročných a trojročných auditných plánov; Zúčastňovať sa na stretnutiach výborov a komisiách banky, riadiacich výborov vybraných projektov, alebo iných manažérskych stretnutiach s cieľom prispieť k efektívnemu risk manažmentu banky. Aktívne komunikovať s vedením banky s cieľom pravidelne informovať o prebiehajúcich aktivitách interného auditu pre oblasť IKT a kybernetickej bezpečnosti, upozorňovať na narastajúce a novo identifikované riziká či už pri auditoch, alebo pri kontinuálnom procese hodnotenia rizík v predmetných oblastiach. Posudzovať digitálnu prevádzkovú odolnosť banky v súlade s požiadavkami DORA, vrátane riadenia IKT rizík, incident manažmentu, testovania digitálnej odolnosti a riadenia rizík spojených s externými poskytovateľmi IKT služieb. Hodnotiť primeranosť kybernetickej governance, bezpečnostných kontrol a riadenia rizík podľa uznávaných rámcov, najmä NIST Cybersecurity Framework 2.0, ISO/IEC 27001, COBIT a interných štandardov bankovej skupiny. Auditovať riziká spojené s využívaním umelej inteligencie a automatizácie v bankových procesoch, vrátane bezpečnosti dát, model governance, prístupových oprávnení, transparentnosti, zodpovednosti a súladu s internými a regulačnými požiadavkami. Sledovať legislatívne a regulačné zmeny v oblasti kybernetickej bezpečnosti, najmä požiadavky Zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti, NIS2, usmernení NBÚ, NBS a európskych dohľadových orgánov relevantných pre bankový sektor. Pripravovať zrozumiteľné auditné správy a odporúčania pre senior manažment, ktoré prepájajú technické zistenia s dopadom na prevádzkovú odolnosť, ochranu klientov, regulatorický súlad a reputačné riziko banky. Požadované skúsenosti Vzdelanie v odbore vysokoškolské II. stupňa technický odbor Jazykové znalosti Anglický jazyk - Stredne pokročilý (B2) Počet rokov praxe minimálne 5 rokov relevantnej praxe, z toho ideálne aspoň 3 roky v oblasti IT/ICT auditu, kybernetickej bezpečnosti, IT risk manažmentu alebo riadenia technologických rizík vo finančnom sektore Požadované zručnosti, kvalifikácia a znalosti Aspoň 3 roky praxe v oblasti auditu IT, prevádzky IT, alebo IT bezpečnosti; Znalosť a praktická skúsenosť s auditom alebo hodnotením kontrol podľa rámcov a požiadaviek ako COBIT, ITIL, ISO/IEC 27001, ISO 22301, NIST Cybersecurity Framework 2.0, PCI DSS, DORA, NIS2, Zákon o kybernetickej bezpečnosti a relevantné metodiky IIA; Dobrý prehľad a znalosti v oblasti informačných technológií, BCM a kybernetickej bezpečnosti a súvisiacich rizík; Dobrá orientácia v bankových IKT procesoch a rizikách, najmä v oblastiach core banking systémov, platobných služieb, digitálnych kanálov, cloudových služieb, outsourcingu, správy identít a privilegovaných prístupov, bezpečnosti dát a kontinuity kritických služieb; Schopnosť posudzovať riziká spojené s umelou inteligenciou, strojovým učením a automatizovaným rozhodovaním, vrátane kvality dát, bezpečnosti modelov, vysvetliteľnosti, etického používania a zodpovedného riadenia AI riešení; Skúsenosť s hodnotením incident manažmentu, vulnerability manažmentu, bezpečnostného monitoringu, reakcie na kybernetické incidenty, disaster recovery, BCM a testovania digitálnej prevádzkovej odolnosti; Schopnosť samostatne viesť auditné zákazky, definovať auditný rozsah a testovací prístup, viesť rozhovory s manažmentom a odbornými útvarmi, vyhodnocovať dôkazy a formulovať jasné, vecné a realizovateľné odporúčania; Skúsenosti s používaním nástrojov pre analýzu nastavení a bezpečnosti systémov (napr. Nessus, Nmap, Nikto, RAT, atď.); CISA, CRISC, CISM certifikát výhodou. Výhodou je skúsenosť z bankového alebo finančného sektora, znalosť regulačného prostredia NBS/EBA/ECB a orientácia v požiadavkách na ochranu klientskych dát, outsourcing, cloud a kritické alebo dôležité funkcie. Znalosti súvisiacich medzinárodných štandardov pre profesionálnu prax interného audítora v zmysle IIA; Ak Vás tento popis zaujal, pošlite nám svoje CV a my sa Vám ozveme. Všetko dôležité o práci vo VÚB si povieme na online/osobnom stretnutí. Tešíme sa na Vás!