E
Specialista/ka řízení ICT rizik
Erste Group
Hlavní město Praha · cz
6h ago
80%
Strong
Job description
O nás 📍 Praha, ⏱ plný úvazek, 👤 medior nebo senior Jste #silnější, než si myslíte Hledáme posilu se zkušeností v oblasti ICT, bezpečnosti nebo řízení rizik, která bude spoluutvářet řízení ICT a kybernetických rizik v České spořitelně. Role je vhodná pro zkušeného mediora i seniora; rozsah odpovědnosti přizpůsobíme vašim zkušenostem. Budete mít přímý dopad na bezpečnost a odolnost klíčových bankovních služeb, technologií a dodavatelského řetězce i na zavádění regulatorních požadavků do praxe. Stanete se součástí týmu Security Architecture & Governance vedeného Pavlem Běhalem. Nastavujeme pravidla a kontrolní rámce pro řízení ICT rizik a bezpečnosti, posuzujeme významné technologické změny a spolupracujeme s vlastníky služeb, IT, nefinančními riziky, auditem i kolegy ve skupině Erste. Získáte prostor převzít vlastní témata a s rostoucí zkušeností vést komplexnější posouzení a metodický rozvoj. Jak bude vypadat váš běžný den: Řídit ICT a kybernetická rizika v rámci významných iniciativ, projektů, služeb a technologických změn napříč bankou. Identifikovat hrozby, slabá místa a zranitelnosti , hodnotit jejich pravděpodobnost a dopady a navrhovat přiměřená opatření. Posuzovat rizika ICT systémů, služeb, třetích stran v průběhu jejich životního cyklu, včetně kontinuity a digitální provozní odolnosti. Posuzovat rizika ICT dodavatelů a outsourcingu , spolupracovat při due diligence a nastavovat smluvní bezpečnostní požadavky. Kontrolovat plnění bezpečnostních opatření , řešit neshody a sledovat nápravná opatření u interních vlastníků i dodavatelů. Rozvíjet kontrolní rámec, metodiky a interní standardy pro ICT rizika a kybernetickou bezpečnost. Spolupracovat s auditem a dohledovými orgány při kontrolách, přípravě podkladů a vypořádání nálezů. Zavádět regulatorní požadavky , zejména DORA, NIS2 a související české a evropské regulace, do procesů banky. Připravovat srozumitelné výstupy pro odborné týmy i management, například riziková stanoviska, zprávy, požadavky a rozhodovací podklady. Koho k nám hledáme: Co potřebujete pro úspěšný start: Alespoň 3 roky praxe v ICT, bezpečnosti, řízení rizik, auditu, compliance nebo IT provozu. Praktickou zkušenost s identifikací a hodnocením ICT nebo bezpečnostních rizik, případně bankovního outsourcingu. Schopnost analyzovat problém, pracovat s podklady a formulovat jasný a prakticky použitelný závěr. Samostatnost, odpovědnost a schopnost spolupracovat s technickými i netechnickými kolegy. Profesionální komunikace v češtině a schopnost pracovat s dokumentací a komunikovat v angličtině. Minimálně středoškolské vzdělání s maturitou. Co navíc uvítáme: Hlubší praxi v ICT risk managementu, kybernetické bezpečnosti nebo auditu a schopnost samostatně vést komplexní posouzení. Znalost relevantních rámců, standardů a regulace, například DORA, NIS2, ISO/IEC 27001, ISO/IEC 27005, ISO 31000 nebo NIST Cybersecurity Framework (CSF). Zkušenost z bankovnictví nebo jiného regulovaného prostředí, případně s řízením dodavatelských rizik, outsourcingem či auditními nálezy. Praxi s tvorbou metodik, kontrolních rámců, interních standardů nebo regulatorních implementací. Schopnost obhájit rizikové závěry vůči managementu, auditu i technickým specialistům. Relevantní profesní certifikaci, například CRISC, CISM nebo CISA, případně absolvované odborné vzdělání v oblasti řízení rizik, informační bezpečnosti nebo auditu. Kam s námi porostete a jak vás podpoříme: Zapojíte se do strategických témat řízení ICT rizik, kybernetické bezpečnosti a digitální provozní odolnosti České spořitelny. Získáte přehled o fungování technologií, služeb a řízení rizik ve velké bance i v mezinárodní skupině Erste. Budete spolupracovat se zkušenými specialisty napříč bezpečností, IT, riziky, auditem a dodavatelským řízením. Dostanete prostor ovlivňovat pravidla, kontrolní rámce a bezpečnostní standardy banky. Rozsah odpovědnosti a podpory přizpůsobíme vašim zkušenostem; postupně můžete přebírat komplexnější témata a metodické vedení. Podpoříme váš odborný rozvoj prostřednictvím školení, certifikací a sdílení know-how. Nabízíme pracovní smlouvu na dobu neurčitou, konkurenceschopné finanční ohodnocení a širokou škálu zaměstnaneckých benefitů. Jdete do toho? Zjistěte, jak budou vypadat další kroky: Po úvodním rozhovoru s recruiterem vás čeká odborné setkání s vedoucím týmu. Probereme vaše zkušenosti, očekávání a přístup k praktickému výkonu činností v oblasti ICT rizik. Hloubku odborné diskuse přizpůsobíme vašemu dosavadnímu zaměření a zkušenostem. V dalším kole se pak potkáme společně s vybranými členy týmu a manažerem útvaru.