Skip to main content
Saved

Chief Information Security Officer



Aplicar

Forma zatrudnienia: umowa o pracę


Wynagrodzenie: 41 400 zł - 56 000 zł brutto miesięcznie


Lokalizacja: Katowice, ul. Chorzowska 50 lub Warszawa, ul. Puławska 2 (praca hybrydowa - 2 dni w biurze tygodniowo)


O roli


Jako CISO będziesz odpowiadać za wyznaczanie i realizację kierunku cyberbezpieczeństwa oraz zarządzania ryzykiem IT w ING Banku Śląskim i jego Grupie Kapitałowej. Będziesz rozwijać, wdrażać i monitorować strategię cyberbezpieczeństwa, przekładając ją na spójną roadmapę, priorytety i budżet. Twoim zadaniem będzie zapewnienie adekwatnego poziomu ochrony banku, jego klientów i usług, przy jednoczesnym wspieraniu bezpiecznego rozwoju biznesu i technologii.

Rola raportuje bezpośrednio do Wiceprezesa Zarządu odpowiedzialnego za Pion IT (CIO). Będziesz ściśle współpracować z Zarządem, jednostkami biznesowymi i technologicznymi, funkcjami ryzyka, audytem oraz zespołami Grupy ING. Będziesz także nadzorować standardy cyberbezpieczeństwa w spółkach zależnych oraz dbać o spójny przepływ informacji dotyczących cyberzagrożeń i ryzyka IT.


Twoje zadania


  • kształtujesz i aktualizujesz strategię cyberbezpieczeństwa oraz zarządzania ryzykiem IT, a następnie przekładasz ją na roadmapę, priorytety inwestyjne i budżet
  • monitorujesz wdrażanie polityk i standardów bezpieczeństwa przez jednostki biznesowe i technologiczne oraz inicjujesz zmiany w odpowiedzi na nowe zagrożenia, wymagania regulacyjne i potrzeby banku
  • stale oceniasz globalny krajobraz zagrożeń, prawdopodobieństwo ich materializacji i potencjalny wpływ na bank oraz priorytetyzujesz działania zaradcze
  • nadzorujesz zarządzanie incydentami cyberbezpieczeństwa, w tym zasady ich obsługi, eskalacji, raportowania i wyciągania wniosków
  • monitorujesz stan cyberbezpieczeństwa banku, skuteczność kluczowych mechanizmów kontrolnych oraz projekty i zmiany technologiczne pod kątem zgodności z wymaganiami bezpieczeństwa
  • nadzorujesz realizację rekomendacji pokontrolnych, poaudytowych i regulacyjnych przypisanych do obszaru Cyberbezpieczeństwa i Ryzyka IT
  • zarządzasz ryzykiem cyberbezpieczeństwa dostawców, w szczególności dostawców wspierających krytyczne lub istotne usługi bankowe
  • zapewniasz adekwatny poziom bezpieczeństwa infrastruktury i usług cyfrowych, w tym chmury publicznej, rozwiązań SaaS oraz usług bezpieczeństwa dostarczanych centralnie w Grupie ING
  • rozwijasz podejście do bezpieczeństwa sztucznej inteligencji, obejmujące zarówno bezpieczne wykorzystanie modeli AI w banku i usługach dla klientów, jak i zagrożenia wynikające z użycia AI przez zewnętrznych aktorów
  • budujesz kulturę bezpieczeństwa w całej organizacji poprzez edukację, komunikację i wspieranie świadomego podejmowania decyzji
  • pełnisz rolę partnera dla biznesu i technologii: wspólnie wypracowujesz bezpieczne rozwiązania, jasno definiujesz wymagania niepodlegające kompromisom oraz podejmujesz decyzje w oparciu o ryzyko
  • reprezentujesz bank w relacjach z regulatorami, audytorami zewnętrznymi oraz w krajowych i międzynarodowych inicjatywach sektora finansowego związanych z cyberbezpieczeństwem


Nasze oczekiwania


  • posiadasz wykształcenie wyższe, preferowane w obszarze informatyki, cyberbezpieczeństwa, inżynierii lub kierunków pokrewnych
  • masz co najmniej 8 lat doświadczenia w obszarze cyberbezpieczeństwa lub ryzyka IT, w tym istotne doświadczenie na stanowisku menedżerskim; doświadczenie w sektorze finansowym będzie szczególnie istotne
  • posiadasz doświadczenie w pracy w organizacji o wysokim poziomie regulacji oraz praktyczną znajomość wymagań dotyczących odporności cyfrowej i cyberbezpieczeństwa, w szczególności DORA, NIS2, wytycznych EBA i wymagań KNF
  • jesteś doświadczony_a w komunikacji z regulatorami, audytorami zewnętrznymi oraz kadrą zarządzającą
  • bardzo dobrze znasz aktualne zagrożenia, techniki ataków, modele oceny ryzyka oraz standardy i dobre praktyki cyberbezpieczeństwa
  • potrafisz oceniać krajobraz rozwiązań technologicznych w cyberbezpieczeństwie oraz zależności między różnymi klasami zabezpieczeń
  • dysponujesz praktycznym rozumieniem bezpieczeństwa chmury publicznej, usług SaaS, infrastruktury cyfrowej, bezpieczeństwo dostawców oraz ryzyka związane ze sztuczną inteligencją
  • posiadasz doświadczenie w tworzeniu i realizacji średnio- i długoterminowej strategii cyberbezpieczeństwa, obejmującej roadmapę, priorytety i budżet
  • posiadasz doświadczenie w zarządzaniu zespołami eksperckimi, budowaniu zaangażowania i rozwijaniu kompetencji
  • posiadasz silne umiejętności wpływania, zarządzania oczekiwaniami i budowania trwałych relacji z interesariuszami na różnych poziomach organizacji
  • potrafisz podejmować decyzje w warunkach presji, niepewności i konfliktu priorytetów, z zachowaniem właściwego balansu między bezpieczeństwem a potrzebami biznesowymi
  • biegle posługujesz się językiem angielskim w mowie i piśmie

Mile widziane


  • posiadasz jeden lub więcej uznanych certyfikatów branżowych, np. CISSP, CISM, CISA, CRISC lub certyfikację z obszaru ISO/IEC 27001
  • masz doświadczenie w międzynarodowej grupie kapitałowej i w zarządzaniu usługami bezpieczeństwa dostarczanymi przez jednostki centralne lub partnerów zewnętrznych
  • posiadasz doświadczenie w budowaniu programu kultury bezpieczeństwa oraz komunikacji cyberbezpieczeństwa na poziomie Zarządu i całej organizacji

To oferujemy


  • Pracę w dojrzałym biznesowo i technologicznie ponad 1000-osobowym Pionie IT, w którym razem z nami będziesz tworzyć rozwiązania dla nowoczesnej bankowości
  • Kompleksowy rozwój kompetencji w zakresie wytwarzania oprogramowania, bezpieczeństwa IT, metodyki DevOps poprzez udział w projektach m.in. dotyczących migracji naszych środowisk i aplikacji do chmury publicznej
  • Dostęp do platform edukacyjnych m.in. Microsoft ESI, Udemy Business, eTutor oraz dofinansowanie niezbędnych szkoleń technicznych
  • Współpracę we wzajemnie uczących się społecznościach programistycznych, analitycznych, testerskich, Women in Tech, w tym pracę z mentorami i uczenie się na stażu towarzyszącym
  • Pakiet medyczny, ubezpieczenie na życie, platformę Mindgram, Pracowniczy Program Emerytalny i Program Profilaktyki Onkologicznej
  • Karty sportowe (Medicover Sport i Multisport) i kafeterię benefitową na punkty
  • Dodatkowe dni wolne
  • Program Poleceń Pracowniczych ze świadczeniem pieniężnym
  • Samochód służbowy lub ekwiwalent
  • Premię roczną uzależnioną od Twoich wyników
  • Atrakcyjne konkursy z nagrodami i rabaty do wybranych sklepów
Aplicar
Your place of work Explore the area

Questions? Just ask
ING Recruitment team

Aplicar

En ING queremos que las personas den lo mejor de sí mismas. Tenemos una cultura inclusiva donde todos pueden crecer y hacer la diferencia para nuestros clientes y la sociedad. Apoyamos siempre la diversidad, la igualdad y la inclusión. No toleramos ninguna forma de discriminación, ya sea por edad, género, identidad de género, cultura, experiencia, religión, raza, discapacidad, responsabilidades familiares, orientación sexual u otro motivo. Si necesitas ayuda o algún ajuste durante el proceso de selección o entrevista, ponte en contacto con el reclutador indicado en la oferta. Estaremos encantados de colaborar contigo para que todo sea justo y accesible. Haz clic aquí para saber más sobre nuestro compromiso con la diversidad y la inclusión

Más para ti

No jobs viewed

No jobs saved

Únase a nuestra Talent Community

Me interesa:Indique las primeras letras de una categoría y luego elija una a partir de las sugerencias. Después entre las primeras letras de un enlace y elija la opción que prefiera. Por último, haga clic en “Añadir” para crear su propia alerta.

  • Security Governance, Varsovia, Voivodato de Mazovia, PoloniaBorrar
  • Security Governance, Katowice, Silesia, PoloniaBorrar

By submitting your information, you acknowledge that you have read our privacy policy and consent to receive email communication from ING.