Hiring.Camp

Chief Information Security Officer

Ing

·

Yesterday

Location
PB_Cen_Warszawa (ul. Puławska 2), Poland · PB_Cen_Katowice (ul. Chorzowska 50)
Type
Full-time
Department
Administration
Seniority
C-Level
Source
Workday

Description

Forma zatrudnienia: umowa o pracę


Wynagrodzenie: 41 400 zł - 56 000 zł brutto miesięcznie


Lokalizacja: Katowice, ul. Chorzowska 50 lub Warszawa, ul. Puławska 2 (praca hybrydowa - 2 dni w biurze tygodniowo)


O roli


Jako CISO będziesz odpowiadać za wyznaczanie i realizację kierunku cyberbezpieczeństwa oraz zarządzania ryzykiem IT w ING Banku Śląskim i jego Grupie Kapitałowej. Będziesz rozwijać, wdrażać i monitorować strategię cyberbezpieczeństwa, przekładając ją na spójną roadmapę, priorytety i budżet. Twoim zadaniem będzie zapewnienie adekwatnego poziomu ochrony banku, jego klientów i usług, przy jednoczesnym wspieraniu bezpiecznego rozwoju biznesu i technologii.

Rola raportuje bezpośrednio do Wiceprezesa Zarządu odpowiedzialnego za Pion IT (CIO). Będziesz ściśle współpracować z Zarządem, jednostkami biznesowymi i technologicznymi, funkcjami ryzyka, audytem oraz zespołami Grupy ING. Będziesz także nadzorować standardy cyberbezpieczeństwa w spółkach zależnych oraz dbać o spójny przepływ informacji dotyczących cyberzagrożeń i ryzyka IT.


Twoje zadania


  • kształtujesz i aktualizujesz strategię cyberbezpieczeństwa oraz zarządzania ryzykiem IT, a następnie przekładasz ją na roadmapę, priorytety inwestyjne i budżet
  • monitorujesz wdrażanie polityk i standardów bezpieczeństwa przez jednostki biznesowe i technologiczne oraz inicjujesz zmiany w odpowiedzi na nowe zagrożenia, wymagania regulacyjne i potrzeby banku
  • stale oceniasz globalny krajobraz zagrożeń, prawdopodobieństwo ich materializacji i potencjalny wpływ na bank oraz priorytetyzujesz działania zaradcze
  • nadzorujesz zarządzanie incydentami cyberbezpieczeństwa, w tym zasady ich obsługi, eskalacji, raportowania i wyciągania wniosków
  • monitorujesz stan cyberbezpieczeństwa banku, skuteczność kluczowych mechanizmów kontrolnych oraz projekty i zmiany technologiczne pod kątem zgodności z wymaganiami bezpieczeństwa
  • nadzorujesz realizację rekomendacji pokontrolnych, poaudytowych i regulacyjnych przypisanych do obszaru Cyberbezpieczeństwa i Ryzyka IT
  • zarządzasz ryzykiem cyberbezpieczeństwa dostawców, w szczególności dostawców wspierających krytyczne lub istotne usługi bankowe
  • zapewniasz adekwatny poziom bezpieczeństwa infrastruktury i usług cyfrowych, w tym chmury publicznej, rozwiązań SaaS oraz usług bezpieczeństwa dostarczanych centralnie w Grupie ING
  • rozwijasz podejście do bezpieczeństwa sztucznej inteligencji, obejmujące zarówno bezpieczne wykorzystanie modeli AI w banku i usługach dla klientów, jak i zagrożenia wynikające z użycia AI przez zewnętrznych aktorów
  • budujesz kulturę bezpieczeństwa w całej organizacji poprzez edukację, komunikację i wspieranie świadomego podejmowania decyzji
  • pełnisz rolę partnera dla biznesu i technologii: wspólnie wypracowujesz bezpieczne rozwiązania, jasno definiujesz wymagania niepodlegające kompromisom oraz podejmujesz decyzje w oparciu o ryzyko
  • reprezentujesz bank w relacjach z regulatorami, audytorami zewnętrznymi oraz w krajowych i międzynarodowych inicjatywach sektora finansowego związanych z cyberbezpieczeństwem


Nasze oczekiwania


  • posiadasz wykształcenie wyższe, preferowane w obszarze informatyki, cyberbezpieczeństwa, inżynierii lub kierunków pokrewnych
  • masz co najmniej 8 lat doświadczenia w obszarze cyberbezpieczeństwa lub ryzyka IT, w tym istotne doświadczenie na stanowisku menedżerskim; doświadczenie w sektorze finansowym będzie szczególnie istotne
  • posiadasz doświadczenie w pracy w organizacji o wysokim poziomie regulacji oraz praktyczną znajomość wymagań dotyczących odporności cyfrowej i cyberbezpieczeństwa, w szczególności DORA, NIS2, wytycznych EBA i wymagań KNF
  • jesteś doświadczony_a w komunikacji z regulatorami, audytorami zewnętrznymi oraz kadrą zarządzającą
  • bardzo dobrze znasz aktualne zagrożenia, techniki ataków, modele oceny ryzyka oraz standardy i dobre praktyki cyberbezpieczeństwa
  • potrafisz oceniać krajobraz rozwiązań technologicznych w cyberbezpieczeństwie oraz zależności między różnymi klasami zabezpieczeń
  • dysponujesz praktycznym rozumieniem bezpieczeństwa chmury publicznej, usług SaaS, infrastruktury cyfrowej, bezpieczeństwo dostawców oraz ryzyka związane ze sztuczną inteligencją
  • posiadasz doświadczenie w tworzeniu i realizacji średnio- i długoterminowej strategii cyberbezpieczeństwa, obejmującej roadmapę, priorytety i budżet
  • posiadasz doświadczenie w zarządzaniu zespołami eksperckimi, budowaniu zaangażowania i rozwijaniu kompetencji
  • posiadasz silne umiejętności wpływania, zarządzania oczekiwaniami i budowania trwałych relacji z interesariuszami na różnych poziomach organizacji
  • potrafisz podejmować decyzje w warunkach presji, niepewności i konfliktu priorytetów, z zachowaniem właściwego balansu między bezpieczeństwem a potrzebami biznesowymi
  • biegle posługujesz się językiem angielskim w mowie i piśmie

Mile widziane


  • posiadasz jeden lub więcej uznanych certyfikatów branżowych, np. CISSP, CISM, CISA, CRISC lub certyfikację z obszaru ISO/IEC 27001
  • masz doświadczenie w międzynarodowej grupie kapitałowej i w zarządzaniu usługami bezpieczeństwa dostarczanymi przez jednostki centralne lub partnerów zewnętrznych
  • posiadasz doświadczenie w budowaniu programu kultury bezpieczeństwa oraz komunikacji cyberbezpieczeństwa na poziomie Zarządu i całej organizacji

To oferujemy


  • Pracę w dojrzałym biznesowo i technologicznie ponad 1000-osobowym Pionie IT, w którym razem z nami będziesz tworzyć rozwiązania dla nowoczesnej bankowości
  • Kompleksowy rozwój kompetencji w zakresie wytwarzania oprogramowania, bezpieczeństwa IT, metodyki DevOps poprzez udział w projektach m.in. dotyczących migracji naszych środowisk i aplikacji do chmury publicznej
  • Dostęp do platform edukacyjnych m.in. Microsoft ESI, Udemy Business, eTutor oraz dofinansowanie niezbędnych szkoleń technicznych
  • Współpracę we wzajemnie uczących się społecznościach programistycznych, analitycznych, testerskich, Women in Tech, w tym pracę z mentorami i uczenie się na stażu towarzyszącym
  • Pakiet medyczny, ubezpieczenie na życie, platformę Mindgram, Pracowniczy Program Emerytalny i Program Profilaktyki Onkologicznej
  • Karty sportowe (Medicover Sport i Multisport) i kafeterię benefitową na punkty
  • Dodatkowe dni wolne
  • Program Poleceń Pracowniczych ze świadczeniem pieniężnym
  • Samochód służbowy lub ekwiwalent
  • Premię roczną uzależnioną od Twoich wyników
  • Atrakcyjne konkursy z nagrodami i rabaty do wybranych sklepów

Skills

DevOpsCISSP

Similar Jobs

30

Chief Information Security Officer

Network Health·Menasha, WI +1

Today

Chief Information Security Officer

Bvnk·Singapore·Remote

1d ago

Chief Information Security Officer

Baptist Health Care·Pensacola, FL·Hybrid

2d ago

Chief Information Security Officer (CISO)

Gdit·USA CA Los Angeles - Customer Proprietary, US

3d ago

Chief Information Security Officer (CISO)

GDIT·USA CA Los Angeles - Customer Proprietary, US

3d ago

Executive Director, Chief of Staff to the Deputy Chief Information Security Officer

CVS Health·Work At Home-Massachusetts, US·Remote

1w ago

Chief Information Security Officer

Delrin·US

1w ago

Chief Information Security Officer (CISO)

Springhealth66·New York, CA·Hybrid

1w ago

VP, Chief Information Security Officer

Guild Mortgage·Remote·Remote

1w ago

Chief Information Security Officer - Pipeline

Orion Consortium·Fort Meade, MD

2w ago

Chief Information Security Officer

METR·Berkeley·Onsite

2w ago

Chief Information Security Officer (CISO)

Obsidian Security·Palo Alto, CA +1

2w ago

Chief Information Security Officer

Uline·Corporate, US +4·Onsite

3w ago

Chief Information Security Officer

Bjakcareer·Malaysia·Hybrid

3w ago

Chief Information Security Officer

Satispay·Milan, Italy·Hybrid

3w ago

VP, Chief Information Security Officer

Bigcommerce·Austin, TX·Hybrid

3w ago

Chief Information Security Officer - Tech Risk & Cybersecurity

Santander Effect Our work touches·Arrecife P01, Spain

3w ago

Chief Information Security Officer - Tech Risk & Cybersecurity

Santander·Arrecife P01, Spain

3w ago

Chief Information Security Office - Security Guard

CNA·3003 Washington Blvd, CNA

3w ago

Chief Information Security Officer

Richland County Careers·Administration Building, US

4w ago

Manager, Office of the Chief Information Security Officer (OCISO)

Salesforce·New York - New York, US·Onsite

4w ago

Vice President of Information Technology & Chief Information Security Officer (VP of IT / CISO)

Multiview Corporation

1mo ago

Chief Information Security Officer

dlapiper·Northern Virginia, US +10·Hybrid

1mo ago

Chief Information Security Officer

Seattlechildrens·818 Stewart, US·Remote

1mo ago

International Chief Information Security Officer , Managing Director

Statestreet·London, England

1mo ago

IT-Sicherheitsbeauftragter (m/w/d)/ Chief Information Security Officer

MO003 - BSS - BSS EUROPE - Tanger·Speyer, Deutschland

1mo ago

Deputy Chief Information Security Officer

Socure·Hybrid - US +1·Hybrid

1mo ago

Virtual Chief Information Security Officer (vCISO) - OT & Cybersecurity Governance

Zensar Technologies·India

1mo ago

Vice President of Cybersecurity & Chief Information Security Officer (CISO)

Avav·900 Innovators Way, CA +1

1mo ago

Senior Director, Chief Information Security Officer

Scholar Rock·Cambridge, MA·Onsite

1mo ago
Chief Information Security Officer at Ing | Hiring.Camp