Ekspert ds. Architektury Odporności Cyfrowej

apreel Sp. z o.o.Warsawnofluffjobspaskelbta 2026-09-01
Privaloma:Security

Oferta:

Lokalizacja: Warszawa/ Wola – praca hybrydowa – wizyty w biurze 1x w tygodniu Zatrudnienie: przez apreel na zasadach B2B Start: asap Stawka: do 220zł netto/ h Współpraca: długofalowa

Daily tasks

  • Projektowanie, rozwój i utrzymanie architektury IT zgodnej z wymaganiami DORA.
  • Definiowanie oraz wdrażanie docelowego modelu architektury odproności IT.
  • Planowanie i realizacja rozwoju technologii, usług IT oraz kluczowych platform.
  • Utrzymanie zasad architektonicznych, standardów technicznych i dokumentacji środowiska IT.
  • Prowadzenie inicjatyw transformacyjnych w obszarach wymagających zmian architektonicznych, technologicznych lub organizacyjnych.
  • Analiza i optymalizacja modelu zarządzania bezpieczeństwem informacji i cyberbezpieczeństwem
  • Identyfikowanie, rejestrowanie, monitorowanie i ograniczanie ryzyk technologicznych oraz cybernetycznych
  • Ustanawianie i egzekwowanie zasad bezpieczeństwa dla usług, systemów, danych i infrastruktury IT
  • Prowadzenie działań zwiększających odporność środowiska IT na zagrożenia, awarie i incydenty
  • Monitorowanie realizacji wymagań bezpieczeństwa, obsługa niezgodności oraz nadzór nad działaniami naprawczymi
  • Współpraca z CIO, CTO, CISO, właścicielami usług oraz Zarządem przy realizacji priorytetów IT
  • Przygotowywanie materiałów zarządczych, raportów, analiz operacyjnych i prezentacji dotyczących stanu IT
  • Prowadzenie uzgodnień między zespołami IT, biznesem i cyberbezpieczeństwem
  • Koordynowanie realizacji decyzji, działań naprawczych oraz uzgodnionych zobowiązań w obszarze IT

Requirements

Wymagania:

Praktyczna znajomość DORA oraz umiejętność przekładania jej wymagań na architekturę IT, kontrole techniczne i procesy operacyjne. Doświadczenie w projektowaniu lub rozwoju mechanizmów zapewniających odporność: dostępność, redundancja, backup, odtwarzanie, disaster recovery , ciągłość działania, monitoring i reagowanie na incydenty. Znajomość zasad testowania odporności cyfrowej: testy odtwarzania, testy scenariuszowe, testy podatności, testy penetracyjne oraz zarządzanie lukami i zaleceniami. Umiejętność budowania i utrzymywania dokumentacji pokazującej spełnienie wymagań regulacyjnych oraz skuteczność kontroli. Doświadczenie w środowiskach hybrydowych: infrastruktura on- premise , chmura, sieci, usługi katalogowe, aplikacje i integracje. Umiejętność mapowania zależności między procesami biznesowymi, usługami IT, aplikacjami, danymi, infrastrukturą i dostawcami. Praktyczna znajomość zarządzania bezpieczeństwem informacji oraz ryzykiem cybernetycznym. Umiejętność identyfikowania, oceny, rejestrowania i priorytetyzacji ryzyk technologicznych.

Mile widziane :

Doświadczenie w sektorze finansowym, ubezpieczeniowym, płatniczym lub innym środowisku silnie regulowanym. Praktyczna znajomość norm i metodyk: ISO 27001, ISO 22301, ISO 27005, NIST CSF, NIST SP 800-53, COBIT, ITIL Praktyka w projektowaniu platform o wysokiej dostępności, wieloregionowości , aktywno -aktywnej replikacji lub separacji stref awarii. Certyfikaty CISM, CISSP, CISA.

Must have: R

Nice to have: ISO, NIST, ITIL, CISM, CISSP, CISA