IT Resilience Architect
IT Factory
Job Description
IT Factory, dynamiczna firma z doświadczeniem w zakresie rozwoju, wdrażania i wsparcia rozwiązań IT, dla wiodącej grupy ubezpieczeniowo finansowej w Polsce, poszukuje Kandydatów/Kandydatek na stanowisko: IT Resilience Architect (DORA). Forma współpracy: B2B Tryb pracy: hybrydowy (1 dzień w tygodniu w biurze w Warszawie, 4 dni zdalnie) Zakres obowiązków: Projektowanie, rozwój i utrzymanie architektury IT zgodnej z wymaganiami DORA Definiowanie i wdrażanie docelowego modelu architektury odporności IT Analiza i optymalizacja modelu zarządzania bezpieczeństwem informacji i cyberbezpieczeństwem Identyfikowanie, rejestrowanie, monitorowanie i ograniczanie ryzyk technologicznych oraz cybernetycznych Prowadzenie działań zwiększających odporność środowiska IT na zagrożenia, awarie i incydenty Współpraca z CIO, CTO, CISO oraz właścicielami usług przy realizacji priorytetów IT Przygotowywanie materiałów zarządczych, raportów i analiz dotyczących stanu IT Wymagania (must have): Praktyczna znajomość DORA i umiejętność przekładania jej wymagań na architekturę IT, kontrole techniczne i procesy operacyjne Doświadczenie w projektowaniu lub rozwoju mechanizmów zapewniających odporność: dostępność, redundancja, backup, disaster recovery, ciągłość działania, monitoring i reagowanie na incydenty Znajomość zasad testowania odporności cyfrowej: testy odtwarzania, testy scenariuszowe, testy podatności, testy penetracyjne Umiejętność budowania i utrzymywania dokumentacji potwierdzającej spełnienie wymagań regulacyjnych Doświadczenie w środowiskach hybrydowych: on premise, chmura, sieci, usługi katalogowe, aplikacje i integracje Umiejętność mapowania zależności między procesami biznesowymi, usługami IT, aplikacjami, danymi, infrastrukturą i dostawcami Praktyczna znajomość zarządzania bezpieczeństwem informacji oraz ryzykiem cybernetycznym Mile widziane: Doświadczenie w sektorze finansowym, ubezpieczeniowym, płatniczym lub innym środowisku silnie regulowanym Znajomość norm i metodyk: ISO 27001, ISO 22301, ISO 27005, NIST CSF, NIST SP 800-53, COBIT, ITIL Praktyka w projektowaniu platform o wysokiej dostępności, wieloregionowości, replikacji aktywno aktywnej Certyfikaty: CISM, CISSP, CISA