Ekspertka / Ekspert ds. zgodności w Zespole Zgodności Bezpieczeństwa

14.04.2025 - 30.04.2025

śląskie: Katowice

IT, Administracja

Opis stanowiska

  • koordynacja i przygotowanie okresowych raportów zgodnie z zasadami i regulacjami nadrzędnymi obowiązującymi w sektorze finansowym i organizacji,
  • działanie w zakresie szacowania ryzyk ICT zgodnie z DORA,
  • koordynacja oraz opracowanie projektów i wdrażanie regulacji dotyczących bezpieczeństwa środowiska teleinformatycznego, w tym SZBI,
  • nadzorowanie realizacji obowiązków związanych z SZBI w organizacji,
  • współpraca w procesie zarządzania zmianą w środowisku teleinformatycznym oraz w projektach informatycznych Banku w zakresie bezpieczeństwa środowiska teleinformatycznego,
  • opiniowanie umów oraz projektów regulacji wewnętrznych pod kątem ich zgodności z obowiązującymi wymogami w zakresie bezpieczeństwa środowiska teleinformatycznego,
  • monitorowanie wykonywania obowiązków Banku wynikających z przepisów w zakresie bezpieczeństwa środowiska teleinformatycznego,
  • współpraca z organizacjami zewnętrznymi (np. ZBP, CSIRT) w zakresie wymiany informacji dotyczących bezpieczeństwa teleinformatycznego,
  • współpraca w zapewnieniu prowadzenia szkoleń w zakresie bezpieczeństwa teleinformatycznego nowo zatrudnionych pracowników oraz szkoleń z tego zakresu doskonalących kwalifikacje zatrudnionych pracowników,
  • wsparcie Kierownika w zakresie zarządzania zespołem realizującym działania wskazane powyżej.

Wymagania

  • wykształcenie wyższe (preferowany kierunek studiów: bezpieczeństwo, informatyka, finanse lub pokrewne),
  • certyfikaty audytora norm ISO związanych z bezpieczeństwem teleinformatycznym, zarządzaniem usługami teleinformatycznymi, utrzymaniem ciągłości działania,
  • znajomość zasad szacowania ryzyka ICT zgodnie z DORA
  • znajomość standardów dotyczących zarządzania ryzykiem (ISO 31000, ISO 27005) lub pokrewnych,
  • znajomość zagadnień związanych z bezpieczeństwem systemów informatycznych,
  • znajomość zagadnień związanych z SZBI,
  • znajomość aktualnych dokumentów wydawanych przez regulatora i/lub organy ustawodawcze, krajowe i unijne (np. ustawa o krajowym systemie cyberbezpieczeństwa, DORA, NIS2) oraz norm dotyczących bezpieczeństwa teleinformatycznego,
  • znajomość zagadnień związanych z systemami SIEM, IPS, firewall i urządzeń sieciowych, ogólna wiedza z zakresu bankowości i finansów,
  • umiejętności konstruktywnego i analitycznego myślenia,
  • umiejętność pracy w dynamicznym, zmiennym środowisku,
  • samodzielność i dobra organizacja pracy,
  • znajomość języka angielskiego na poziomie dobrym w mowie i piśmie,
  • znajomość języka polskiego na poziomie biegłym w mowie i piśmie,
  • umiejętność pracy pod presją czasu,
  • gotowość do pracy hybrydowej (do 50% pracy zdalnej).

Mile widziane

  • umiejętności przywódcze i motywowania pracowników,
  • doświadczenie w zarządzaniu zespołem pracowników w obszarze bezpieczeństwa teleinformatycznego,
  • doświadczenie w sektorze finansowym,
  • certyfikaty branżowe

Oferujemy

  • Możliwość rozwoju w #Świecie bardziej Velo, gdzie na co dzień kierujemy się #otwartością, #zaufaniem i #rzetelnością, a #przedsiębiorczość mamy w swoim DNA. 😊
  • Pracę, w której stosujemy podejście eXtreme agile, szukając optymalnych rozwiązań, często nieoczywistych, nieszablonowych i dlatego osiągamy ponadprzeciętne rezultaty.
  • Zielony klimat, za który jesteśmy odpowiedzialni, również społecznie. Dbamy o środowisko, a za każde otwarte konto z mObywatel sadzimy drzewo! 😊
  • VeloActive, wspieramy również Twoje zdrowie. Do pracy możesz dojechać rowerem – mamy strefę dla rowerzystów.
  • Bezpieczeństwo finansowe - stabilne zatrudnienie w oparciu o umowę o pracę, wzbogacone kwartalnym systemem premiowym.
  • Platformę, która wesprze Twój dobrostan, zdrowie psychiczne i fizyczne, dzięki bezpłatnym konsultacjom z: doradcą finansowy, prawnym, psychologiem, psychoterapeutą, coachem czy mentorem biznesu.
  • Pracę w systemie hybrydowym – do 50% pracy zdalnej.
  • Program opieki zdrowotnej dla pracowników i ich rodzin, ubezpieczenie na życie, kartę sportową.
  • Możliwość nauki języka angielskiego czy niemieckiego na platformie internetowej.
  • Atrakcyjną ofertę pracowniczą na produkty bankowe #Velo.
więcej

Klikając w przycisk „Wyślij” zgadzasz się na przetwarzanie przez VeloBank S.A. z siedzibą w Twoich danych osobowych zawartych w zgłoszeniu rekrutacyjnym w celu prowadzenia rekrutacji na stanowisko wskazane w ogłoszeniu. W każdym czasie możesz cofnąć zgodę, kontaktując się z nami pod adresem E-mail: [email protected] - Formularz kontaktowy na stronie: https://www.velobank.pl/kontakt/formularz-kontaktowy

 

Administratorem Pani/Pana danych osobowych jest VeloBank S.A. z siedzibą w Warszawie (dalej „Bank”). Kontakt: - Telefon: 664 919 797 lub 32 604 30 01 (z zagranicy). Formularz kontaktowy: https://www.velobank.pl/kontakt/formularz-kontaktowy Pana/Pani dane osobowe przetwarzane są: -w zakresie danych osobowych wskazanych w art. 22 (1) kodeksu pracy w związku z udziałem w procesie rekrutacji w celu przeprowadzenia rekrutacji na podstawie obowiązujących przepisów Kodeksu pracy lub innych aktów prawnych, z których wynika konieczność wypełnienia przez Pracodawcę obowiązku nałożonego na niego przepisem prawa (art. 6 ust. 1 lit. c RODO); - w zakresie nieobjętym wymienionymi wyżej przepisem, na podstawie zgody wyrażonej w zakresie dobrowolnie podanych przez Pana/Panią danych w związku z uczestnictwem w rekrutacji (art. 6 ust. 1 lit. a RODO). Odbiorcami Pana/Pani danych osobowych mogą być: podmioty świadczące usługi na rzecz Pracodawcy w zakresie: medycyny pracy (Medicover i placówki współpracujące) oraz instytucje i inne podmioty upoważnione do odbioru danych osobowych na podstawie odpowiednich przepisów prawa. Pana/Pani dane osobowe będą przetwarzane: 1) do czasu zakończenia rekrutacji, w związku z którą aplikował Pan/Pani do pracy u Pracodawcy, jeśli nie wyraził Pan/Pani zgody na przetwarzanie danych na potrzeby dalszych rekrutacji; 2) maksymalnie do 3 lat od dnia złożenia aplikacji w przypadku gdy wyraził Pan/Pani zgodę na przetwarzanie danych w celach przyszłych rekrutacji.

 

Informujemy, że: 1) przysługuje Panu/Pani prawo dostępu do swoich danych (art. 15 RODO), ich sprostowania (art. 16 RODO), usunięcia danych (art. 17 RODO),prawo ograniczenia przetwarzania danych (art. 18 RODO) oraz prawo do przenoszenia danych (art. 20 RODO); 2) przysługuje Panu/Pani prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych. Podanie przez Pana/Panią danych osobowych jest dobrowolne, ale ich niepodanie uniemożliwi udział w rekrutacji. Pracodawca powołał Inspektora Ochrony Danych, z którym można skontaktować się poprzez: - E-mail: [email protected] - Formularz kontaktowy na stronie: https://www.velobank.pl/kontakt/formularz-kontaktowy

 

W VeloBank S.A. od 25.09.2024 r. obowiązuje Procedura Whistleblowing -  Wewnętrzny System Powiadamiania o Zauważonych Nieprawidłowościach w VeloBank S.A.- dalej „Procedura”, która określa katalog naruszeń, zasady i tryb ich zgłaszania, oraz prawa i obowiązki podmiotów postępowania.

Pod poniższym linkiem przedstawiamy wyciąg najważniejszych założeń Procedury

https://www.velobank.pl/whistleblowing

więcej

Klikając w przycisk „Wyślij” zgadzasz się na przetwarzanie przez VeloBank S.A. z siedzibą w Twoich danych osobowych zawartych w zgłoszeniu rekrutacyjnym w celu prowadzenia rekrutacji na stanowisko wskazane w ogłoszeniu. W każdym czasie możesz cofnąć zgodę, kontaktując się z nami pod adresem E-mail: [email protected] - Formularz kontaktowy na stronie: https://www.velobank.pl/kontakt/formularz-kontaktowy

 

Administratorem Pani/Pana danych osobowych jest VeloBank S.A. z siedzibą w Warszawie (dalej „Bank”). Kontakt: - Telefon: 664 919 797 lub 32 604 30 01 (z zagranicy). Formularz kontaktowy: https://www.velobank.pl/kontakt/formularz-kontaktowy Pana/Pani dane osobowe przetwarzane są: -w zakresie danych osobowych wskazanych w art. 22 (1) kodeksu pracy w związku z udziałem w procesie rekrutacji w celu przeprowadzenia rekrutacji na podstawie obowiązujących przepisów Kodeksu pracy lub innych aktów prawnych, z których wynika konieczność wypełnienia przez Pracodawcę obowiązku nałożonego na niego przepisem prawa (art. 6 ust. 1 lit. c RODO); - w zakresie nieobjętym wymienionymi wyżej przepisem, na podstawie zgody wyrażonej w zakresie dobrowolnie podanych przez Pana/Panią danych w związku z uczestnictwem w rekrutacji (art. 6 ust. 1 lit. a RODO). Odbiorcami Pana/Pani danych osobowych mogą być: podmioty świadczące usługi na rzecz Pracodawcy w zakresie: medycyny pracy (Medicover i placówki współpracujące) oraz instytucje i inne podmioty upoważnione do odbioru danych osobowych na podstawie odpowiednich przepisów prawa. Pana/Pani dane osobowe będą przetwarzane: 1) do czasu zakończenia rekrutacji, w związku z którą aplikował Pan/Pani do pracy u Pracodawcy, jeśli nie wyraził Pan/Pani zgody na przetwarzanie danych na potrzeby dalszych rekrutacji; 2) maksymalnie do 3 lat od dnia złożenia aplikacji w przypadku gdy wyraził Pan/Pani zgodę na przetwarzanie danych w celach przyszłych rekrutacji.

 

Informujemy, że: 1) przysługuje Panu/Pani prawo dostępu do swoich danych (art. 15 RODO), ich sprostowania (art. 16 RODO), usunięcia danych (art. 17 RODO),prawo ograniczenia przetwarzania danych (art. 18 RODO) oraz prawo do przenoszenia danych (art. 20 RODO); 2) przysługuje Panu/Pani prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych. Podanie przez Pana/Panią danych osobowych jest dobrowolne, ale ich niepodanie uniemożliwi udział w rekrutacji. Pracodawca powołał Inspektora Ochrony Danych, z którym można skontaktować się poprzez: - E-mail: [email protected] - Formularz kontaktowy na stronie: https://www.velobank.pl/kontakt/formularz-kontaktowy

 

W VeloBank S.A. od 25.09.2024 r. obowiązuje Procedura Whistleblowing -  Wewnętrzny System Powiadamiania o Zauważonych Nieprawidłowościach w VeloBank S.A.- dalej „Procedura”, która określa katalog naruszeń, zasady i tryb ich zgłaszania, oraz prawa i obowiązki podmiotów postępowania.

Pod poniższym linkiem przedstawiamy wyciąg najważniejszych założeń Procedury

https://www.velobank.pl/whistleblowing