Osoba zatrudniona na tym stanowisku będzie zaangażowana w kształtowanie oraz obsługę procesów funkcjonujących w ramach systemu zarządzania bezpieczeństwem informacji, w tym:
- podejmowanie działań monitorujących poziom bezpieczeństwa informacji w ramach definiowanych obszarów ryzyka,
- realizację działań związanych z zarządzaniem incydentami bezpieczeństwa informacji,
- koordynację działań rekomendowanych i podejmowanych w zakresie wdrożenia mechanizmów minimalizujących stwierdzone ryzyka,
- realizację inicjatyw podnoszących wiedzę oraz świadomość osób zatrudnionych w zakresie bezpieczeństwa informacji, w tym ochrony danych osobowych,
- współpracę z Inspektorem ochrony danych i Administratorem bezpieczeństwa teleinformatycznego w ramach realizowanych zadań,
- opracowywanie oraz utrzymywanie dokumentacji, w tym regulacji wewnętrznych w ramach systemu zarządzania bezpieczeństwem informacji,
- opiniowanie pod względem bezpieczeństwa informacji proponowanych zmian organizacyjnych lub technologicznych w procesach biznesowych.
Doświadczenia na podobnym stanowisku pracy oraz:
- znajomości standardów i przepisów prawa obowiązujących w zakresie bezpieczeństwa informacji, w tym danych osobowych
- umiejętności i doświadczenia w opiniowaniu rozwiązań technologicznych pod kątem bezpieczeństwa danych,
- umiejętności i doświadczenia w identyfikacji i zarządzaniu ryzykiem bezpieczeństwa informacji, w tym po stronie dostawców zewnętrznych,
- umiejętności opracowywania materiałów szkoleniowych oraz prowadzenia inicjatyw w tym zakresie,
- umiejętności opracowywania oraz wdrażania regulacji wewnętrznych,
- komunikatywności, zaangażowania i samodzielności w wykonywaniu powierzonych zadań.
- znajomość Wytycznych Urzędu Komisji Nadzoru Finansowego dotyczących zarządzania obszarami technologii informacyjnej i bezpieczeństwa środowiska teleinformatycznego, w tym dotyczących przetwarzania informacji w chmurze obliczeniowej,
- umiejętność wdrażania rozwiązań spełniających wymagania regulacyjne oraz rozporządzenia ogólnego o ochronie danych osobowych (RODO) na poziomie procesów operacyjnych,
- doświadczenie w prowadzeniu projektów lub wdrożeń rozwiązań teleinformatycznych,
- doświadczenie zdobyte w branży ubezpieczeniowej/ finansowej.