Ekspert/Ekspertka ds. Zgodności ICT (DORA, KSC, NIS2)
Summary
Specialist ensures ICT systems comply with DORA, KSC, and NIS2 regulations by translating legal requirements into organizational policies and coordinating corrective actions across IT, cybersecurity, and business teams.
Poszukujemy osoby, która posiada praktyczne doświadczenie we wdrażaniu oraz weryfikacji zgodności organizacji z wymaganiami regulacyjnymi dotyczącymi obszaru ICT. To rola dla specjalisty, który swobodnie porusza się na styku regulacji prawnych, cyberbezpieczeństwa i środowiska IT oraz potrafi przekładać wymagania formalne na konkretne działania organizacyjne.
Jeśli masz doświadczenie w pracy z regulacjami DORA oraz KSC/NIS2, uczestniczyłeś(-aś) w projektach zgodności lub audytach i dobrze odnajdujesz się we współpracy z wieloma interesariuszami – zapraszamy do aplikowania.
Zakres obowiązków
opracowywanie oraz aktualizacja wewnętrznych regulacji, procedur i dokumentacji związanej z wymaganiami DORA oraz KSC/NIS2,
analiza zgodności organizacji z obowiązującymi regulacjami oraz identyfikacja obszarów wymagających usprawnień,
inicjowanie i koordynowanie działań korygujących eliminujących zidentyfikowane niezgodności,
współpraca z zespołami IT, cyberbezpieczeństwa, ryzyka oraz biznesu w celu wypracowania zgodnych z regulacjami standardów działania,
wsparcie procesów związanych ze sprawozdawczością wynikającą z DORA,
przygotowywanie raportów oraz prezentowanie statusu prowadzonych działań,
udział w kontrolach i audytach dotyczących zgodności z wymaganiami regulacyjnymi.
Nasze wymagania
praktyczne doświadczenie w obszarze zgodności regulacyjnej ICT,
bardzo dobra znajomość rozporządzenia DORA oraz aktów wykonawczych RTS/ITS,
znajomość przepisów dotyczących Krajowego Systemu Cyberbezpieczeństwa (KSC) oraz dyrektywy NIS2,
ogólna znajomość regulacji dotyczących funkcjonowania sektora bankowego lub finansowego,
doświadczenie we współpracy z zespołami IT oraz cyberbezpieczeństwa,
umiejętność interpretacji przepisów i przekładania ich na praktyczne rozwiązania organizacyjne,
bardzo dobra organizacja pracy oraz umiejętność samodzielnego prowadzenia powierzonych tematów,
proaktywne podejście oraz umiejętność efektywnej współpracy z wieloma interesariuszami,
wykształcenie wyższe.
Mile widziane
doświadczenie w projektach wdrożeniowych związanych z DORA, KSC lub NIS2,
udział w audytach, kontrolach lub projektach compliance,
certyfikaty potwierdzające kompetencje w obszarze compliance, zarządzania ryzykiem, cyberbezpieczeństwa, ciągłości działania lub zgodności regulacyjnej.
Oferujemy
100% pracę zdalną z terenu Polski,
elastyczne godziny pracy w standardowych godzinach biurowych,
udział w unikalnym projekcie związanym z wdrażaniem i utrzymaniem zgodności z najnowszymi regulacjami ICT,
współpracę z ekspertami z obszaru cyberbezpieczeństwa, IT oraz compliance,
możliwość realnego wpływu na kształtowanie procesów i standardów organizacyjnych,
długofalową współpracę przy strategicznych inicjatywach regulacyjnych.