Skip to main content
Gespeichert

Chief Information Security Officer



Ich möchte mich bewerben

Forma zatrudnienia: umowa o pracę


Wynagrodzenie: 41 400 zł - 56 000 zł brutto miesięcznie


Lokalizacja: Katowice, ul. Chorzowska 50 lub Warszawa, ul. Puławska 2 (praca hybrydowa - 2 dni w biurze tygodniowo)


O roli


Jako CISO będziesz odpowiadać za wyznaczanie i realizację kierunku cyberbezpieczeństwa oraz zarządzania ryzykiem IT w ING Banku Śląskim i jego Grupie Kapitałowej. Będziesz rozwijać, wdrażać i monitorować strategię cyberbezpieczeństwa, przekładając ją na spójną roadmapę, priorytety i budżet. Twoim zadaniem będzie zapewnienie adekwatnego poziomu ochrony banku, jego klientów i usług, przy jednoczesnym wspieraniu bezpiecznego rozwoju biznesu i technologii.

Rola raportuje bezpośrednio do Wiceprezesa Zarządu odpowiedzialnego za Pion IT (CIO). Będziesz ściśle współpracować z Zarządem, jednostkami biznesowymi i technologicznymi, funkcjami ryzyka, audytem oraz zespołami Grupy ING. Będziesz także nadzorować standardy cyberbezpieczeństwa w spółkach zależnych oraz dbać o spójny przepływ informacji dotyczących cyberzagrożeń i ryzyka IT.


Twoje zadania


  • kształtujesz i aktualizujesz strategię cyberbezpieczeństwa oraz zarządzania ryzykiem IT, a następnie przekładasz ją na roadmapę, priorytety inwestyjne i budżet
  • monitorujesz wdrażanie polityk i standardów bezpieczeństwa przez jednostki biznesowe i technologiczne oraz inicjujesz zmiany w odpowiedzi na nowe zagrożenia, wymagania regulacyjne i potrzeby banku
  • stale oceniasz globalny krajobraz zagrożeń, prawdopodobieństwo ich materializacji i potencjalny wpływ na bank oraz priorytetyzujesz działania zaradcze
  • nadzorujesz zarządzanie incydentami cyberbezpieczeństwa, w tym zasady ich obsługi, eskalacji, raportowania i wyciągania wniosków
  • monitorujesz stan cyberbezpieczeństwa banku, skuteczność kluczowych mechanizmów kontrolnych oraz projekty i zmiany technologiczne pod kątem zgodności z wymaganiami bezpieczeństwa
  • nadzorujesz realizację rekomendacji pokontrolnych, poaudytowych i regulacyjnych przypisanych do obszaru Cyberbezpieczeństwa i Ryzyka IT
  • zarządzasz ryzykiem cyberbezpieczeństwa dostawców, w szczególności dostawców wspierających krytyczne lub istotne usługi bankowe
  • zapewniasz adekwatny poziom bezpieczeństwa infrastruktury i usług cyfrowych, w tym chmury publicznej, rozwiązań SaaS oraz usług bezpieczeństwa dostarczanych centralnie w Grupie ING
  • rozwijasz podejście do bezpieczeństwa sztucznej inteligencji, obejmujące zarówno bezpieczne wykorzystanie modeli AI w banku i usługach dla klientów, jak i zagrożenia wynikające z użycia AI przez zewnętrznych aktorów
  • budujesz kulturę bezpieczeństwa w całej organizacji poprzez edukację, komunikację i wspieranie świadomego podejmowania decyzji
  • pełnisz rolę partnera dla biznesu i technologii: wspólnie wypracowujesz bezpieczne rozwiązania, jasno definiujesz wymagania niepodlegające kompromisom oraz podejmujesz decyzje w oparciu o ryzyko
  • reprezentujesz bank w relacjach z regulatorami, audytorami zewnętrznymi oraz w krajowych i międzynarodowych inicjatywach sektora finansowego związanych z cyberbezpieczeństwem


Nasze oczekiwania


  • posiadasz wykształcenie wyższe, preferowane w obszarze informatyki, cyberbezpieczeństwa, inżynierii lub kierunków pokrewnych
  • masz co najmniej 8 lat doświadczenia w obszarze cyberbezpieczeństwa lub ryzyka IT, w tym istotne doświadczenie na stanowisku menedżerskim; doświadczenie w sektorze finansowym będzie szczególnie istotne
  • posiadasz doświadczenie w pracy w organizacji o wysokim poziomie regulacji oraz praktyczną znajomość wymagań dotyczących odporności cyfrowej i cyberbezpieczeństwa, w szczególności DORA, NIS2, wytycznych EBA i wymagań KNF
  • jesteś doświadczony_a w komunikacji z regulatorami, audytorami zewnętrznymi oraz kadrą zarządzającą
  • bardzo dobrze znasz aktualne zagrożenia, techniki ataków, modele oceny ryzyka oraz standardy i dobre praktyki cyberbezpieczeństwa
  • potrafisz oceniać krajobraz rozwiązań technologicznych w cyberbezpieczeństwie oraz zależności między różnymi klasami zabezpieczeń
  • dysponujesz praktycznym rozumieniem bezpieczeństwa chmury publicznej, usług SaaS, infrastruktury cyfrowej, bezpieczeństwo dostawców oraz ryzyka związane ze sztuczną inteligencją
  • posiadasz doświadczenie w tworzeniu i realizacji średnio- i długoterminowej strategii cyberbezpieczeństwa, obejmującej roadmapę, priorytety i budżet
  • posiadasz doświadczenie w zarządzaniu zespołami eksperckimi, budowaniu zaangażowania i rozwijaniu kompetencji
  • posiadasz silne umiejętności wpływania, zarządzania oczekiwaniami i budowania trwałych relacji z interesariuszami na różnych poziomach organizacji
  • potrafisz podejmować decyzje w warunkach presji, niepewności i konfliktu priorytetów, z zachowaniem właściwego balansu między bezpieczeństwem a potrzebami biznesowymi
  • biegle posługujesz się językiem angielskim w mowie i piśmie

Mile widziane


  • posiadasz jeden lub więcej uznanych certyfikatów branżowych, np. CISSP, CISM, CISA, CRISC lub certyfikację z obszaru ISO/IEC 27001
  • masz doświadczenie w międzynarodowej grupie kapitałowej i w zarządzaniu usługami bezpieczeństwa dostarczanymi przez jednostki centralne lub partnerów zewnętrznych
  • posiadasz doświadczenie w budowaniu programu kultury bezpieczeństwa oraz komunikacji cyberbezpieczeństwa na poziomie Zarządu i całej organizacji

To oferujemy


  • Pracę w dojrzałym biznesowo i technologicznie ponad 1000-osobowym Pionie IT, w którym razem z nami będziesz tworzyć rozwiązania dla nowoczesnej bankowości
  • Kompleksowy rozwój kompetencji w zakresie wytwarzania oprogramowania, bezpieczeństwa IT, metodyki DevOps poprzez udział w projektach m.in. dotyczących migracji naszych środowisk i aplikacji do chmury publicznej
  • Dostęp do platform edukacyjnych m.in. Microsoft ESI, Udemy Business, eTutor oraz dofinansowanie niezbędnych szkoleń technicznych
  • Współpracę we wzajemnie uczących się społecznościach programistycznych, analitycznych, testerskich, Women in Tech, w tym pracę z mentorami i uczenie się na stażu towarzyszącym
  • Pakiet medyczny, ubezpieczenie na życie, platformę Mindgram, Pracowniczy Program Emerytalny i Program Profilaktyki Onkologicznej
  • Karty sportowe (Medicover Sport i Multisport) i kafeterię benefitową na punkty
  • Dodatkowe dni wolne
  • Program Poleceń Pracowniczych ze świadczeniem pieniężnym
  • Samochód służbowy lub ekwiwalent
  • Premię roczną uzależnioną od Twoich wyników
  • Atrakcyjne konkursy z nagrodami i rabaty do wybranych sklepów
Ich möchte mich bewerben
Dein Arbeitsplatz Gegend erkunden

Fragen? Dann melde Dich beim
ING Recruitment team

Ich möchte mich bewerben

Bei der ING möchten wir, dass jeder sein volles Potenzial entfalten kann. Wir schaffen eine Kultur, in der jeder wachsen und einen Unterschied machen kann – für unsere Kundinnen und Kunden und die Gesellschaft. Diversität, Gleichberechtigung und Inklusion sind für uns selbstverständlich. Wir tolerieren keine Form der Diskriminierung, sei es aufgrund von Alter, Geschlecht, Geschlechtsidentität, kulturellem Hintergrund, Erfahrung, Religion, Herkunft, Behinderung, familiären Verpflichtungen, sexueller Orientierung oder anderen Gründen. Wenn Ihr während des Bewerbungsprozesses oder der Vorstellungsgespräche Unterstützung benötigt, kontaktiert uns bitte über die E-Mail-Adresse in der Stellenanzeige. Wir helfen gerne, um einen fairen und einfachen Ablauf sicherzustellen. Hier erfahrt Ihr mehr über unser Engagement für Diversity, Inclusion & Belonging.

Mehr erfahren

No jobs viewed

No jobs saved

Werde Teil unserer Talent-Community

InteressensschwerpunkteErfassen Sie die ersten Buchstaben einer Kategorie, und treffen Sie dann eine Auswahl aus den Vorschlägen. Erfassen Sie die ersten Buchstaben eines Ortes, und treffen Sie dann eine Auswahl aus den Vorschlägen. Klicken Sie danach auf „Hinzufügen“, um Ihre Benachrichtigung zu erstellen.

  • Security Governance, Warschau, Woiwodschaft Masowien, PolenLöschen
  • Security Governance, Kattowitz, Schlesien, PolenLöschen

By submitting your information, you acknowledge that you have read our privacy policy and consent to receive email communication from ING.