Skip to main content
Salvat

Chief Information Security Officer



Apply now

Forma zatrudnienia: umowa o pracę


Wynagrodzenie: 41 400 zł - 56 000 zł brutto miesięcznie


Lokalizacja: Katowice, ul. Chorzowska 50 lub Warszawa, ul. Puławska 2 (praca hybrydowa - 2 dni w biurze tygodniowo)


O roli


Jako CISO będziesz odpowiadać za wyznaczanie i realizację kierunku cyberbezpieczeństwa oraz zarządzania ryzykiem IT w ING Banku Śląskim i jego Grupie Kapitałowej. Będziesz rozwijać, wdrażać i monitorować strategię cyberbezpieczeństwa, przekładając ją na spójną roadmapę, priorytety i budżet. Twoim zadaniem będzie zapewnienie adekwatnego poziomu ochrony banku, jego klientów i usług, przy jednoczesnym wspieraniu bezpiecznego rozwoju biznesu i technologii.

Rola raportuje bezpośrednio do Wiceprezesa Zarządu odpowiedzialnego za Pion IT (CIO). Będziesz ściśle współpracować z Zarządem, jednostkami biznesowymi i technologicznymi, funkcjami ryzyka, audytem oraz zespołami Grupy ING. Będziesz także nadzorować standardy cyberbezpieczeństwa w spółkach zależnych oraz dbać o spójny przepływ informacji dotyczących cyberzagrożeń i ryzyka IT.


Twoje zadania


  • kształtujesz i aktualizujesz strategię cyberbezpieczeństwa oraz zarządzania ryzykiem IT, a następnie przekładasz ją na roadmapę, priorytety inwestyjne i budżet
  • monitorujesz wdrażanie polityk i standardów bezpieczeństwa przez jednostki biznesowe i technologiczne oraz inicjujesz zmiany w odpowiedzi na nowe zagrożenia, wymagania regulacyjne i potrzeby banku
  • stale oceniasz globalny krajobraz zagrożeń, prawdopodobieństwo ich materializacji i potencjalny wpływ na bank oraz priorytetyzujesz działania zaradcze
  • nadzorujesz zarządzanie incydentami cyberbezpieczeństwa, w tym zasady ich obsługi, eskalacji, raportowania i wyciągania wniosków
  • monitorujesz stan cyberbezpieczeństwa banku, skuteczność kluczowych mechanizmów kontrolnych oraz projekty i zmiany technologiczne pod kątem zgodności z wymaganiami bezpieczeństwa
  • nadzorujesz realizację rekomendacji pokontrolnych, poaudytowych i regulacyjnych przypisanych do obszaru Cyberbezpieczeństwa i Ryzyka IT
  • zarządzasz ryzykiem cyberbezpieczeństwa dostawców, w szczególności dostawców wspierających krytyczne lub istotne usługi bankowe
  • zapewniasz adekwatny poziom bezpieczeństwa infrastruktury i usług cyfrowych, w tym chmury publicznej, rozwiązań SaaS oraz usług bezpieczeństwa dostarczanych centralnie w Grupie ING
  • rozwijasz podejście do bezpieczeństwa sztucznej inteligencji, obejmujące zarówno bezpieczne wykorzystanie modeli AI w banku i usługach dla klientów, jak i zagrożenia wynikające z użycia AI przez zewnętrznych aktorów
  • budujesz kulturę bezpieczeństwa w całej organizacji poprzez edukację, komunikację i wspieranie świadomego podejmowania decyzji
  • pełnisz rolę partnera dla biznesu i technologii: wspólnie wypracowujesz bezpieczne rozwiązania, jasno definiujesz wymagania niepodlegające kompromisom oraz podejmujesz decyzje w oparciu o ryzyko
  • reprezentujesz bank w relacjach z regulatorami, audytorami zewnętrznymi oraz w krajowych i międzynarodowych inicjatywach sektora finansowego związanych z cyberbezpieczeństwem


Nasze oczekiwania


  • posiadasz wykształcenie wyższe, preferowane w obszarze informatyki, cyberbezpieczeństwa, inżynierii lub kierunków pokrewnych
  • masz co najmniej 8 lat doświadczenia w obszarze cyberbezpieczeństwa lub ryzyka IT, w tym istotne doświadczenie na stanowisku menedżerskim; doświadczenie w sektorze finansowym będzie szczególnie istotne
  • posiadasz doświadczenie w pracy w organizacji o wysokim poziomie regulacji oraz praktyczną znajomość wymagań dotyczących odporności cyfrowej i cyberbezpieczeństwa, w szczególności DORA, NIS2, wytycznych EBA i wymagań KNF
  • jesteś doświadczony_a w komunikacji z regulatorami, audytorami zewnętrznymi oraz kadrą zarządzającą
  • bardzo dobrze znasz aktualne zagrożenia, techniki ataków, modele oceny ryzyka oraz standardy i dobre praktyki cyberbezpieczeństwa
  • potrafisz oceniać krajobraz rozwiązań technologicznych w cyberbezpieczeństwie oraz zależności między różnymi klasami zabezpieczeń
  • dysponujesz praktycznym rozumieniem bezpieczeństwa chmury publicznej, usług SaaS, infrastruktury cyfrowej, bezpieczeństwo dostawców oraz ryzyka związane ze sztuczną inteligencją
  • posiadasz doświadczenie w tworzeniu i realizacji średnio- i długoterminowej strategii cyberbezpieczeństwa, obejmującej roadmapę, priorytety i budżet
  • posiadasz doświadczenie w zarządzaniu zespołami eksperckimi, budowaniu zaangażowania i rozwijaniu kompetencji
  • posiadasz silne umiejętności wpływania, zarządzania oczekiwaniami i budowania trwałych relacji z interesariuszami na różnych poziomach organizacji
  • potrafisz podejmować decyzje w warunkach presji, niepewności i konfliktu priorytetów, z zachowaniem właściwego balansu między bezpieczeństwem a potrzebami biznesowymi
  • biegle posługujesz się językiem angielskim w mowie i piśmie

Mile widziane


  • posiadasz jeden lub więcej uznanych certyfikatów branżowych, np. CISSP, CISM, CISA, CRISC lub certyfikację z obszaru ISO/IEC 27001
  • masz doświadczenie w międzynarodowej grupie kapitałowej i w zarządzaniu usługami bezpieczeństwa dostarczanymi przez jednostki centralne lub partnerów zewnętrznych
  • posiadasz doświadczenie w budowaniu programu kultury bezpieczeństwa oraz komunikacji cyberbezpieczeństwa na poziomie Zarządu i całej organizacji

To oferujemy


  • Pracę w dojrzałym biznesowo i technologicznie ponad 1000-osobowym Pionie IT, w którym razem z nami będziesz tworzyć rozwiązania dla nowoczesnej bankowości
  • Kompleksowy rozwój kompetencji w zakresie wytwarzania oprogramowania, bezpieczeństwa IT, metodyki DevOps poprzez udział w projektach m.in. dotyczących migracji naszych środowisk i aplikacji do chmury publicznej
  • Dostęp do platform edukacyjnych m.in. Microsoft ESI, Udemy Business, eTutor oraz dofinansowanie niezbędnych szkoleń technicznych
  • Współpracę we wzajemnie uczących się społecznościach programistycznych, analitycznych, testerskich, Women in Tech, w tym pracę z mentorami i uczenie się na stażu towarzyszącym
  • Pakiet medyczny, ubezpieczenie na życie, platformę Mindgram, Pracowniczy Program Emerytalny i Program Profilaktyki Onkologicznej
  • Karty sportowe (Medicover Sport i Multisport) i kafeterię benefitową na punkty
  • Dodatkowe dni wolne
  • Program Poleceń Pracowniczych ze świadczeniem pieniężnym
  • Samochód służbowy lub ekwiwalent
  • Premię roczną uzależnioną od Twoich wyników
  • Atrakcyjne konkursy z nagrodami i rabaty do wybranych sklepów
Apply now

Questions? Just ask
ING Recruitment team

Apply now

Mai mult pentru tine

The latest jobs straight to your inbox

Interested In

  • Security Governance, Varșovia, Voievodatul Mazovia, ПолонияRemove
  • Security Governance, Katowice, Voievodatul Silezia, ПолонияRemove

By submitting your information, you acknowledge that you have read our privacy policy and consent to receive email communication from ING.