Zespół Architektury Cyberbezpieczeństwa jest częścią Departamentu Bezpieczeństwa. Odpowiada za wdrażanie, rozwój i utrzymanie systemów monitorowania bezpieczeństwa wykorzystywanych przez SOC oraz za definiowanie i wdrażanie architektury bezpieczeństwa.
Zespół działa przede wszystkim zdalnie, a co jakiś czas spotyka się zespołowo w Łodzi/Warszawie. Jeden dzień w miesiącu poświęcany jest stricte na rozwój wybranych przez siebie kompetencji.
Główne zadania
- utrzymanie i rozwój systemów wspomagających monitorowanie cyberbezpieczeństwa oraz ochronę przed atakami cybernetycznymi,
- współpraca z IT w zakresie zmian w systemach i procesach cyfrowych dotyczących cyberbezpieczeństwa,
- wsparcie w projektach IT w zakresie dotyczącym cyberbezpieczeństwa (doradztwo w zakresie bezpieczeństwa IT),
- wykonywanie analiz bezpieczeństwa i odporności systemów banku na aktualne zagrożenia cybernetyczne,
- wsparcie Security Operations Center w procesie zarządzania incydentami bezpieczeństwa IT,
- współudział w tworzeniu i rozwijaniu standardów bezpieczeństwa informatycznego banku.
- wykształcenie wyższe; preferowane kierunki techniczne: informatyka, matematyka, elektronika,
- preferowane 3-letnie doświadczenie zawodowe w obszarze IT bądź 2-letnie w obszarze bezpieczeństwa IT,
- praktyczne doświadczenie w zakresie technologii i rozwiązań z obszaru bezpieczeństwa,
- rozległa znajomość zagadnień związanych z bezpieczeństwem aplikacji oraz systemów teleinformatycznych,
- wiedza w obszarach: technologii sieciowych, systemów operacyjnych MS Windows/RHEL,
- znajomość technik analizy zagrożeń i podatności infrastruktury IT,
- znajomość technologii związanych z zabezpieczeniami styku z siecią Internet,
- znajomość standardów z obszaru bezpieczeństwa IT (NIST, ISO 27001, PCI DSS),
- znajomość języka angielskiego umożliwiająca swobodną komunikację oraz pisanie i czytanie dokumentacji,
- certyfikaty potwierdzające zdobyte tytuły w obszarze bezpieczeństwa IT,
- zaangażowanie w wykonywane zadania, dobra organizacja pracy,
- rzetelność i chęć pogłębienia wiedzy, komunikatywność i umiejętność pracy w zespole,
- umiejętność pracy pod presją czasu oraz odporność na stres.
- certyfikaty branżowe, np. CISSP, CEH, CompTIA Security+,
- znajomość regulacji sektorowych, m.in.: Rekomendacja D KNF, Komunikat Chmurowy KNF, UKSC,
- znajomość rozwiązań chmurowych: Azure, GCP.