Unlock Full Resume Report

New offer - be the first one to apply!

September 2, 2026

Specjalista / Specjalistka Bezpieczeństwa Transformacji Technologicznej

Mid • On-site

Warsaw, MZ, Poland

Twój zakres obowiązków

Bezpieczeństwo nowych rozwiązań

  • Tworzenie i analiza architektury High-Level Design (HLD) dla nowych technologii, w tym AI i rozwiązań chmurowych, z perspektywy bezpieczeństwa.

Zarządzanie ryzykiem i zgodnością

  • Przeprowadzanie analizy ryzyka przy wdrażaniu nowych technologii, w tym rozwiązań chmurowych i AI, zabezpieczaniu procesów wytwarzania oprogramowania oraz środowiska IT.
  • Ocena wpływu nowych rozwiązań na bezpieczeństwo procesów biznesowych i łańcucha dostaw.
  • Zapewnienie zgodności z regulacjami branżowymi i prawnymi przy wdrażaniu innowacji technologicznych.

Doskonalenie procesów bezpieczeństwa

  • Projektowanie i wdrażanie zmian w procesach bezpieczeństwa informacji na poziomie technologii i biznesu.
  • Bezpośredni nadzór nad realizacją planów postępowania z ryzykiem oraz wdrażanie działań minimalizujących ryzyka.

Wsparcie projektów IT

  • Doradzanie i udział w projektach wdrażania nowych rozwiązań informatycznych.
  • Weryfikacja dokumentacji i założeń projektów oraz ocena proponowanych rozwiązań organizacyjnych i technicznych.
  • Pomoc w tworzeniu i opiniowaniu zapisów dotyczących bezpieczeństwa w umowach z partnerami.
  • Rekomendowanie usprawnień istniejących systemów zabezpieczeń.

Polityki i świadomość bezpieczeństwa

  • Opracowywanie oraz aktualizacja polityk, procedur i wytycznych w zakresie bezpieczeństwa informacji i ochrony danych.
  • Szkolenie pracowników i dostawców z obszaru nowych technologii i bezpieczeństwa informacji oraz budowanie kultury bezpieczeństwa w organizacji.

Reagowanie na incydenty

  • Bieżące monitorowanie, identyfikacja i analiza zdarzeń potencjalnych incydentów bezpieczeństwa.
  • Szybka reakcja na sytuacje kryzysowe i skuteczne zarządzanie incydentami bezpieczeństwa.

Audyty i współpraca

  • Udział w wewnętrznych i zewnętrznych audytach bezpieczeństwa informacji, w tym w kontrolach zgodności z przepisami, np. dotyczącymi ochrony danych osobowych, oraz audytach spółek z grupy.
  • Współpraca z zewnętrznymi dostawcami i klientami w kwestiach bezpieczeństwa informacji.
  • Przygotowywanie raportów i prezentowanie rekomendacji dla Komitetu Bezpieczeństwa Informacji oraz Zarządu.

Rozwój i wsparcie działań bezpieczeństwa

  • Prowadzenie lub udział w projektach związanych z bezpieczeństwem informacji.
  • Współpraca w zakresie wszelkich spraw dotyczących bezpieczeństwa informacji i ochrony danych osobowych, zgodnie z bieżącymi potrzebami organizacji.

Nasze wymagania

  • Minimum 2 lata doświadczenia na podobnym stanowisku w obszarze bezpieczeństwa IT lub informacji; preferowane doświadczenie w sektorze finansowym.
  • Doświadczenie w rozwiązywaniu złożonych problemów z zakresu bezpieczeństwa teleinformatycznego.
  • Umiejętność analizy ryzyka, zagrożeń i podatności w systemach oraz zabezpieczania procesów deweloperskich (DevSecOps) przed ryzykami związanymi z nowymi technologiami.
  • Rozumienie środowisk chmurowych i rozwiązań AI w stopniu umożliwiającym ocenę ich bezpieczeństwa.
  • Dobra orientacja w nowoczesnych rozwiązaniach bezpieczeństwa IT dostępnych na rynku.
  • Znajomość normy ISO 27001 oraz standardów bezpieczeństwa informacji; znajomość norm ISO 42001 i ISO 27017 będzie dodatkowym atutem.
  • Doświadczenie w testach penetracyjnych będzie mile widziane.
  • Doświadczenie w roli doradczej w obszarze bezpieczeństwa na etapie projektów lub procesów oraz znajomość wymogów regulacyjnych; praktyka z NIS2, DORA i wytycznymi KNF będzie mile widziana.
  • Język angielski na poziomie B2 lub wyższym, umożliwiający swobodną współpracę z międzynarodowymi zespołami i pracę z dokumentacją anglojęzyczną.

To oferujemy

  • Stabilne zatrudnienie na umowę o pracę.
  • Realny wpływ na projekty i inicjatywy wspierające funkcjonowanie rynku finansowego w Polsce i za granicą oraz bezpośrednią współpracę z zarządem.
  • Możliwość dalszego rozwoju zawodowego.
  • Kulturę współpracy opartą na inicjatywie, otwartości i dzieleniu się wiedzą.
  • Hybrydowy model pracy: spotkanie stacjonarne raz w tygodniu, w pozostałe dni możliwość pracy zdalnej.
  • Pakiet benefitów: opieka medyczna i stomatologiczna, karta sportowa, inicjatywy integracyjne, ubezpieczenie na życie, firmowe drużyny sportowe, karty przedpłacone i więcej.

Similar jobs you might like