Praca: Specjalista / Specjalistka ds. Zarządzania Ryzykiem IT


Twój rozwój. Nasza wspólna misja.Zdrowe jutro zaczyna się od ludzi, którzy tworzą Polpharmę – od ich wiedzy, zaangażowania i pasji. Wspólnie dbamy o zdrowie innych i tworzymy środowisko, w którym każdy może być sobą. Rozwijamy się w zgodzie z własnymi ambicjami, niezależnie od obszaru, w jakim działamy. Razem z nami możesz realnie wpływać na zdrowie i dobrostan innych.
Szukamy osoby na stanowisko:
Specjalista / Specjalistka ds. Zarządzania Ryzykiem IT
Miejsce pracy: Warszawa, ul. Bobrowiecka
Nr ref.: JR009023
Zakres obowiązków:
  • Przeprowadzanie ocen ryzyka dla systemów IT/OT oraz nowych projektów zgodnie z zasadą Secure by Design,
  • Aktualizacja rejestrów ryzyk ICT oraz monitorowanie terminów przeglądów i działań ograniczających ryzyko,
  • Analiza wskaźników ryzyka ICT i raportowanie nieprawidłowości,
  • Weryfikacja bezpieczeństwa dostawców w ramach procesu TPRM,
  • Współpraca przy tworzeniu oraz monitorowaniu planów postępowania z ryzykiem,
  • Przygotowywanie dokumentacji na potrzeby audytów wewnętrznych i zewnętrznych,
  • Wsparcie działań edukacyjnych związanych z cyberbezpieczeństwem i ryzykami ICT,
  • Tworzenie raportów, analiz oraz prezentacji dla Komitetu Ryzyka,
  • Analiza danych dotyczących rejestru ryzyk i działań mitygujących.
Wymagania:
  • Wykształcenie wyższe kierunkowe (informatyka, cyberbezpieczeństwo, bezpieczeństwo informacji, zarządzanie ryzykiem lub pokrewne),
  • Minimum 2 lata doświadczenia w obszarze IT Risk Management, cyberbezpieczeństwa lub audytu IT,
  • Praktyczna znajomość procesów zarządzania ryzykiem,
  • Znajomość norm ISO 27001 oraz ISO 22301,
  • Znajomość regulacji NIS2 oraz UKSC,
  • Umiejętność identyfikowania zagrożeń w środowiskach produkcyjnych,
  • Umiejętność współpracy z działami IT, OT, jakości i produkcji,
  • Dobra organizacja pracy i umiejętność analitycznego myślenia.
Oferujemy:
  • Zatrudnienie w oparciu o umowę o pracę,
  • Prywatną opiekę medyczną,
  • Dofinansowanie dojazdów oraz kartę Multisport,
  • Kartę lunchową,
  • Ubezpieczenie na życie,
  • System benefitów kafeteryjnych,
  • Pracowniczy Program Emerytalny,
  • Szkolenia i możliwość rozwoju zawodowego,
  • Niezbędne narzędzia pracy.
APLIKUJ TERAZ

Zakres obowiązków: Wdrażanie i nadzór nad systemem Security & Resilience Management oraz standardami Grupy. Zarządzanie ryzykiem bezpieczeństwa i udział w Security Risk Assessment. Monitorowanie incydentów bezpieczeństwa, raportowanie oraz analiza wniosków (lessons learned). Reagowanie...

Zakres obowiązków: Wdrażanie i nadzór nad systemem Security & Resilience Management oraz standardami Grupy. Zarządzanie ryzykiem bezpieczeństwa i udział w Security Risk Assessment. Monitorowanie incydentów bezpieczeństwa, raportowanie oraz analiza wniosków (lessons learned). Reagowanie...

Zakres obowiązków: Wdrażanie i nadzór nad systemem Security & Resilience Management oraz standardami Grupy. Zarządzanie ryzykiem bezpieczeństwa i udział w Security Risk Assessment. Monitorowanie incydentów bezpieczeństwa, raportowanie oraz analiza wniosków (lessons learned). Reagowanie...

Zakres obowiązków: Wdrażanie i nadzór nad systemem Security & Resilience Management oraz standardami Grupy. Zarządzanie ryzykiem bezpieczeństwa i udział w Security Risk Assessment. Monitorowanie incydentów bezpieczeństwa, raportowanie oraz analiza wniosków (lessons learned). Reagowanie...

Zakres obowiązków: Wdrażanie i nadzór nad systemem Security & Resilience Management oraz standardami Grupy. Zarządzanie ryzykiem bezpieczeństwa i udział w Security Risk Assessment. Monitorowanie incydentów bezpieczeństwa, raportowanie oraz analiza wniosków (lessons learned). Reagowanie...


Twoja rola Udział w projektach audytowych w obszarze cyberbezpieczeństwa oraz cyfrowej odporności środowiska teleinformatycznego Banku, w oparciu o wymagania DORA. Realizacja audytów dotyczących bezpieczeństwa systemów bankowości elektronicznej. Analiza procesów związanych z cyklem...

GŁÓWNE ZADANIA prowadzenie ewidencji licencji oprogramowania; nadzór nad ich aktualnością i poprawnością danych; monitorowanie wykorzystania licencji w organizacji; dbanie o zgodność z warunkami licencyjnymi; współpraca z innymi działami w zakresie zarządzania oprogramowaniem;...

Poszukujemy osoby, która będzie odpowiadać za rozwój i optymalizację procesów związanych z zarządzaniem tożsamością oraz bezpieczeństwem dostępu w organizacji. Rola obejmuje współpracę z obszarami biznesowymi i IT oraz udział w projektowaniu nowoczesnych rozwiązań IAM, PAM i AI...

Opis stanowiska Tworzenie i rozwój wydajnych aplikacji mobilnych na iOS w Swift Projektowanie architektury aplikacji (MVVM, VIPER, Clean Architecture) Integracja z API REST i budowa warstw komunikacji sieciowej Praca z lokalnymi bazami danych (Core Data, Realm lub podobne) Optymalizacja...

utrzymanie i rozwój środowisk opartych o Microsoft Windows Server oraz MS SQL Server, administrowanie platformą wirtualizacji MS Hyper-V, zarządzanie rozwiązaniami wysokiej dostępności i ciągłości działania systemów, automatyzacja zadań administracyjnych z wykorzystaniem PowerShell,...