Banki rendszerek, folyamatok, kontrollok IT biztonsági hatékonyságának vizsgálata, dokumentálása, javaslatok megfogalmazása a fejlesztésükre.
Kontroll és riporting rendszer megtervezésében való részvétel, annak működtetése, jelentések kiszolgálása.
A Bank támadási felületeinek monitorozása és a Bank és a Bankcsoport kiberfenyegetettségi helyzetképének elemzése.
További feladatok:
A Bank IT biztonsági, információbiztonsági feladatainak és projektjeinek támogatása a hazai és külföldi leányvállalatoknál.
IT biztonsági kockázatértékelés elvégzése.
Új IT biztonsági kontrollok kialakítása, kontroll követelmények meghatározása.
Rendszeres időközönként a releváns jogszabályok alapján elvégzi a Bank fenyegetettség alapú behatolási tesztjét (Threat Led Penetration Testing - TLPT).
Kialakítja, fejleszti a Bank CTI és ASM keretrendszerét.
Támogatja az ISO27001 szerinti tanúsítási eljárásokat.
Előnyt jelent:
Felsőfokú szakirányú informatikai végzettség
Információbiztonság területén szerzett szakmai tapasztalat
Pénzügyi szektorban és/vagy multinacionális nagyvállalatnál szerzett tapasztalat
DORA rendelet ismerete
Második védelmi vonal működésben szerzett tapasztalat
Nemzetközi minősítés (pl.: CISA, CRISC, CISM, CISSP), egyéb releváns képzettségek
Biztonsági termékekkel, technológiákkal kapcsolatban szerzett gyakorlati tapasztalat
Információbiztonsági és/vagy IT projektek vezetésében szerzett tapasztalat
Információbiztonsági audit tapasztalat
Felhő-biztonsággal kapcsolatban szerzett tapasztalat
Red team gyakorlatokban szerzett tapasztalat
NIST 800-53 és ISO27001 szabványok mélyreható ismerete
Amit nyújtunk:
Stabil hátterű, piacvezető, nemzetközileg elismert vállalatcsoport
Professzionális munkakörnyezet
Igényes és változatos, szakmai fejlődést biztosító feladatok és képzések