Mid-Level Cybersecurity Compliance Analyst – SDLC & DevOps
ITDS
Rola koncentruje się na zapewnieniu zgodności procesów dostarczania oprogramowania z wymogami cyberbezpieczeństwa w bankowym środowisku FinTech. Obejmuje definiowanie najlepszych praktyk, zarządzanie kontrolami, szkolenia zespołów oraz raportowanie zgodności dla interesariuszy. Jest to stanowisko z obszaru governance i compliance, a nie techniczna rola inżynierska.
Brakuje: nie podano wielkości zespołu, nie opisano procesu rekrutacyjnego.
Rola koncentruje się na zapewnieniu zgodności procesów dostarczania oprogramowania z wymogami cyberbezpieczeństwa w bankowym środowisku FinTech. Obejmuje definiowanie najlepszych praktyk, zarządzanie kontrolami, szkolenia zespołów oraz raportowanie zgodności dla interesariuszy. Jest to stanowisko z obszaru governance i compliance, a nie techniczna rola inżynierska.
- ✓Praca w globalnym banku z uznaną marką FinTech
- ✓Możliwość rozwoju w kierunku compliance i cyberbezpieczeństwa
- !Praca hybrydowa z maksymalnie 3 dniami zdalnymi – nie jest w pełni zdalna
- !Rola przez agencję (ITDS) – możliwy outsourcing
- !Wymagane prawo do pracy w UE – nie ma wsparcia wizowego
- •Definiowanie i promowanie najlepszych praktyk SDLC oraz kontroli wdrożeniowych w zespołach cyber
- •Przeprowadzanie procesów spot-checkingu dla aplikacji i zmian cyber, zapewniając zgodność z wymogami SDLC
- •Monitorowanie metryk DevOps, analiza trendów i przygotowywanie raportów zgodności dla kluczowych interesariuszy
- •Opracowywanie i prowadzenie sesji szkoleniowych dla zespołów cyber w zakresie kontroli dostarczania oprogramowania
- •Ułatwianie zaangażowania interesariuszy poprzez warsztaty, spotkania i jasną komunikację
- •Projektowanie przepływów pracy i ciągłe doskonalenie procesów w celu zwiększenia zgodności
- •Zarządzanie zapytaniami i rozwiązywanie konfliktów związanych z kontrolami
- •Wsparcie adopcji procesów dostarczania oprogramowania oraz raportowanie zgodności dla wymogów regulacyjnych
Oferta skierowana do developerów z doświadczeniem komercyjnym (Mid).
Business Analyst lub Test Analyst z 4-letnim stażem w agile, zna podstawy GRC i narzędzia QA, potrafi samodzielnie prowadzić warsztaty i raportować. Nie wymaga głębokiej wiedzy technicznej z cyberbezpieczeństwa.
Osoby szukające stricte technicznej roli w cyberbezpieczeństwie (pentester, security engineer) lub programiści. Kandydaci preferujący pracę w pełni zdalną lub bez kontaktu z interesariuszami.
- ?Ile osób liczy zespół, w którym będę pracować?
- ?Jakie konkretnie ramy GRC są stosowane w banku?
- ?Czy ta rola wymaga dyżurów lub bycia na wezwanie?
- ?Jak wygląda balans między bieżącym utrzymaniem a projektami usprawniającymi?
- −Nie podano wielkości zespołu
- −Nie opisano procesu rekrutacyjnego
- −Brak wzmianki o budżecie szkoleniowym
Dynamiczne, międzynarodowe środowisko w sektorze bankowym, nastawione na innowacje i bezpieczeństwo.
Powyżej mediany rynkowej
Dane z aktywnych ofert zawierających technologię Business Analysis. Pełne statystyki zarobków →