Pomiń do treści
Logo firmy ITDS

Mid-Level Cybersecurity Controls Design Analyst – Risk & Controls

ITDS

Oferta w skrócie
23 10026 250PLN / mies.
🔀HybrydowaTryb pracy
📄B2BKontrakt
⏱️Mid · 4+ latDoświadczenie
LokalizacjaKraków
Źródło
Aktywna
Opublikowano30 kwietnia 2026
Ostatnio sprawdzono6 maja 2026
Wygasa za40 dni
Werdykt JobHunt

To rola w obszarze zarządzania ryzykiem i kontroli cyberbezpieczeństwa w banku. Jako analityk będziesz projektować i nadzorować kontrole bezpieczeństwa zgodne z NIST 800-53, współpracować z właścicielami kontroli, wspierać oceny zgodności, definiować wskaźniki ryzyka (KCI/KRI/KPI) oraz tworzyć dokumentację techniczną i biznesową. Nie jest to rola inżynierska – nie będziesz wdrażać rozwiązań technicznych, ale raczej zarządzać ramami kontroli i zapewniać zgodność z regulacjami.

Brakuje: brak opisu procesu rekrutacyjnego, brak informacji o beneficie dodatkowym (np. budżet na szkolenia, prywatna opieka zdrowotna).

🛠 Wymagane technologie
Dane źródłowe
Technical documentationControl frameworksNIST 800-53Stakeholder ManagementCybersecurity GovernanceRisk ManagementCybersecurity Controls DesignCISSP/CISM CertificationFinancial Services ExperienceKCI/KRI/KPI Metrics
AI Insights
Czym naprawdę jest ta rola?Compliance Specialist

To rola w obszarze zarządzania ryzykiem i kontroli cyberbezpieczeństwa w banku. Jako analityk będziesz projektować i nadzorować kontrole bezpieczeństwa zgodne z NIST 800-53, współpracować z właścicielami kontroli, wspierać oceny zgodności, definiować wskaźniki ryzyka (KCI/KRI/KPI) oraz tworzyć dokumentację techniczną i biznesową. Nie jest to rola inżynierska – nie będziesz wdrażać rozwiązań technicznych, ale raczej zarządzać ramami kontroli i zapewniać zgodność z regulacjami.

Plusy
  • Praca dla międzynarodowego banku – stabilność i prestiż
  • Jasno określone obowiązki i oczekiwania
Na co uważać
  • !Praca przez agencję doradczą (ITDS) – możliwy brak bezpośredniego zatrudnienia w banku
  • !Brak informacji o wielkości zespołu i strukturze raportowania
Codzienna praca
  • Definiowanie i projektowanie kontroli cyberbezpieczeństwa zgodnie z NIST 800-53
  • Współpraca z Control Owners, 2LoD i CCO Technology w celu utrzymania pomiarów kontroli
  • Wsparcie ocen kontroli i zapewnienie zgodności z wymogami prawnymi i regulacyjnymi
  • Definiowanie wskaźników ryzyka (KCI, KRI, KPI) i raportowanie
  • Angażowanie interesariuszy z inżynierii, operacji i zespołów oceny bezpieczeństwa
  • Przygotowywanie i aktualizacja dokumentacji: polityk, procedur, standardów
  • Udział w inicjatywach ciągłego doskonalenia zarządzania cyberbezpieczeństwem
  • Przekładanie koncepcji technicznych na język biznesowy w komunikacji
Więcej o ofercie
Dla kogo jest ta oferta
Profil idealny

Oferta skierowana do developerów z doświadczeniem komercyjnym (Mid).

Minimum sensowne

Minimalnie wymagane jest 4-letnie doświadczenie w zarządzaniu ryzykiem lub kontrolami oraz znajomość języka angielskiego. Kandydat powinien rozumieć koncepcję KCI/KRI/KPI i mieć podstawową wiedzę o ramach bezpieczeństwa.

Raczej nie dla

Osoby z mniej niż 4-letnim doświadczeniem lub poszukujące pracy w pełni zdalnej (model hybrydowy w Krakowie) raczej nie powinny aplikować. Również inżynierowie oczekujący technicznej, implementacyjnej roli nie znajdą tu satysfakcji.

Ocena dopasowania
Junior1/5
Mid4/5
Senior2/5
Hands-on1/5
Architekt1/5
Remote3/5
Enterprise4/5
Pytania do rekrutera
  • ?Jak wygląda struktura zespołu – ilu analityków, do kogo bezpośrednio raportujemy?
  • ?Czy klient (bank) wymaga certyfikatów, czy tylko mile widziane?
  • ?Jakie są plany rozwojowe dla tej roli (szkolenia, certyfikacje)?
  • ?Czy istnieje możliwość przejścia na bezpośrednie zatrudnienie u klienta w przyszłości?
  • ?Jak wygląda proces rekrutacyjny (ile etapów, z kim rozmowy)?
  • ?Czy są przewidziane dyżury lub praca w godzinach nadliczbowych?
Brakujące informacje
  • Brak opisu procesu rekrutacyjnego
  • Brak informacji o beneficie dodatkowym (np. budżet na szkolenia, prywatna opieka zdrowotna)
  • Brak szczegółów dotyczących konkretnego zespołu i codziennych narzędzi
Zespół

Kultura pracy w międzynarodowym banku – nacisk na zgodność, procesy i współpracę między działami. Oczekiwana samodzielność i dbałość o jakość.

Wynagrodzenie vs rynekn=16 · wszystkie oferty

Powyżej mediany rynkowej

Ta oferta23 10026 250
Mediana: Technical documentation — wszystkie poziomy i typy umów16 80020 790

Dane z aktywnych ofert zawierających technologię Technical documentation. Pełne statystyki zarobków →

🔗Podobne oferty