Chief Information Security Officer (CISO)
Strategicsiq
To rola CISO – szefa bezpieczeństwa i zarządzania ryzykiem w sektorze bankowym. Odpowiadasz za strategiczne kierowanie bezpieczeństwem IT, zgodność z regulacjami (NIST, ISO, FCA, GDPR) oraz komunikację z zarządem. Jest to stanowisko wyłącznie przywódcze, bez obowiązków technicznych na co dzień – skupiasz się na governance, ryzyku i budowaniu kultury bezpieczeństwa.
Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.
Brakuje: widełki wynagrodzenia, liczba osób w zespole.
To rola CISO – szefa bezpieczeństwa i zarządzania ryzykiem w sektorze bankowym. Odpowiadasz za strategiczne kierowanie bezpieczeństwem IT, zgodność z regulacjami (NIST, ISO, FCA, GDPR) oraz komunikację z zarządem. Jest to stanowisko wyłącznie przywódcze, bez obowiązków technicznych na co dzień – skupiasz się na governance, ryzyku i budowaniu kultury bezpieczeństwa.
- ✓Rola o wysokim wpływie – kształtowanie strategii bezpieczeństwa
- ✓Zakres obowiązków obejmuje nowoczesne obszary jak AI Security czy Zero Trust
- −Opis lokalizacji jest niespójny: dane strukturalne mówią o pracy zdalnej, a opis wymaga hybrydy 3 dni w biurze w Krakowie
- −Firma o wielkości 51-100 osób poszukuje CISO do globalnego banku – może to być rola konsultingowa, a nie wewnętrzna
- −Brak widełek wynagrodzenia dla stanowiska C-level
- !Brak informacji o wielkości zespołu podlegającego CISO
- !Nieokreślony budżet na inicjatywy bezpieczeństwa
- !Możliwy konflikt między wymaganiami 'globalnego banku' a małą firmą
- ?Tytuł wskazuje na rolę managerską, ale poziom doświadczenia nie został oznaczony jako Lead/Manager — warto zweryfikować u źródła
- ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
- •Definiowanie i wdrażanie ram bezpieczeństwa (NIST, ISO 27001, FCA)
- •Prowadzenie oceny ryzyka i projektowanie kontroli bezpieczeństwa
- •Nadzór nad audytami, compliance i kontakt z regulatorami
- •Raportowanie do zarządu i prezentacje dla C-level
- •Kierowanie transformacją bezpieczeństwa w skali globalnej
- •Współpraca z zespołami ds. security AI, DevSecOps, chmury i OT
- •Budowanie kultury bezpieczeństwa w organizacji
Oferta dla doświadczonych specjalistów (Senior).
Kandydat z 10-letnim doświadczeniem w bezpieczeństwie, z czego przynajmniej 5 lat na stanowisku kierowniczym, ale bez doświadczenia bankowego – może nie spełnić oczekiwań co do znajomości regulacji.
Juniorzy, mid-level specjaliści techniczni, osoby szukające roli hands-on, osoby bez doświadczenia w zarządzaniu zespołami i komunikacji z boardem.
- ?Czy ta rola jest wewnętrzna w banku, czy konsultingowa/outsourcingowa?
- ?Jaka jest struktura raportowania – komu bezpośrednio podlega CISO?
- ?Ile osób liczy zespół bezpieczeństwa?
- ?Jaki jest budżet roczny na bezpieczeństwo?
- ?Czy firma posiada już jakieś certyfikacje (ISO 27001)?
- ?Jaki jest obecny poziom dojrzałości bezpieczeństwa w organizacji?
- −Widełki wynagrodzenia
- −Liczba osób w zespole
- −Opis procesu rekrutacyjnego
Oczekiwane jest budowanie kultury bezpieczeństwa w organizacji, co sugeruje środowisko nastawione na współpracę i edukację.