KIR jest kluczowym podmiotem infrastruktury polskiego sektora bankowego. Zapewnia niezawodność i bezpieczeństwo w zakresie świadczonych usług, dążąc do efektywnego wspierania rozwoju obrotu bezgotówkowego.
Wykorzystując unikalne w skali polskiego rynku kompetencje i doświadczenie, KIR rozwija i dostarcza rozwiązania systemowe dopasowane do potrzeb sektora bankowego oraz aktywnie uczestniczy w procesie cyfryzacji administracji publicznej.
Obecnie poszukujemy osoby na stanowisko:
- Prowadzenie zadań audytowych dotyczących obszaru ryzyka operacyjnego, obszaru IT, ciągłości działania oraz bezpieczeństwa IT
- Udział w przygotowywaniu planu audytów oraz tworzeniu metodologii badań audytowych
- Sporządzanie dokumentacji audytowej i raportów z badań audytowych oraz zaleceń dla jednostek organizacyjnych firmy
- Monitorowanie i ocena realizacji zaleceń audytowych
- Udział w przygotowywaniu raportów i informacji zarządczej dotyczących zakresu działania audytu wewnętrznego
- Identyfikowanie oraz ocena ryzyka w procesach funkcjonujących w firmie
- Wdrażanie i modyfikacja narzędzi wspomagających bieżącą pracę audytu wewnętrznego
- Wyższe wykształcenie kierunek IT
- Doświadczenie w samodzielnym lub zespołowym prowadzeniu audytów środowiska IT lub w obszarze zarządzania ryzykiem IT (umiejętności dokonywania oceny bezpieczeństwa narzędzi IT wspierających procesy biznesowe),
- Znajomość regulacji dot. ryzyka operacyjnego, obszaru IT i bezpieczeństwa środowiska teleinformatycznego,
- Wiedzę informatyczną, w tym w szczególności znajomość:
- serwerowych systemów operacyjnych,
- systemów zarządzania bazami danych,
- wirtualizacji systemów,
- w zakresie budowy i działania sieci
- narzędzi specjalistycznych dotyczących bezpieczeństwa informatycznego
- Umiejętność analitycznego myślenia i rozwiązywania problemów
- Znajomość języka angielskiego w stopniu umożliwiającym czytanie dokumentacji
- Rozwinięte kompetencje interpersonalne oraz komunikacyjne (jasność przekazu w słowie i na piśmie)
- Praca z zaangażowaniem oraz odpowiedzialnością, orientacja na jakość i wysokie standardy, etyka w działaniu.
Dodatkowym atutem będzie praktyczna znajomość obowiązujących standardów i norm z zakresu audytu i bezpieczeństwa informacji oraz certyfikatów w szczególności ISO/IEC 27001, ISO/IEC 22301, ISO/IEC 31000, ISO/20000, COBIT, ITIL
- analityka systemowego oraz posiadanie certyfikatów zawodowych (CISA, CIA)
- testera bezpieczeństwa lub administratora środowisk IT czy programisty ze znajomością zwinnych metodyk wytwarzania oprogramowania i technologii wykorzystywanych w rozwoju i utrzymaniu środowisk IT.