Skip to content
IT Factory

Ekspert(ka) ds. Architektury Odporności Cyfrowej (DORA)

IT Factory Show all offers
Białystok
Warszawa
Łódź
Lublin
Expires Sep 30, 2026
18 days ago

In short

Ekspert ds. Architektury Odporności Cyfrowej (DORA) w Warszawie (hybrydowo). Projektowanie architektury IT zgodnej z DORA, zarządzanie cyberbezpieczeństwem i ryzykiem. Współpraca z CIO/CTO/CISO.

AI-written summary based on the listing content.

IT Factory, dynamiczna firma z doświadczeniem w zakresie rozwoju, wdrażania i wsparcia rozwiązań IT, dla polskiej znaczącej Firmy z branży ubezpieczeniowej, poszukuje Kandydatów/Kandydatek na stanowisko:

Ekspert(ka) ds. Architektury Odporności Cyfrowej (DORA)

Miejsce świadczenia usług: Warszawa (hybrydowo — 1 dzień w tygodniu w biurze, 4 dni zdalnie)O projekcie

Poszukujemy eksperta/ekspertki, który(a) obejmie odpowiedzialność za architekturę odporności cyfrowej organizacji — w zgodzie z wymaganiami regulacji DORA. To rola na styku architektury IT, cyberbezpieczeństwa i zarządzania ryzykiem, z bezpośrednią współpracą z CIO, CTO, CISO oraz Zarządem. Jeśli lubisz łączyć twarde kompetencje techniczne z realnym wpływem na decyzje na poziomie organizacji — to miejsce dla Ciebie.

Czym będziesz się zajmować?

Architektura odporności cyfrowej

  • Projektowanie, rozwój i utrzymanie architektury IT zgodnej z wymaganiami DORA
  • Definiowanie oraz wdrażanie docelowego modelu architektury odporności IT
  • Planowanie i realizacja rozwoju technologii, usług IT oraz kluczowych platform
  • Utrzymanie zasad architektonicznych, standardów technicznych i dokumentacji środowiska IT
  • Prowadzenie inicjatyw transformacyjnych w obszarach wymagających zmian architektonicznych, technologicznych lub organizacyjnych
  • Cyberbezpieczeństwo i ryzyko IT
  • Analiza i optymalizacja modelu zarządzania bezpieczeństwem informacji i cyberbezpieczeństwem
  • Identyfikowanie, rejestrowanie, monitorowanie i ograniczanie ryzyk technologicznych oraz cybernetycznych
  • Ustanawianie i egzekwowanie zasad bezpieczeństwa dla usług, systemów, danych i infrastruktury IT
  • Prowadzenie działań zwiększających odporność środowiska IT na zagrożenia, awarie i incydenty
  • Monitorowanie realizacji wymagań bezpieczeństwa, obsługa niezgodności oraz nadzór nad działaniami naprawczymi
  • Współpraca i odpowiedzialność
  • Współpraca z CIO, CTO, CISO, właścicielami usług oraz Zarządem przy realizacji priorytetów IT
  • Przygotowywanie materiałów zarządczych, raportów, analiz operacyjnych i prezentacji dotyczących stanu IT
  • Prowadzenie uzgodnień między zespołami IT, biznesem i cyberbezpieczeństwem
  • Koordynowanie realizacji decyzji, działań naprawczych oraz uzgodnionych zobowiązań w obszarze IT
  • Czego oczekujemy?

Praktycznej znajomości DORA oraz umiejętności przekładania jej wymagań na architekturę IT, kontrole techniczne i procesy operacyjne

  • Doświadczenia w projektowaniu lub rozwoju mechanizmów zapewniających odporność: dostępność, redundancja, backup, odtwarzanie, disaster recovery, ciągłość działania, monitoring i reagowanie na incydenty
  • Znajomości zasad testowania odporności cyfrowej: testy odtwarzania, testy scenariuszowe, testy podatności, testy penetracyjne oraz zarządzanie lukami i zaleceniami
  • Umiejętności budowania i utrzymywania dokumentacji pokazującej spełnienie wymagań regulacyjnych oraz skuteczność kontroli
  • Doświadczenia w środowiskach hybrydowych: infrastruktura on-premise, chmura, sieci, usługi katalogowe, aplikacje i integracje
  • Umiejętności mapowania zależności między procesami biznesowymi, usługami IT, aplikacjami, danymi, infrastrukturą i dostawcami
  • Praktycznej znajomości zarządzania bezpieczeństwem informacji oraz ryzykiem cybernetycznym
  • Umiejętności identyfikowania, oceny, rejestrowania i priorytetyzacji ryzyk technologicznych
  • Mile widziane
  • Doświadczenie w sektorze finansowym, ubezpieczeniowym, płatniczym lub innym środowisku silnie regulowanym
  • Praktyczna znajomość norm i metodyk: ISO 27001, ISO 22301, ISO 27005, NIST CSF, NIST SP 800-53, COBIT, ITIL
  • Praktyka w projektowaniu platform o wysokiej dostępności, wieloregionowości, aktywno-aktywnej replikacji lub separacji stref awarii
  • Certyfikaty: CISM, CISSP, CISA
Published 2026-08-31
Source