Перейти до вмісту
IT Factory

Ekspert(ka) ds. Architektury Odporności Cyfrowej (DORA)

Białystok
Warszawa
Łódź
Lublin
Діє до 30 вер 2026
18 днів тому

Коротко

Ekspert ds. Architektury Odporności Cyfrowej (DORA) w Warszawie (hybrydowo). Projektowanie architektury IT zgodnej z DORA, zarządzanie cyberbezpieczeństwem i ryzykiem. Współpraca z CIO/CTO/CISO.

Стислий виклад підготував ШІ на основі тексту оголошення.

IT Factory, dynamiczna firma z doświadczeniem w zakresie rozwoju, wdrażania i wsparcia rozwiązań IT, dla polskiej znaczącej Firmy z branży ubezpieczeniowej, poszukuje Kandydatów/Kandydatek na stanowisko:

Ekspert(ka) ds. Architektury Odporności Cyfrowej (DORA)

Miejsce świadczenia usług: Warszawa (hybrydowo — 1 dzień w tygodniu w biurze, 4 dni zdalnie)O projekcie

Poszukujemy eksperta/ekspertki, który(a) obejmie odpowiedzialność za architekturę odporności cyfrowej organizacji — w zgodzie z wymaganiami regulacji DORA. To rola na styku architektury IT, cyberbezpieczeństwa i zarządzania ryzykiem, z bezpośrednią współpracą z CIO, CTO, CISO oraz Zarządem. Jeśli lubisz łączyć twarde kompetencje techniczne z realnym wpływem na decyzje na poziomie organizacji — to miejsce dla Ciebie.

Czym będziesz się zajmować?

Architektura odporności cyfrowej

  • Projektowanie, rozwój i utrzymanie architektury IT zgodnej z wymaganiami DORA
  • Definiowanie oraz wdrażanie docelowego modelu architektury odporności IT
  • Planowanie i realizacja rozwoju technologii, usług IT oraz kluczowych platform
  • Utrzymanie zasad architektonicznych, standardów technicznych i dokumentacji środowiska IT
  • Prowadzenie inicjatyw transformacyjnych w obszarach wymagających zmian architektonicznych, technologicznych lub organizacyjnych
  • Cyberbezpieczeństwo i ryzyko IT
  • Analiza i optymalizacja modelu zarządzania bezpieczeństwem informacji i cyberbezpieczeństwem
  • Identyfikowanie, rejestrowanie, monitorowanie i ograniczanie ryzyk technologicznych oraz cybernetycznych
  • Ustanawianie i egzekwowanie zasad bezpieczeństwa dla usług, systemów, danych i infrastruktury IT
  • Prowadzenie działań zwiększających odporność środowiska IT na zagrożenia, awarie i incydenty
  • Monitorowanie realizacji wymagań bezpieczeństwa, obsługa niezgodności oraz nadzór nad działaniami naprawczymi
  • Współpraca i odpowiedzialność
  • Współpraca z CIO, CTO, CISO, właścicielami usług oraz Zarządem przy realizacji priorytetów IT
  • Przygotowywanie materiałów zarządczych, raportów, analiz operacyjnych i prezentacji dotyczących stanu IT
  • Prowadzenie uzgodnień między zespołami IT, biznesem i cyberbezpieczeństwem
  • Koordynowanie realizacji decyzji, działań naprawczych oraz uzgodnionych zobowiązań w obszarze IT
  • Czego oczekujemy?

Praktycznej znajomości DORA oraz umiejętności przekładania jej wymagań na architekturę IT, kontrole techniczne i procesy operacyjne

  • Doświadczenia w projektowaniu lub rozwoju mechanizmów zapewniających odporność: dostępność, redundancja, backup, odtwarzanie, disaster recovery, ciągłość działania, monitoring i reagowanie na incydenty
  • Znajomości zasad testowania odporności cyfrowej: testy odtwarzania, testy scenariuszowe, testy podatności, testy penetracyjne oraz zarządzanie lukami i zaleceniami
  • Umiejętności budowania i utrzymywania dokumentacji pokazującej spełnienie wymagań regulacyjnych oraz skuteczność kontroli
  • Doświadczenia w środowiskach hybrydowych: infrastruktura on-premise, chmura, sieci, usługi katalogowe, aplikacje i integracje
  • Umiejętności mapowania zależności między procesami biznesowymi, usługami IT, aplikacjami, danymi, infrastrukturą i dostawcami
  • Praktycznej znajomości zarządzania bezpieczeństwem informacji oraz ryzykiem cybernetycznym
  • Umiejętności identyfikowania, oceny, rejestrowania i priorytetyzacji ryzyk technologicznych
  • Mile widziane
  • Doświadczenie w sektorze finansowym, ubezpieczeniowym, płatniczym lub innym środowisku silnie regulowanym
  • Praktyczna znajomość norm i metodyk: ISO 27001, ISO 22301, ISO 27005, NIST CSF, NIST SP 800-53, COBIT, ITIL
  • Praktyka w projektowaniu platform o wysokiej dostępności, wieloregionowości, aktywno-aktywnej replikacji lub separacji stref awarii
  • Certyfikaty: CISM, CISSP, CISA
Опубліковано 2026-08-31
Джерело