Reagovať na ponuku »

Vnútorný audítor/audítorka senior pre oblasť IKT a kybernetickej bezpečnosti

Dátum:  9. 10. 2026
Lokalita: 

Bratislava, SK

Spoločnosť:  Všeobecná úverová banka, a.s.
Entita:  Všeobecná úverová banka, a.s.
Typ úväzku:  Plný úväzok
Úroveň seniority:  Experienced

VÚB banka je druhá najväčšia banka na Slovensku a súčasť medzinárodnej skupiny Intesa Sanpaolo – jednej z popredných bankových skupín v Európe. V prvom rade sme komunita zanietených ľudí, ktorí veria v prostredie, kde má každý priestor rásť a rozvíjať svoj potenciál. Našou najväčšou hodnotou sú práve naši ľudia. Firemnú kultúru staviame na rešpekte, empatii a dôvere – vďaka čomu sa naši zamestnanci cítia oceňovaní a podporovaní. Ako prvá banka na Slovensku, ktorá získala medzinárodný titul TOP Employer, sme nastavili nový štandard pracovného prostredia. Ponúkame flexibilný spôsob práce – kde to povaha pozície umožňuje, zamestnanci si sami volia, kedy pracujú z domu a kedy z kancelárie. Technológie vnímame ako kľúč k budúcnosti – neustále hľadáme digitálne riešenia, ktoré zjednodušujú prácu a posúvajú nás vpred. Podporujeme vzdelávanie – nielen v oblasti odbornosti, ale aj osobnostného rastu a rozvoja ľudského potenciálu. Uvedomujeme si význam duševného zdravia – preto ponúkame komplexné programy a benefity, ktoré pomáhajú našim kolegom udržiavať psychickú pohodu a rovnováhu. U nás robíme maximum pre to, aby sme vytvárali zdravé, moderné a spokojné pracovné prostredie. Ak chcete byť našou súčasťou, určite sa nám ozvite.


 

Platové podmienky

3250 EUR

Finálna úroveň mzdy závisí od profesijnej kvalifikácie a skúseností.

Účel a náplň práce

Na naše oddelene Audit Informačných technológií a kybernetickej bezpečnosti hľadáme audítora/audítorku, ktorý by pomáhal banke pri plnení jej cieľov prostredníctvom nezávislého posudzovania vnútorného kontrolného prostredia v oblastiach IKT, Business Continuity Management a kybernetickej bezpečnosti  formou nezávislých auditov.
Nový kolega/kolegyňa bude poskytovať nezávislé konzultačné aktivity zamerané najmä na zlepšovanie efektivity risk manažmentu, kontroly a riadenia procesov v oblasti IKT a kybernetickej bezpečnosti.

Náplň práce:

  • Vykonávať nezávislé audity, kontroly a analýzy v oblastiach IKT, Business Continuity Management a kybernetickej bezpečnosti;
  • Vyhodnocovať skutočnú úroveň: rizika procesov produktov a služieb IT, plnenia legislatívnych požiadaviek;
  • Vedenie audítorských tímov pri výkone auditov;
  • Posudzovanie dizajnu a implementácie vnútorných kontrol;
  • Identifikácia zmien, ktorých zavedenie môže zlepšiť kvalitu kontrolného prostredia ale aj výkonnosť procesov;
  • Poskytovať poradenstvo rôznym útvarom banky;
  • Identifikácia a komunikácia zistenia z auditu manažmentu banky;
  • Tvoriť a aktualizovať auditné metodiky a pripomienkovať interné predpisy a politiky banky;
  • Denne uplatňovať prístup založený na výsledkoch kontinuálneho posudzovania vývoja rizík v banke;
  • Aktívne sa zapájať do tvorby ročných a trojročných auditných plánov;
  • Zúčastňovať sa na stretnutiach výborov a komisiách banky, riadiacich výborov vybraných projektov, alebo iných manažérskych stretnutiach s cieľom prispieť k efektívnemu risk manažmentu banky.
  • Aktívne komunikovať s vedením banky s cieľom pravidelne informovať o prebiehajúcich aktivitách interného auditu pre oblasť IKT a kybernetickej bezpečnosti, upozorňovať na narastajúce a novo identifikované riziká či už pri auditoch, alebo pri kontinuálnom procese hodnotenia rizík v predmetných oblastiach.
  • Posudzovať digitálnu prevádzkovú odolnosť banky v súlade s požiadavkami DORA, vrátane riadenia IKT rizík, incident manažmentu, testovania digitálnej odolnosti a riadenia rizík spojených s externými poskytovateľmi IKT služieb.
  • Hodnotiť primeranosť kybernetickej governance, bezpečnostných kontrol a riadenia rizík podľa uznávaných rámcov, najmä NIST Cybersecurity Framework 2.0, ISO/IEC 27001, COBIT a interných štandardov bankovej skupiny.
  • Auditovať riziká spojené s využívaním umelej inteligencie a automatizácie v bankových procesoch, vrátane bezpečnosti dát, model governance, prístupových oprávnení, transparentnosti, zodpovednosti a súladu s internými a regulačnými požiadavkami.
  • Sledovať legislatívne a regulačné zmeny v oblasti kybernetickej bezpečnosti, najmä požiadavky Zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti, NIS2, usmernení NBÚ, NBS a európskych dohľadových orgánov relevantných pre bankový sektor.
  • Pripravovať zrozumiteľné auditné správy a odporúčania pre senior manažment, ktoré prepájajú technické zistenia s dopadom na prevádzkovú odolnosť, ochranu klientov, regulatorický súlad a reputačné riziko banky.

Požadované skúsenosti

Vzdelanie v odbore

vysokoškolské II. stupňa technický odbor

Jazykové znalosti

Anglický jazyk - Stredne pokročilý (B2)

Počet rokov praxe

minimálne 5 rokov relevantnej praxe, z toho ideálne aspoň 3 roky v oblasti IT/ICT auditu, kybernetickej bezpečnosti, IT risk manažmentu alebo riadenia technologických rizík vo finančnom sektore

Požadované zručnosti, kvalifikácia a znalosti

  • Aspoň 3 roky praxe v oblasti auditu IT, prevádzky IT, alebo IT bezpečnosti;
  • Znalosť a praktická skúsenosť s auditom alebo hodnotením kontrol podľa rámcov a požiadaviek ako COBIT, ITIL, ISO/IEC 27001, ISO 22301, NIST Cybersecurity Framework 2.0, PCI DSS, DORA, NIS2, Zákon o kybernetickej bezpečnosti a relevantné metodiky IIA;
  • Dobrý prehľad a znalosti v oblasti informačných technológií, BCM a kybernetickej bezpečnosti a súvisiacich rizík;
  • Dobrá orientácia v bankových IKT procesoch a rizikách, najmä v oblastiach core banking systémov, platobných služieb, digitálnych kanálov, cloudových služieb, outsourcingu, správy identít a privilegovaných prístupov, bezpečnosti dát a kontinuity kritických služieb;
  • Schopnosť posudzovať riziká spojené s umelou inteligenciou, strojovým učením a automatizovaným rozhodovaním, vrátane kvality dát, bezpečnosti modelov, vysvetliteľnosti, etického používania a zodpovedného riadenia AI riešení;
  • Skúsenosť s hodnotením incident manažmentu, vulnerability manažmentu, bezpečnostného monitoringu, reakcie na kybernetické incidenty, disaster recovery, BCM a testovania digitálnej prevádzkovej odolnosti;
  • Schopnosť samostatne viesť auditné zákazky, definovať auditný rozsah a testovací prístup, viesť rozhovory s manažmentom a odbornými útvarmi, vyhodnocovať dôkazy a formulovať jasné, vecné a realizovateľné odporúčania;
  • Skúsenosti s používaním nástrojov pre analýzu nastavení a bezpečnosti systémov (napr. Nessus, Nmap, Nikto, RAT, atď.);
  • CISA, CRISC, CISM certifikát výhodou.
  • Výhodou je skúsenosť z bankového alebo finančného sektora, znalosť regulačného prostredia NBS/EBA/ECB a orientácia v požiadavkách na ochranu klientskych dát, outsourcing, cloud a kritické alebo dôležité funkcie.
  • Znalosti súvisiacich medzinárodných štandardov pre profesionálnu prax interného audítora v zmysle IIA;

 

 

Ak Vás tento popis zaujal, pošlite nám svoje CV a my sa Vám ozveme. Všetko dôležité o práci vo VÚB si povieme na online/osobnom stretnutí. Tešíme sa na Vás! 


 

Reagovať na ponuku »