Vnútorný audítor/audítorka senior pre oblasť IKT a kybernetickej bezpečnosti
Bratislava, SK
VÚB banka je druhá najväčšia banka na Slovensku a súčasť medzinárodnej skupiny Intesa Sanpaolo – jednej z popredných bankových skupín v Európe. V prvom rade sme komunita zanietených ľudí, ktorí veria v prostredie, kde má každý priestor rásť a rozvíjať svoj potenciál. Našou najväčšou hodnotou sú práve naši ľudia. Firemnú kultúru staviame na rešpekte, empatii a dôvere – vďaka čomu sa naši zamestnanci cítia oceňovaní a podporovaní. Ako prvá banka na Slovensku, ktorá získala medzinárodný titul TOP Employer, sme nastavili nový štandard pracovného prostredia. Ponúkame flexibilný spôsob práce – kde to povaha pozície umožňuje, zamestnanci si sami volia, kedy pracujú z domu a kedy z kancelárie. Technológie vnímame ako kľúč k budúcnosti – neustále hľadáme digitálne riešenia, ktoré zjednodušujú prácu a posúvajú nás vpred. Podporujeme vzdelávanie – nielen v oblasti odbornosti, ale aj osobnostného rastu a rozvoja ľudského potenciálu. Uvedomujeme si význam duševného zdravia – preto ponúkame komplexné programy a benefity, ktoré pomáhajú našim kolegom udržiavať psychickú pohodu a rovnováhu. U nás robíme maximum pre to, aby sme vytvárali zdravé, moderné a spokojné pracovné prostredie. Ak chcete byť našou súčasťou, určite sa nám ozvite.
Platové podmienky
3250 EUR
Finálna úroveň mzdy závisí od profesijnej kvalifikácie a skúseností.
Účel a náplň práce
Na naše oddelene Audit Informačných technológií a kybernetickej bezpečnosti hľadáme audítora/audítorku, ktorý by pomáhal banke pri plnení jej cieľov prostredníctvom nezávislého posudzovania vnútorného kontrolného prostredia v oblastiach IKT, Business Continuity Management a kybernetickej bezpečnosti formou nezávislých auditov.
Nový kolega/kolegyňa bude poskytovať nezávislé konzultačné aktivity zamerané najmä na zlepšovanie efektivity risk manažmentu, kontroly a riadenia procesov v oblasti IKT a kybernetickej bezpečnosti.
Náplň práce:
- Vykonávať nezávislé audity, kontroly a analýzy v oblastiach IKT, Business Continuity Management a kybernetickej bezpečnosti;
- Vyhodnocovať skutočnú úroveň: rizika procesov produktov a služieb IT, plnenia legislatívnych požiadaviek;
- Vedenie audítorských tímov pri výkone auditov;
- Posudzovanie dizajnu a implementácie vnútorných kontrol;
- Identifikácia zmien, ktorých zavedenie môže zlepšiť kvalitu kontrolného prostredia ale aj výkonnosť procesov;
- Poskytovať poradenstvo rôznym útvarom banky;
- Identifikácia a komunikácia zistenia z auditu manažmentu banky;
- Tvoriť a aktualizovať auditné metodiky a pripomienkovať interné predpisy a politiky banky;
- Denne uplatňovať prístup založený na výsledkoch kontinuálneho posudzovania vývoja rizík v banke;
- Aktívne sa zapájať do tvorby ročných a trojročných auditných plánov;
- Zúčastňovať sa na stretnutiach výborov a komisiách banky, riadiacich výborov vybraných projektov, alebo iných manažérskych stretnutiach s cieľom prispieť k efektívnemu risk manažmentu banky.
- Aktívne komunikovať s vedením banky s cieľom pravidelne informovať o prebiehajúcich aktivitách interného auditu pre oblasť IKT a kybernetickej bezpečnosti, upozorňovať na narastajúce a novo identifikované riziká či už pri auditoch, alebo pri kontinuálnom procese hodnotenia rizík v predmetných oblastiach.
- Posudzovať digitálnu prevádzkovú odolnosť banky v súlade s požiadavkami DORA, vrátane riadenia IKT rizík, incident manažmentu, testovania digitálnej odolnosti a riadenia rizík spojených s externými poskytovateľmi IKT služieb.
- Hodnotiť primeranosť kybernetickej governance, bezpečnostných kontrol a riadenia rizík podľa uznávaných rámcov, najmä NIST Cybersecurity Framework 2.0, ISO/IEC 27001, COBIT a interných štandardov bankovej skupiny.
- Auditovať riziká spojené s využívaním umelej inteligencie a automatizácie v bankových procesoch, vrátane bezpečnosti dát, model governance, prístupových oprávnení, transparentnosti, zodpovednosti a súladu s internými a regulačnými požiadavkami.
- Sledovať legislatívne a regulačné zmeny v oblasti kybernetickej bezpečnosti, najmä požiadavky Zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti, NIS2, usmernení NBÚ, NBS a európskych dohľadových orgánov relevantných pre bankový sektor.
- Pripravovať zrozumiteľné auditné správy a odporúčania pre senior manažment, ktoré prepájajú technické zistenia s dopadom na prevádzkovú odolnosť, ochranu klientov, regulatorický súlad a reputačné riziko banky.
Požadované skúsenosti
Vzdelanie v odbore
vysokoškolské II. stupňa technický odbor
Jazykové znalosti
Anglický jazyk - Stredne pokročilý (B2)
Počet rokov praxe
minimálne 5 rokov relevantnej praxe, z toho ideálne aspoň 3 roky v oblasti IT/ICT auditu, kybernetickej bezpečnosti, IT risk manažmentu alebo riadenia technologických rizík vo finančnom sektore
Požadované zručnosti, kvalifikácia a znalosti
- Aspoň 3 roky praxe v oblasti auditu IT, prevádzky IT, alebo IT bezpečnosti;
- Znalosť a praktická skúsenosť s auditom alebo hodnotením kontrol podľa rámcov a požiadaviek ako COBIT, ITIL, ISO/IEC 27001, ISO 22301, NIST Cybersecurity Framework 2.0, PCI DSS, DORA, NIS2, Zákon o kybernetickej bezpečnosti a relevantné metodiky IIA;
- Dobrý prehľad a znalosti v oblasti informačných technológií, BCM a kybernetickej bezpečnosti a súvisiacich rizík;
- Dobrá orientácia v bankových IKT procesoch a rizikách, najmä v oblastiach core banking systémov, platobných služieb, digitálnych kanálov, cloudových služieb, outsourcingu, správy identít a privilegovaných prístupov, bezpečnosti dát a kontinuity kritických služieb;
- Schopnosť posudzovať riziká spojené s umelou inteligenciou, strojovým učením a automatizovaným rozhodovaním, vrátane kvality dát, bezpečnosti modelov, vysvetliteľnosti, etického používania a zodpovedného riadenia AI riešení;
- Skúsenosť s hodnotením incident manažmentu, vulnerability manažmentu, bezpečnostného monitoringu, reakcie na kybernetické incidenty, disaster recovery, BCM a testovania digitálnej prevádzkovej odolnosti;
- Schopnosť samostatne viesť auditné zákazky, definovať auditný rozsah a testovací prístup, viesť rozhovory s manažmentom a odbornými útvarmi, vyhodnocovať dôkazy a formulovať jasné, vecné a realizovateľné odporúčania;
- Skúsenosti s používaním nástrojov pre analýzu nastavení a bezpečnosti systémov (napr. Nessus, Nmap, Nikto, RAT, atď.);
- CISA, CRISC, CISM certifikát výhodou.
- Výhodou je skúsenosť z bankového alebo finančného sektora, znalosť regulačného prostredia NBS/EBA/ECB a orientácia v požiadavkách na ochranu klientskych dát, outsourcing, cloud a kritické alebo dôležité funkcie.
- Znalosti súvisiacich medzinárodných štandardov pre profesionálnu prax interného audítora v zmysle IIA;
Ak Vás tento popis zaujal, pošlite nám svoje CV a my sa Vám ozveme. Všetko dôležité o práci vo VÚB si povieme na online/osobnom stretnutí. Tešíme sa na Vás!