menedżer(-ka) Zespołu Wykrywania Podatności Bezpieczeństwa

CompanyErste Bank Polska
LocationWrocław, Warszawa, Poznań
Category-
Seniority-
Workplace-
Posted2026-09-22
Viaworkday

Description

To masz na bank

  • umowa o pracę,
  • praca hybrydowa (częściowo w biurze w Warszawie, Plac Europejski 3A lub we Wrocławiu, ul. Robotnicza 11 (przy Muzeum Współczesnym) lub w Poznaniu, ul. Kolorowa 8 i 10 (przy centrum handlowym King Cross)),
  • zespół/lider: Departament Technologii Cyberbezpieczeństwa, Marcin Schubert
  • cel: odpowiedzialność za rozwój procesu Zarządzania Podatnościami i Niezgodnościami, zarządzanie zespołem oraz współpracę z IT, cyberbezpieczeństwem i biznesem w celu ograniczania ryzyk cyberbezpieczeństwa.

Przywództwo to ważny filar wspierający nasze kierunki strategiczne. Nasi liderzy mają możliwość wzięcia udziału różnych programach, dzięki którym zdobywają praktyczną wiedzę potrzebną do codziennej pracy z zespołem.

Tworzymy zespół ponad 2000 specjalistów, którzy wspierają bank i dbają o niezawodność i bezpieczeństwo systemu bankowego. Ekosystem IT to nie tylko wsparcie dla tworzonych przez nas produktów, ale szereg systemów corowych, platform globalnych i wielu innych procesów.

Cenimy różnorodność wśród naszych pracowników. Wierzymy, że każdy, bez względu na indywidualne predyspozycje, może wnieść niepowtarzalną perspektywę do naszej firmy.

Aplikuj jeśli

  • masz minimum 5 lat doświadczenia w obszarze cyberbezpieczeństwa, bezpieczeństwa IT lub zarządzania ryzykiem IT i co najmniej 2 lata doświadczenia w zarządzaniu zespołem,
  • posiadasz bardzo dobrą znajomość zagadnień związanych z Vulnerability Management, Configuration Compliance, Threat Intelligence, Risk Management oraz Secure Software Development Lifecycle (SSDLC),
  • znasz standardy i regulacje, takie jak DORA, NIS2 i ISO 27001, oraz rozumiesz specyfikę funkcjonowania sektora finansowego,
  • masz praktyczne doświadczenie w pracy z narzędziami klasy Vulnerability Management (np. Nessus, Qualys, Tenable, Nucleus Security, Rapid7 lub podobnymi),
  • potrafisz skutecznie budować relacje i wywierać wpływ na interesariuszy na różnych poziomach organizacji,
  • potrafisz prezentować zagadnienia techniczne w sposób zrozumiały dla kadry menedżerskiej i biznesu,
  • bardzo dobrze posługujesz się językiem angielskim, co pozwala Ci na swobodną współpracę w środowisku międzynarodowym.

Mile widziane jeśli będziesz mieć

  • certyfikaty CISSP, CISM, CRISC, Security+, GIAC lub pokrewne,
  • doświadczenie w sektorze finansowym,
  • znajomość narzędzi ITSM, GRC oraz platform do zarządzania podatnościami,
  • doświadczenie w prowadzeniu programów transformacyjnych i projektów regulacyjnych.

Twoje zadania w tej roli

  • zarządzanie zespołem odpowiedzialnym za proces zarządzania podatnościami i niezgodnościami,
  • rozwój i doskonalenie procesów związanych z identyfikacją, oceną, priorytetyzacją oraz usuwaniem podatności,
  • nadzór nad realizacją wskaźników bezpieczeństwa oraz terminowością remediacji,
  • koordynacja działań naprawczych prowadzonych przez zespoły infrastrukturalne, aplikacyjne oraz dostawców zewnętrznych,
  • zarządzanie procesem wyjątków, odstępstw oraz akceptacji ryzyka,
  • prowadzenie działań eskalacyjnych na poziomie eksperckim, menedżerskim oraz do kadry zarządzającej,
  • współpraca z obszarami Cyber Threat Management, Threat Intelligence, SOC, SSDLC, IAM oraz Risk Management,
  • przygotowywanie raportów i prezentacji dla CISO, komitetów zarządczych oraz regulatorów,
  • wspieranie audytów wewnętrznych i zewnętrznych oraz realizacja rekomendacji pokontrolnych,
  • definiowanie i wdrażanie automatyzacji zwiększających efektywność procesu zarządzania podatnościami,
  • udział w projektach transformacyjnych związanych z cyberbezpieczeństwem oraz modernizacją środowiska IT.

Na bank zadbamy dla Ciebie o:

  • umowę o pracę (pierwsza umowa na 12 miesięcy)
  • pracę w trybie hybrydowym w (lokalizacja na początku oferty)
  • prywatną opiekę medyczną Medicover (z możliwością wykupienia pakietu stomatologicznego),
  • system kafeteryjny z punktami do wymiany na aktywności, np. wypoczynkowe, kulturalne, gastronomiczne lub dofinansowanie do przedszkola/żłobka/klubudziecięcego,
  • kartę Multisport,
  • ofertę produktową banku oraz pożyczki na pracowniczych warunkach,
  • aktywności wellbeingowe, np. Kluby Zainteresowań, webinary, ćwiczenia, podcasty; inicjatywy w biurach np. mammobus, profilaktyczne badanie wzroku, warsztaty z samoobrony,
  • wyprawkę dla dzieci,
  • benefity dla osób z niepełnosprawnościami:dodatek finansowy na cele prozdrowotne, dodatkowe 2 dni urlopu dla pracowników z lekkim stopniem niepełnosprawności, całkowita praca zdalna, jeśli charakter pracy na to pozwala,
  • platformę ze szkoleniami zewnętrznymi i wewnętrznymi – np. programowanie czy analiza danych lub komunikacja, podejście strategiczne, negocjacje i inne,
  • program poleceń pracowniczych – nagrodę pieniężną za polecenie osoby do pracy w banku.

Jak wygląda wdrożenie i rozwój?

Na bank nie wrzucimy Cię na głęboką wodę. Zaplanowaliśmy wdrożenie, które obejmuje wprowadzenie do organizacji, Twojej jednostki biznesowej i zadań.

Przez początkowy okres pracy będzie towarzyszył Ci Buddy, który pokaże Ci naszą kulturę organizacyjną i odpowie na wszystkie pytania

Dołącz do nas w kilku krokach:

  • Wyślij CV do naszej analizy, a my podejmiemy decyzję czy zaprosimy Cię do kolejnego etapu.
  • Spotkaj się (online) z rekruterem i managerem.
  • Wykonaj zadanie merytoryczne/test (w zależności od stanowiska).
  • Pracuj z nami w naszym zespole IT!

Po każdym z etapów rekrutacji otrzymasz od nas informację zwrotną, dostosowaną do jego poziomu zaawansowania. Po spotkaniach wrócimy do Ciebie z kompleksowym podsumowaniem mailowym lub telefonicznym.

Stosujemy najwyższe standardy zarządzania ryzykiem, dbamy o bezpieczeństwo naszych klientów i świadczonych usług.