TGE

Towarowa Giełda Energii wchodząca w skład Grupy Kapitałowej GPW, poszukuje kandydatki/kandydata na stanowisko:

Dyrektorka\Dyrektor Biura Bezpieczeństwa i Ryzyka w GK TGE

D/BBR/TGE_IRGiT/2026
Warszawa/praca hybrydowa
Etat
10 dni temu

Zakres zadań

  • kierowanie zespołem odpowiedzialnym za zarządzanie bezpieczeństwem teleinformatycznym, bezpieczeństwem informacji, bezpieczeństwem fizycznym, ryzykiem operacyjnym, w tym kontrolą ryzyka ICT oraz ciągłością działania,
  • tworzenie, wdrażanie i rozwój polityk, standardów i procesów w zakresie bezpieczeństwa i zarządzania ryzykiem,
  • monitorowanie poziomu bezpieczeństwa organizacji, zarządzanie incydentami bezpieczeństwa IT i podatnościami oraz nadzorowanie działań naprawczych,
  • nadzór nad dostawcami usług bezpieczeństwa oraz systemami wspierającymi bezpieczeństwo fizyczne,
  • monitorowanie i ocena ryzyka w zakresie bezpieczeństwa oraz ciągłości działania wraz z rekomendowaniem działań ograniczających ryzyko,
  • koordynacja testów bezpieczeństwa oraz weryfikacja skuteczności wdrożonych zaleceń i zabezpieczeń,
  • opiniowanie projektów i wdrożeń IT pod kątem bezpieczeństwa, zgodności regulacyjnej oraz ciągłości działania,
  • współpraca z jednostkami organizacyjnymi Grupy Kapitałowej oraz instytucjami zewnętrznymi w zakresie bezpieczeństwa i zarządzania ryzykiem,
  • pełnienie funkcji Security Officera, koordynatora infrastruktury krytycznej oraz funkcji kontroli ryzyka ICT,
  • eksploatacja systemów wykorzystywanych do zarządzania bezpieczeństwem fizycznym,
  • udział w realizacji kluczowych projektów w firmie.

Oczekujemy

  • minimum 5-letniego doświadczenia zawodowego na stanowisku związanym z cyberbezpieczeństwem i bezpieczeństwem informacji (preferowane w sektorze rynku finansowego),
  • minimum 3-letniego doświadczenia w zarządzaniu zespołem,
  • wykształcenia wyższego,
  • posiadania certyfikatu uprawniającego do dostępu do informacji niejawnych,
  • znajomości przeprowadzania testów bezpieczeństwa, testów TLPT,
  • praktycznej znajomości narzędzi wspierających ocenę bezpieczeństwa infrastruktury IT,
  • doświadczenia w opracowywaniu dokumentacji dotyczącej bezpieczeństwa IT (polityki, procedury, plany ciągłości działania),
  • praktycznej znajomości zagadnień związanych z cyberbezpieczeństwem,
  • praktycznej znajomości standardów ISO 27001, 22301, 31000, 42001 lub standardów NIST,
  • praktycznej znajomości regulacji DORA, UKSC, CER, CRA oraz AI ACT,
  • bardzo dobrej znajomości języka angielskiego,
  • umiejętności ustalania priorytetów, podejmowania decyzji i skutecznego rozwiązywania problemów,
  • umiejętności pracy pod presją czasu oraz efektywnej współpracy w ramach grupy kapitałowej.

Mile widziane

  • certyfikaty z zakresu bezpieczeństwa informacji (np. CISSP, CISA lub równoważnych),
  • doświadczenie w prowadzeniu projektów IT,
  • doświadczenie we wdrażaniu usług bezpieczeństwa w grupie kapitałowej,
  • doświadczenie w zarządzaniu infrastrukturą krytyczną,
  • doświadczenie w realizowaniu funkcji kontroli ryzyka ICT,
  • doświadczenie we współpracy z CSIRT sektorowym dla rynku kapitałowego oraz NASK.

Oferujemy

  • zatrudnienie na podstawie umowy o pracę w dwóch spółkach TGE oraz IRGiT (dzielony etat);
  • atrakcyjny system wynagradzania;
  • ciekawą pracę we wiodącej instytucji sektora energetycznego i rynku regulowanego,
  • możliwość rozwoju zawodowego,
  • atrakcyjny system wynagradzania,
  • dostęp do szkoleń, konferencji,
  • bogaty pakiet benefitów (pakiet kafeteryjny, prywatna opieka medyczna, ubezpieczenie na życie, PPE),
  • możliwość pracy w modelu hybrydowym.

Aplikuj

Uprzejmie informujemy, że skontaktujemy się z wybranymi kandydatkami/kandydatami.