Apply Edge Start your job search

Director Directia Securitatea Informației - CISO

CCP.RO Bucharest S.A. · Bucharest, Bucharest, Romania

Apply & track with Apply Edge

Director Direcția Securitatea Informației - CISOCCP.RO Bucharest S.A. (CCP.RO), contrapartea centrală din România parte a grupului Bursei de Valori București, dorește să își consolideze echipa prin atragerea unui Director al Direcției Securitatea Informației (CISO) care să definească și să conducă strategia de securitate a informațiilor și de reziliență operațională digitală, într-o infrastructură financiară critică și într-un cadru reglementat de cerințele aplicabile contrapărților centrale. CCP.RO este unul din cele mai ambițioase proiecte din domeniul financiar din România, finanțată în principal de Bursa de Valori București și OPCOM (Operatorul Pieței de Energie Electrică și de Gaze Naturale din România). CCP.RO va centraliza și gestiona riscul pe piețele financiare derivate (cu activ suport acțiuni, indici, energie, alte mărfuri, obligațiuni etc.) operate de BVB și OPCOM. CCP.RO va oferi posibilitatea îmbunătățirii capacităților post-tranzacționare prin implementarea de tehnologii specializate pentru gestionarea în timp real a riscurilor, printr-un sistem de marje și garanții, și pentru raportarea datelor către toate părțile implicate: autorități, burse deservite, membri și agenți de decontare. În acest context, căutăm un profesionist cu experiență solidă în securitate cibernetică, guvernanță ICT și managementul riscurilor tehnologice, capabil să coordoneze funcția de securitate a informațiilor și să asigure un nivel ridicat de reziliență operațională digitală, în conformitate cu DORA, care să asimileze cât mai rapid cadrul intern de management al riscului incident pentru asigurarea rezilienței operaționale digitale și cerințele aplicabile unei infrastructuri critice de piață. Ce oferim:Implicarea într-un proiect unic în piața financiară localăApartenența la echipa care implementează și oferă servicii de contraparte centrală în baza reglementărilor europene aplicabile infrastructurilor de piațăExpunerea la un cadru de reglementare complex, incluzând guvernanță corporativă, relația cu autoritățile, reglementările ASF/BNR, EMIR, DORA și alte reglementări relevante pentru activitatea infrastructurilor de piață și entităților reglementate de ASF/BNRProgram de lucru standard (8 ore) în regim hibridBirou modern, într-o clădire ușor accesibilă, amplasată în zona centrală Cerințe privind profilul candidatului:Studii superioare absolvite în calculatoare, automatică, cibernetică-statistică și informatică economică, matematică, inginerie sau un domeniu tehnic relevantExperiență relevantă de minimum 5 ani într-un rol de securitate a informațiilor și reziliență operațională ciberneticăExperiență demonstrabilă în coordonarea funcției de securitate a informațiilor într-o instituție financiară, infrastructură de piață (FMI), bancă sau entitate reglementatăExperiență în aplicarea standardelor de securitate a informațiilor și administrarea riscurilor IT&C în domeniul pieței de capital sau bancarMinimum 2 dintre următoarele certificări: CISA, CISM, CISSP, CRISC, ISO 27001 Lead, sau masterat în domeniul securității ciberneticeCunoașterea limbii engleze – nivel avansatCunoștințe solide privind cerințele de reglementare aplicabile: Regulamentul DORA, reglementările BNR relevante pentru securitatea informației și cadrul de reglementare UE relevant pentru securitatea cibernetică Abilități și calități:Capacitatea de a lucra într-o organizație aflată în dezvoltare și într-un cadru de reglementare complexGândire analitică, orientare spre risc și atenție la detaliiAbilitatea de a lucra cu stakeholderi tehnici și non-tehniciCapacitatea de prioritizare și gestionare eficientă a activităților critice Vor fi apreciate:Experiență practică privind controale și tehnologii de securitate precum SIEM/SOC, IAM/PAM, EDR/XDR, vulnerability & patch management, securitate de rețea, criptografie/PKI și backup/recoveryExperiență în pregătirea sau coordonarea exercițiilor de red teaming, TLPT/TIBER-EU ori a altor testări avansate de reziliență ciberneticăExperiență în integrarea cerințelor de security-by-design în proiecte ICT, procese de change management și cicluri de dezvoltare software (Secure SDLC/DevSecOps)Cunoașterea și utilizarea practică a standardelor și cadrelor ISO/IEC 27001, ISO/IEC 27002, ISO/IEC 27005, ISO 22301 și/sau NIST Cybersecurity Framework Condițiile de angajare:Tip contract: full time, perioadă nedeterminată