IT-sikkerheds- og GDPR ansvarlig
Så er du måske vores nye IT-sikkerheds- og GDRP-ansvarlig.
Specialist til central rolle
Vi søger en IT-sikkerheds- og GDPR ansvarlig til Middle Office, som får en central rolle i bankens arbejde med informationssikkerhed, cyberrisici, og databeskyttelse med særligt fokus på GDPR, DORA og kontraktstyring.
På IT-sikkerhedsområdet skal du, i samarbejde med bankens datacentral Bankdata, blandt andet understøtte arbejdet med DORA, IKT-risikostyring, leverandørstyring, hændelser, beredskab og løbende kontroller. På GDPR-området skal du være med til at løfte den daglige forvaltning og videreudvikle bankens dokumentation, risikovurderinger, processer og kontroller.
Dine primære arbejdsopgaver består i at:
- vedligeholde og videreudvikle bankens arbejde med informations- og IT-sikkerhed, GDPR og DORA samt understøtte leverandør- og kontraktstyring, herunder IKT-kontrakter, risikovurderinger, frister og opfølgning
- opbygge og implementere bankens GDPR-modul i RISMA samt flytte og strukturere eksisterende GDPR-processer, risici og kontroller i det nye system
- koordinere og følge op på aktiviteter relateret til DORA, NIS2 og øvrige regulatoriske krav på IT-sikkerhedsområdet
- bidrage til at udvikle og vedligeholde kontroller for blandt andet adgangsstyring, leverandøropfølgning, hændelser og øvrige væsentlige IT-sikkerhedsrisici
- gennemføre kontroller og følge op på identificerede afvigelser
- rådgive og sparre med kolleger på tværs af banken
- bidrage til risikovurderinger og dokumentation af IT-relaterede risici, kontroller og opfølgning
- bidrage til awareness-aktiviteter og styrkelse af bankens sikkerheds- og databeskyttelseskultur
- bidrage med rapportering og materiale til ledelse, revision og tilsyn.
Medarbejder i en stærk og værdibaseret lokalbank
Du tilbydes et spændende job, hvor du får rig mulighed for at udvikle dig fagligt og personligt. Du får en alsidig stilling med stor mulighed for at præge bankens fremtidige arbejde med IT-sikkerhed, GDPR, DORA og kontraktstyring. Rollen kombinerer systemimplementering, risikoforståelse, faglig udvikling, rådgivning og konkrete kontrolopgaver på tværs af flere områder.
Du tilbydes et spændende job, hvor du får rig mulighed for at udvikle dig fagligt og personligt. Du får en alsidig stilling med stor mulighed for at præge bankens fremtidige arbejde med IT-sikkerhed, GDPR, DORA og kontraktstyring. Rollen kombinerer systemimplementering, risikoforståelse, faglig udvikling, rådgivning og konkrete kontrolopgaver på tværs af flere områder.
Risk Manager Julie Kiil udtaler ”Du vil primært have fokus på dine egne områder, men vil løbende samarbejde og sparre med relevante fagpersoner på tværs af banken – bl.a. i IT, Direktionssekretariatet og dine nærmeste kolleger i Middle Office. I Middle Office har vi en uformel tone, åben dialog og vi glæder os til at tage imod dig og sørger for, at du får en god introduktion til bankens organisation, systemer og processer.”
Du bliver en del af et team på 7 dygtige kolleger inkl. dig selv i Middle Office. Afdelingen er bankens samlingspunkt for kontrolaktiviteter på tværs af forskellige fagområder og understøtter overblik, ensartethed og efterlevelse af regulatoriske krav.
Dit primære arbejdssted er på bankens hovedkontor i Grenaa, som giver dig rig mulighed for at få en stor kontaktflade i banken - samt et tæt og godt samarbejde med kolleger i øvrige stabsfunktioner. Men der er også fleksibilitet til nogle gange at arbejde hjemme og/eller at arbejde fra andre af bankens lokationer efter aftale med din leder.
Hos Djurslands Bank er vores værdier fundamentet for alt, hvad vi gør. Vi arbejder med ordentlighed i centrum, er engagerede og på forkant i vores arbejde, prioriterer trivsel og udvikling, og vi er stolte af at være en lokalbank, der tager ansvar for både kunder og samfund. Her er frie rammer og korte beslutningsveje.
Som ny medarbejder bliver du en vigtig del af dette fællesskab – og vi lover dig tryghed, fleksibilitet, udviklingsmuligheder og god ledelse.
Vi tilbyder attraktive ansættelsesvilkår med en række personalegoder. Vi har 37 timers arbejdsuge, 6 ugers ferie og 5 omsorgsdage om året samt flekstid.
Din profil
Vi forestiller os, at du har en relevant uddannelse inden for fx informationssikkerhed, jura, erhvervsjura, IT, compliance eller revision og gerne med erfaring med et eller flere af stillingens områder. Det er en fordel, hvis du har erfaring fra den finansielle sektor eller andre regulerede virksomheder.
Vi forventer, at du har praktisk erfaring med IT-sikkerhed, GDPR, DORA og NIS2, og at du har forståelse for sammenhængen mellem IT- og informationssikkerhed, databeskyttelse, forretningsrisici og operationelle risici.
Herudover lægger vi vægt på, at du:
- arbejder struktureret og skaber overblik over dokumentation, opgaver og deadlines
- har interesse for systemer, processer, risikovurderinger og kontroller samt er åben for at arbejde med kontrolopgaver på andre fagområder
- kan omsætte regulatoriske krav til praktiske løsninger og dokumenterbare kontroller
- tager ansvar, følger op og sikrer, at dine opgaver og handlingsplaner bliver ført til dørs
- både vil arbejde med den praktiske udførelse af opgaverne og som overordnet fagansvarlig
- kommunikerer klart og trives med en bred kontaktflade.
Du behøver ikke være ekspert på alle områder fra første dag. Det vigtigste er, at du har et godt fagligt fundament, interesse for både GDPR og IT-sikkerhed samt lyst til at udvikle dig og tage del i nye kontrolområder.
Interesseret?
Du kan høre mere om stillingen ved at kontakte Risk Manager Julie Kiil på telefon 8630 3132 eller PA- og sekretariatsdirektør Jacob Hoelgaard på telefon 2942 5741.
Vi ser frem til at modtage din ansøgning – der naturligvis behandles fortroligt – snarest muligt.
Vi inviterer til samtaler løbende og besætter stillingen, når vi har fundet den rette kandidat.