
Ekspert za upravljanje IKT rizicima - 1 izvršitelj
Poslovno područje: Direkcija digitalne transformacije, Sektor digitalizacije i operativnih poslova
Mjesto rada: Split, Zadar ili Zagreb
Razdoblje primjene ugovora o radu: neodređeno vrijeme uz probni rad od prvih šest mjeseci
Rok za prijavu: zaključno s 6.12.2025.
Ovaj oglas je baš za vas ako...
- imate VSS ili VŠS iz STEM područja (informatika, računarstvo, elektrotehnika, matematika ili srodno)
- imate najmanje 3 godine iskustva u IT-u, poželjno u upravljanju rizicima ili IKT sigurnosti
- vrlo dobro razumijete IKT sustave, poslovne aplikacije i arhitekturu informacijskog okruženja
- poznajete regulatorne zahtjeve i okvire dobrih praksi u području IKT rizika i kontrola (npr. DORA, EBA Guidelines on ICT and security risk management, ISO 27001, NIST CSF, COBIT)
- poželjno je iskustvo rada s alatima za praćenje rizika, registre kontrola ili alate za upravljanje incidentima (npr. ServiceNow, Jira/Confluence, Power BI)
- možete analizirati i interpretirati podatke o rizicima i kontrolama
- imate sposobnost analitičkog razmišljanja i rješavanja problema koja je nužna za identifikaciju uzroka, trendova i prijedloga za poboljšanje kontrola
- spremni ste koordinirati multidisciplinarne timove i donositi odluke utemeljene na podacima
- možete kvalitetno komunicirati s tehničkim i ne-tehničkim dionicima, kao i višim menadžmentom te pripremati jasna izvješća
- vješti ste u postizanju kompromisa i usklađivanju različitih interesa radi zajedničkog cilja
- imate strukturiran pristup dokumentiranju i praćenju rizika: uredni ste u vođenju dokumentacije i praćenju aktivnosti te fokusirani na točnost, usklađenost i dosljednost podataka
- imate visoku razinu profesionalne etike u radu s povjerljivim i regulatorno osjetljivim podacima
Vaše odgovornosti na ovom radnom mjestu bit će...
- koordinacija suradnje između poslovnih vlasnika, IKT osoblja i druge linije obrane u procesu upravljanja IKT rizicima
- provođenje aktivnosti identifikacije ranjivosti i prijetnji u IKT okruženju
- procjena utjecaja rizika i dokumentiranje nalaza, odluka i preporuka za ublažavanje rizika
- sudjelovanje u analizi postojećih kontrola, ustroju novih kontrola i procjeni rezidualnog rizika te pravilnog dokumentiranja i podržavanja svih odluka
- praćenje provedbe aktivnosti obrade rizika (risk treatment), uključujući provedbe internih kontrola, i osiguravanje da su dokumentirane u skladu s pravilima usklađenosti i izvješćivanja
- priprema izvješća o procjeni rizika, prikupljanje relevantnih i potpunih informacija iz različitih odjela
- praćenje realizacije akcijskih stavki proizašlih iz izvješća o rizicima te koordinacija komunikacije i eskalacije prema odgovornim osobama
- sudjelovanje u kontinuiranom poboljšanju procesa upravljanja IKT rizicima, predlaganje unapređenja i praksi usklađenih s regulatornim zahtjevima i industrijskim standardima
Nudimo vam...
- rad u stabilnom financijskom sustavu koji aktivno provodi DORA regulativu i uspostavlja napredne ICT risk governance procese
- rad s iskusnim stručnjacima iz područja informacijske sigurnosti, IT infrastrukture i upravljanja rizicima
- mogućnost stručnog usavršavanja i certificiranja u područjima ICT rizika i upravljanja IT procesima
- fleksibilno radno okruženje i poticajna radna kultura koja podržava suradnju i dijeljenje znanja
