Confirmed on the employer's own hiring board on Sep 23, 2026. First seen by Alion on Sep 23, 2026. ING Group scores A on the Alion truth index.
Forma zatrudnienia: umowa o pracę
Wynagrodzenie: 41 400 zł - 56 000 zł brutto miesięcznie
Lokalizacja: Katowice, ul. Chorzowska 50 lub Warszawa, ul. Puławska 2 (praca hybrydowa - 2 dni w biurze tygodniowo)
O roli
Jako CISO będziesz odpowiadać za wyznaczanie i realizację kierunku cyberbezpieczeństwa oraz zarządzania ryzykiem IT w ING Banku Śląskim i jego Grupie Kapitałowej. Będziesz rozwijać, wdrażać i monitorować strategię cyberbezpieczeństwa, przekładając ją na spójną roadmapę, priorytety i budżet. Twoim zadaniem będzie zapewnienie adekwatnego poziomu ochrony banku, jego klientów i usług, przy jednoczesnym wspieraniu bezpiecznego rozwoju biznesu i technologii.
Rola raportuje bezpośrednio do Wiceprezesa Zarządu odpowiedzialnego za Pion IT (CIO). Będziesz ściśle współpracować z Zarządem, jednostkami biznesowymi i technologicznymi, funkcjami ryzyka, audytem oraz zespołami Grupy ING. Będziesz także nadzorować standardy cyberbezpieczeństwa w spółkach zależnych oraz dbać o spójny przepływ informacji dotyczących cyberzagrożeń i ryzyka IT.
Twoje zadania
- kształtujesz i aktualizujesz strategię cyberbezpieczeństwa oraz zarządzania ryzykiem IT, a następnie przekładasz ją na roadmapę, priorytety inwestyjne i budżet
- monitorujesz wdrażanie polityk i standardów bezpieczeństwa przez jednostki biznesowe i technologiczne oraz inicjujesz zmiany w odpowiedzi na nowe zagrożenia, wymagania regulacyjne i potrzeby banku
- stale oceniasz globalny krajobraz zagrożeń, prawdopodobieństwo ich materializacji i potencjalny wpływ na bank oraz priorytetyzujesz działania zaradcze
- nadzorujesz zarządzanie incydentami cyberbezpieczeństwa, w tym zasady ich obsługi, eskalacji, raportowania i wyciągania wniosków
- monitorujesz stan cyberbezpieczeństwa banku, skuteczność kluczowych mechanizmów kontrolnych oraz projekty i zmiany technologiczne pod kątem zgodności z wymaganiami bezpieczeństwa
- nadzorujesz realizację rekomendacji pokontrolnych, poaudytowych i regulacyjnych przypisanych do obszaru Cyberbezpieczeństwa i Ryzyka IT
- zarządzasz ryzykiem cyberbezpieczeństwa dostawców, w szczególności dostawców wspierających krytyczne lub istotne usługi bankowe
- zapewniasz adekwatny poziom bezpieczeństwa infrastruktury i usług cyfrowych, w tym chmury publicznej, rozwiązań SaaS oraz usług bezpieczeństwa dostarczanych centralnie w Grupie ING
- rozwijasz podejście do bezpieczeństwa sztucznej inteligencji, obejmujące zarówno bezpieczne wykorzystanie modeli AI w banku i usługach dla klientów, jak i zagrożenia wynikające z użycia AI przez zewnętrznych aktorów
- budujesz kulturę bezpieczeństwa w całej organizacji poprzez edukację, komunikację i wspieranie świadomego podejmowania decyzji
- pełnisz rolę partnera dla biznesu i technologii: wspólnie wypracowujesz bezpieczne rozwiązania, jasno definiujesz wymagania niepodlegające kompromisom oraz podejmujesz decyzje w oparciu o ryzyko
- reprezentujesz bank w relacjach z regulatorami, audytorami zewnętrznymi oraz w krajowych i międzynarodowych inicjatywach sektora finansowego związanych z cyberbezpieczeństwem
Nasze oczekiwania
- posiadasz wykształcenie wyższe, preferowane w obszarze informatyki, cyberbezpieczeństwa, inżynierii lub kierunków pokrewnych
- masz co najmniej 8 lat doświadczenia w obszarze cyberbezpieczeństwa lub ryzyka IT, w tym istotne doświadczenie na stanowisku menedżerskim; doświadczenie w sektorze finansowym będzie szczególnie istotne
- posiadasz doświadczenie w pracy w organizacji o wysokim poziomie regulacji oraz praktyczną znajomość wymagań dotyczących odporności cyfrowej i cyberbezpieczeństwa, w szczególności DORA, NIS2, wytycznych EBA i wymagań KNF
- jesteś doświadczony_a w komunikacji z regulatorami, audytorami zewnętrznymi oraz kadrą zarządzającą
- bardzo dobrze znasz aktualne zagrożenia, techniki ataków, modele oceny ryzyka oraz standardy i dobre praktyki cyberbezpieczeństwa
- potrafisz oceniać krajobraz rozwiązań technologicznych w cyberbezpieczeństwie oraz zależności między różnymi klasami zabezpieczeń
- dysponujesz praktycznym rozumieniem bezpieczeństwa chmury publicznej, usług SaaS, infrastruktury cyfrowej, bezpieczeństwo dostawców oraz ryzyka związane ze sztuczną inteligencją
- posiadasz doświadczenie w tworzeniu i realizacji średnio- i długoterminowej strategii cyberbezpieczeństwa, obejmującej roadmapę, priorytety i budżet
- posiadasz doświadczenie w zarządzaniu zespołami eksperckimi, budowaniu zaangażowania i rozwijaniu kompetencji
- posiadasz silne umiejętności wpływania, zarządzania oczekiwaniami i budowania trwałych relacji z interesariuszami na różnych poziomach organizacji
- potrafisz podejmować decyzje w warunkach presji, niepewności i konfliktu priorytetów, z zachowaniem właściwego balansu między bezpieczeństwem a potrzebami biznesowymi
- biegle posługujesz się językiem angielskim w mowie i piśmie
Mile widziane
- posiadasz jeden lub więcej uznanych certyfikatów branżowych, np. CISSP, CISM, CISA, CRISC lub certyfikację z obszaru ISO/IEC 27001
- masz doświadczenie w międzynarodowej grupie kapitałowej i w zarządzaniu usługami bezpieczeństwa dostarczanymi przez jednostki centralne lub partnerów zewnętrznych
- posiadasz doświadczenie w budowaniu programu kultury bezpieczeństwa oraz komunikacji cyberbezpieczeństwa na poziomie Zarządu i całej organizacji
To oferujemy
- Pracę w dojrzałym biznesowo i technologicznie ponad 1000-osobowym Pionie IT, w którym razem z nami będziesz tworzyć rozwiązania dla nowoczesnej bankowości
- Kompleksowy rozwój kompetencji w zakresie wytwarzania oprogramowania, bezpieczeństwa IT, metodyki DevOps poprzez udział w projektach m.in. dotyczących migracji naszych środowisk i aplikacji do chmury publicznej
- Dostęp do platform edukacyjnych m.in. Microsoft ESI, Udemy Business, eTutor oraz dofinansowanie niezbędnych szkoleń technicznych
- Współpracę we wzajemnie uczących się społecznościach programistycznych, analitycznych, testerskich, Women in Tech, w tym pracę z mentorami i uczenie się na stażu towarzyszącym
- Pakiet medyczny, ubezpieczenie na życie, platformę Mindgram, Pracowniczy Program Emerytalny i Program Profilaktyki Onkologicznej
- Karty sportowe (Medicover Sport i Multisport) i kafeterię benefitową na punkty
- Dodatkowe dni wolne
- Program Poleceń Pracowniczych ze świadczeniem pieniężnym
- Samochód służbowy lub ekwiwalent
- Premię roczną uzależnioną od Twoich wyników
- Atrakcyjne konkursy z nagrodami i rabaty do wybranych sklepów

