Informācijas drošības vadītājs (-a) (GRC) | SEB, Rīga

Rīga
Baltic – Product Development & Technology /
Technology & Data /
Hybrid
SEB nav tikai banka. Mēs esam moderns tehnoloģiju uzņēmums ar lielu skaitu talantīgu IT profesionāļu — produktu īpašnieki, biznesa attīstītāji, projektu vadītāji, analītiķi, programmatūras izstrādātāji, testētāji. Mums ir vairāk nekā 200 lietojumprogrammu, kurās mūsu produkti, biznesa procesi un kanāli tiek radīti un uzturēti produktu izstrādes komandās. Pievienojoties mūsu produktu izstrādes un tehnoloģiju komandai, Tev būs iespēja ietekmēt biznesa lēmumus un virzīt nākotnes risinājumus. Vai izklausās pēc darba, kuru Tu vēlētos darīt?

Šobrīd paplašinām savu komandu un meklējam Informācijas drošības vadītāju Governance, Risk and Compliance (GRC) jomā, kurš/kura palīdzēs SEB būt soli priekšā pastāvīgi mainīgajai kiberdraudu videi. Tu būsi daļa no SEB Baltics IT & Information Security, kas atbild par kiberdrošību SEB Baltijas vvalstīs nodrošinot SEB privāto un korporatīvo klientu interešu aizsardzību, vienlaikus nodrošinot augstāko pakalpojumu kvalitāti.

Šī ir vecākā eksperta pozīcija (bez tiešās komandas vadības), kurā Tu būsi atbildīgs/-a par projektu īstenošanu, procesu izstrādi un darbosies kā jomas eksperts/-e.

Tavi galvenie pienākumi būs:

    • vadīt Informācijas drošības pārvaldības sistēmas (ISMS) uzlabojumus, nodrošinot tās mērogojamību organizācijas izaugsmes un mainīgās kiberdraudu vides kontekstā
    • izstrādāt un ieviest procesus IKT risku identificēšanai un apstrādei, stingri saskaņā ar nefunkcionālajām prasībām (NFR) un IKT ietvarstruktūrām
    • veikt drošības risku novērtējumus biznesa un tehnoloģiju iniciatīvām, nodrošinot atbilstību drošības standartiem
    • pārraudzīt trešo pušu pārvaldības un pārliecības (assurance) ietvaru, nodrošinot, ka ārējie piegādātāji ievēro drošības politikas un prasības
    • pārvērst sarežģītus normatīvos aktus (GDPR, DORA, NIS2) praktiski īstenojamos iekšējos kontroles pasākumos; sniegt atbildes uz regulējošo institūciju un auditu pieprasījumiem
    • piedalīties drošības incidentu pārvaldībā, īpaši vadot normatīvās un datu aizsardzības ietekmes izvērtēšanu datu noplūžu un trešo pušu incidentu gadījumos
    • piedalīties drošības apmācību programmās darbiniekiem un trešajām pusēm, veicinot uz riskiem apzinātu kultūru
    • izstrādāt un prezentēt augsta līmeņa informācijas drošības pārskatus, riska kartes (heatmaps) un atbilstības kartes ieinteresētajām pusēm

Tu būsi lieliski piemērots/-a šai lomai, ja Tev ir:

    • vismaz 5+ gadu pieredze informācijas drošības jomā, īpaši ar specializāciju GRC (Governance, Risk & Compliance)
    • pieredze drošības procesu un struktūru izstrādē un ieviešanā, ne tikai to uzturēšanā
    • spēja vadīt un pārvaldīt plaša mēroga drošības iniciatīvas un sarežģītus projektus no idejas līdz ieviešanai
    • spēja izskaidrot tehniskos kiberdrošības riskus balstoties uz biznesa ietekmi augsta līmeņa ieinteresētajām pusēm
    • pieredze darbā ar regulatīvajiem un juridiskajiem aspektiem informatīvajā drošībā
    • labas komunikācijas un sadarbības prasmes
    • spēja efektīvi un patstāvīgi strādāt
    • vēlme uzlabot un attīstīties
    • profesionālās informācijas drošības sertifikācijas (piem., CISSP, CISM, ISO 27001 Lead Implementer u.c.)
    • teicamas angļu valodas prasmes un vismaz vienas Baltijas valsts valodas (latviešu, lietuviešu vai igauņu) prasmes — gan mutiski, gan rakstiski. Angļu valodas prasmes nepieciešamas, lai strādātu pie Baltijas projektiem, ar kolēģiem no citām Baltijas valstīm.

Mēs piedāvājam:

    • interesantu un izaicinošu darbu augsti profesionālā starptautiskā komandā
    • draudzīgu un atbalstošu darba kultūru
    • hibrīdā darba iespējas
    • plašas profesionālās attīstības un izaugsmes iespējas
    • pievilcīgu atalgojumu un labumu grozu
    • darbu pie mūsdienīgiem un tehnoloģiski progresīviem risinājumiem
€4,400 - €6,600 a month
Atalgojums pirms nodokļu nomaksas. Piedāvājums būs atkarīgs no izvēlētā kandidāta pieredzes un kompetencēm. Kopējo piedāvājumu veido atalgojums kopā ar citiem darbinieku labumiem.
Kā pievienoties SEB?   
 
Laipni lūdzam mūsu uzņēmuma iekļaujošajā kultūrā, kur mūsu kopīgās vērtības iedvesmo un spārno mūsu komandu! Mēs svinam dažādību un gādājam, lai katrs darbinieks justos pamanīts, sadzirdēts un novērtēts. 
 
Uzzini par SEB bankas kultūru, vērtībām un priekšrocībām: https://www.seb.lv/karjera 
 
Ja šī pozīcija Tev šķiet piemērota, piesakies līdz 2026. gada 6. martam.
 
Mēs esam pārliecināti, ka iekļaušana un dažādība ir mūsu nākotnes panākumu atslēga. Mēs cenšamies, lai darbinieki jūtas novērtēti, cienīti un iesaistīti neatkarīgi no tā, kas viņi ir, kam viņi tic vai no kurienes viņi nāk. 
 
*Kandidātam ir jāatbilst Kredītiestāžu likuma 34.5 panta prasībām 
**AS “SEB banka” (Reģ. nr. 40003151743)