Nächste Arbeit

Cyber-Sicherheitsspezialist / Informationssicherheitsleiter in Fond Dekarbonizaciyi Ukrayini, Akcionerne tovaristvo

23 Februar

17 Ansichten

Fond Dekarbonizaciyi Ukrayini, Akcionerne tovaristvo

Fond Dekarbonizaciyi Ukrayini, Akcionerne tovaristvo

0
0 Bewertungen
keine Erfahrung
Kiew
Vollzeitarbeit

übersetzt von Google

Über die RolleDecarbonization Fund of Ukraine JSC sucht einen Cyber-Sicherheitsspezialisten, der für die Bildung und Implementierung des umfassenden Cyber-Sicherheitssystems des Unternehmens verantwortlich sein wird.Dies ist eine Schlüsselrolle für einen Spezialisten, der in der Lage sein wird, die Informations- und Cyber-Sicherheitsfunktion von Grund auf aufzubauen: von Richtlinien und Verfahren bis hin zur Risikokontrolle, Reaktion auf Vorfälle und Einhaltung regulatorischer Anforderungen. In

Über die Rolle

Decarbonization Fund of Ukraine JSC sucht einen Cyber-Sicherheitsspezialisten, der für die Bildung und Implementierung des umfassenden Cyber-Sicherheitssystems des Unternehmens verantwortlich sein wird.

Dies ist eine Schlüsselrolle für einen Spezialisten, der in der Lage sein wird, die Informations- und Cyber-Sicherheitsfunktion von Grund auf aufzubauen: von Richtlinien und Verfahren bis hin zur Risikokontrolle, Reaktion auf Vorfälle und Einhaltung regulatorischer Anforderungen. In der ersten Phase ist dies die einzige Position, die strategische und praktische Funktionen der Cybersicherheit vereint.

Verantwortungsbereiche

  • Formulierung und Umsetzung der Cybersicherheitsstrategie des Unternehmens.
  • Entwicklung, Umsetzung und Aktualisierung von Informationssicherheitsrichtlinien, -standards und -verfahren.
  • Analyse von Cybersicherheitsrisiken, Festlegung von Schutzprioritäten.
  • Organisation und Koordination von Maßnahmen zum technischen und organisatorischen Schutz von Informationen.
  • Überwachung von Informationssicherheitsereignissen und Reaktion auf Vorfälle.
  • Management von Cybersicherheitsvorfällen (Erkennung, Lokalisierung, Untersuchung, Beseitigung von Folgen).
  • Durchführung von Schwachstellenbewertungen, grundlegenden Sicherheitstests, Teilnahme an Pentest-Aktivitäten (intern oder mit Auftragnehmern).
  • Kontrolle der Einhaltung interner Prozessanforderungen von Gesetzen und Regulierungsbehörden im Bereich der Informationssicherheit.
  • Erstellung von Plänen zur Reaktion auf Vorfälle und Pläne zur Geschäftskontinuität (BCP) und Disaster-Recovery-Pläne (DRP).
  • Interaktion mit der IT-Abteilung bei der Implementierung neuer Systeme und Dienste (Security by Design).
  • Beratende Unterstützung der Abteilungen der Gesellschaft in Fragen der Cybersicherheit.
  • Mitwirkung bei Inspektionen, Audits und Interaktion mit Regulierungsbehörden im Rahmen der Zuständigkeit.
  • Formulierung von Anforderungen an Auftragnehmer und Kontrolle von Sicherheitsaspekten von Outsourcing-Dienstleistungen.
  • Steigerung des Bewusstseins für die Mitarbeiter der Gesellschaft zu Fragen der Cyberhygiene.

Wen wir suchen

  • Erfahrung im Bereich Cybersicherheit / Informationssicherheit von 3-5 Jahren.
  • Praktisches Verständnis moderner Bedrohungen, Angriffsmethoden und Schutzmethoden.
  • Erfahrung in der Entwicklung von Informationssicherheitsrichtlinien, -vorschriften und -plänen.
  • Verständnis der Prinzipien des Aufbaus von IT-Infrastruktur, Netzwerken, Servern, Web Anwendungen.
  • Erfahrung in der Reaktion auf Informationssicherheitsvorfälle.
  • Kenntnisse über die Grundlagen des Risikomanagements.
  • Fähigkeiten, selbstständig zu arbeiten und Entscheidungen zu treffen.
  • Systemdenken und die Fähigkeit, einen strategischen und praktischen Ansatz zu kombinieren.

Von Vorteil

  • Erfahrung in der Implementierung oder Unterstützung von ISO/IEC 27001, NIST, CIS Kontrollen.
  • Kenntnisse der Anforderungen der ukrainischen Gesetzgebung im Bereich des Informationsschutzes.
  • Erfahrung in der Arbeit mit SIEM, DLP, IAM, EDR oder ähnlichen Systemen.
  • Praktische Fähigkeiten in der Arbeit mit Linux / Windows Server.
  • Erfahrung in der Durchführung interner Sicherheitsaudits.
  • Profilzertifizierungen (CISSP, CISM, CEH, ISO 27001 LA/LI) oder Empfangsbereitschaft ihnen.

Was wir bieten

  • Eine Schlüsselrolle beim Aufbau der Cybersicherheitsfunktion der Gesellschaft mit Null.
  • Wirklicher Einfluss auf die Architektur und Prozesse digitaler Produkte.
  • Unterstützungvom Management bei der Umsetzung von Sicherheitsinitiativen.
  • Klares Verständnis des Verantwortungsbereichs und der Befugnisse.
  • Möglichkeit, in Zukunft ein eigenes Cyber-Sicherheitsteam zu bilden.
  • Offizielle Anstellung und soziale Garantien.
  • Konkurrenzfähiges Gehalt.

Wie bewerbe ich mich?

Senden Sie Ihren Lebenslauf über das Jobsuchportal.

Die Kandidaten werden anhand der Ergebnisse der Lebenslaufprüfung ausgewählt wird zu einem Vorstellungsgespräch eingeladen.

Gehalt: 65.000 (vor Steuern).

übersetzt von Google

keine Erfahrung
Kiew
Vollzeitarbeit
Wollen Sie den richtigen Job finden?
Neue Jobs in deinem Telegram
Abonnieren
wir verwenden cookies
Akzeptieren