Wir laden Sie ein, unserem Team Leading beizutreten Spezialist für Informationssicherheits-Risikomanagement.Main Aufgabenlinks:1. Regelmäßige Risikobewertung durchführen:1.1. Methodische Unterstützung im Rahmen der Bestandsaufnahme von Informationsbeständen, einschließlich Beratung zu Fragen der Klassifizierung, Kennzeichnung und akzeptablen Aufbewahrungsorten von Informationsbeständen.1.2. Bewertung der damit verbundenen Risiken im Rahmen von Geschäftsprojekten, IT- und IT-Projekten.1.3. Überpr
Wir laden Sie ein, unserem Team Leading beizutreten Spezialist für Informationssicherheits-Risikomanagement.
Main Aufgabenlinks:
1. Regelmäßige Risikobewertung durchführen:
1.1. Methodische Unterstützung im Rahmen der Bestandsaufnahme von Informationsbeständen, einschließlich Beratung zu Fragen der Klassifizierung, Kennzeichnung und akzeptablen Aufbewahrungsorten von Informationsbeständen.
1.2. Bewertung der damit verbundenen Risiken im Rahmen von Geschäftsprojekten, IT- und IT-Projekten.
1.3. Überprüfen, ob das Risikoniveau den akzeptablen Grenzwerten für jedes Softwareprogramm, System und Netzwerk entspricht.
1.4. Methodische Unterstützung durch Fachspezialisten.
2. Ermittlung der Anforderungen an die Informationssicherheit unter Berücksichtigung möglicher IT-Risiken:
2.1. Bestimmung zulässiger und unzulässiger Arten der Nutzung von Softwarekomplexen, Implementierung von Integrationen.
2.2. Unterstützung bei den Prozessen der Selbstüberwachung der Funktionen hinsichtlich der Einhaltung der IS-Anforderungen.
Voraussetzungen:
- Berufserfahrung in einer ähnlichen Position seit mindestens 2 Jahren;
- höhere technische Ausbildung im Bereich IS oder IT (Spezialist, Master);
- Kenntnisse über spezialisierte Software zur Automatisierung des Informationssicherheits-Risikomanagements (ITRM);
- Kenntnisse des regulatorischen Rahmens in dem Bereich Informationssicherheit;
- Kenntnis internationaler Vorschriften und Standards im Bereich Informationssicherheit (ISO 2700x, NIST, DSGVO);
- Kenntnis aktueller Cyber-Bedrohungen, Schwachstellen und typischer Angriffe, die auf Informationssysteme und -programme abzielen;
- Kenntnisse der Konzepte der Netzwerksicherheitsarchitektur, einschließlich Topologie, Protokolle, Komponenten und Funktionsprinzipien.
Das Unternehmen bietet:
- Fernarbeitsformat;
- Anstellung im Rahmen eines Gig-Vertrags oder Vollzeit (Reservierung möglich);
- Jahresurlaub von 24 Kalendertage;< /li>
- pünktliches Gehalt;
- Möglichkeit zur beruflichen und beruflichen Weiterentwicklung;
- Schulungen.
Ansprechpartner:t.me/KaterynaB_HR