Zapraszamy do dołączenia do naszego zespołu Liderzy specjalista w zakresie zarządzania ryzykiem bezpieczeństwa informacji.Podstawowy obowiązki:1. Przeprowadzanie regularnej oceny ryzyka:1.1. Wsparcie metodyczne w ramach inwentaryzacji zasobów informacyjnych, w tym konsultacje w kwestiach klasyfikacji, oznakowania i dopuszczalnych miejsc przechowywania zasobów informacyjnych.1.2. Ocena ryzyk towarzyszących w ramach projektów biznesowych, projektów IT i IT.1.3. Sprawdzanie, czy poziom ryzyka spełn
Zapraszamy do dołączenia do naszego zespołu Liderzy specjalista w zakresie zarządzania ryzykiem bezpieczeństwa informacji.
Podstawowy obowiązki:
1. Przeprowadzanie regularnej oceny ryzyka:
1.1. Wsparcie metodyczne w ramach inwentaryzacji zasobów informacyjnych, w tym konsultacje w kwestiach klasyfikacji, oznakowania i dopuszczalnych miejsc przechowywania zasobów informacyjnych.
1.2. Ocena ryzyk towarzyszących w ramach projektów biznesowych, projektów IT i IT.
1.3. Sprawdzanie, czy poziom ryzyka spełnia akceptowalne limity dla każdego programu, systemu i sieci.
1.4. Wsparcie metodyczne specjalistów technicznych.
2. Określenie wymagań bezpieczeństwa informacji z uwzględnieniem możliwych zagrożeń informatycznych:
2.1. Określenie dozwolonych i niedopuszczalnych sposobów wykorzystania kompleksów oprogramowania, realizacja integracji.
2.2. Asystowanie w procesach samokontroli funkcji pod kątem zgodności z wymaganiami IS.
Wymagania:
- doświadczenie w pracy na podobnym stanowisku co najmniej 2 lata;
- wykształcenie wyższe techniczne w tym kierunku IS lub IT (specjalista, magister);
- znajomość specjalistycznego oprogramowania do automatyzacji zarządzania ryzykiem bezpieczeństwa informacji (ITRM);
- znajomość ram regulacyjnych i prawnych w zakresie bezpieczeństwa informacji ;
>- znajomość międzynarodowych przepisów i standardów z zakresu bezpieczeństwa informacji (ISO 2700x, NIST, RODO);
- znajomość aktualnych zagrożeń cybernetycznych, podatności oraz typowe ataki wymierzone w systemy i aplikacje informatyczne;
- znajomość koncepcji architektury bezpieczeństwa sieci, w tym topologii, protokołów, komponentów i zasad działania.
Firma oferuje:
- format pracy zdalnej;
- zatrudnienie na podstawie umowy o pracę lub na pełny etat (możliwość rezerwacji);
- urlop roczny 24 osoby dni kalendarzowe;< /li>
- terminowe wynagrodzenie;
- możliwość rozwoju zawodowego i kariery;
- szkolenia.
Osoba kontaktowa:t.me/KaterynaB_HR