Tworzymy zespół zapewniający bezpieczeństwo informacji i zgodność z międzynarodowymi standardami dla ekosystemu Diya. Nasz dział GRC jest partnerem strategicznym, który wspiera dojrzałość bezpieczeństwa informacji firmy oraz wdraża najlepsze praktyki w zakresie zarządzania ryzykiem i compliance.Nasze wartości:Wierzymy w odmienne myślenie, co pozwala nam być o krok do przodu w dziedzinie bezpieczeństwa informacji. Nasza koncentracja na kliencie przejawia się w zapewnieniu niezawodnej ochrony dany
Tworzymy zespół zapewniający bezpieczeństwo informacji i zgodność z międzynarodowymi standardami dla ekosystemu Diya. Nasz dział GRC jest partnerem strategicznym, który wspiera dojrzałość bezpieczeństwa informacji firmy oraz wdraża najlepsze praktyki w zakresie zarządzania ryzykiem i compliance.
Nasze wartości:
Wierzymy w odmienne myślenie, co pozwala nam być o krok do przodu w dziedzinie bezpieczeństwa informacji. Nasza koncentracja na kliencie przejawia się w zapewnieniu niezawodnej ochrony danych użytkowników. Cenimy współpracę i otwartość, ściśle współpracując z różnymi działami, aby osiągnąć wspólny cel. Uczciwość i wytrwałość to kluczowe cechy, które pomagają nam spełniać najwyższe standardy bezpieczeństwa i compliance.
Twoja główna misja:
Zapewnianie zgodności ekosystemu Diya z międzynarodowymi standardami bezpieczeństwa informacji, wspieranie i rozwój systemu zarządzania bezpieczeństwem informacji (ISMS), a także promowanie wdrażania nowych certyfikatów w celu zwiększenia poziomu ochrony i zaufania do usług cyfrowych państwa.
Praca w centrum uwagi:
– rozwój i aktualizacja docelowych profili bezpieczeństwa systemów teleinformatycznych;
– prowadzenie oceny systemów pod kątem ryzyka i opracowywanie środków ograniczających ryzyko;
– wsparcie i doskonalenie systemu zarządzania bezpieczeństwem informacji (SZBI);
– integracja krajowych wymagań regulacyjnych z istniejącym SZBI;
– przygotowanie dokumentacji do certyfikacji ISO 27001 i procedur audytu;
– udział we wdrażaniu nowych standardów (ISO 27701, ISO 42001) w przedsiębiorstwie rozszerzenia zakresu certyfikacji.
Oczekujemy od Ciebie:
– wykształcenia wyższego;
– praktycznego zrozumienia normy ISO/IEC 27001 i jej zastosowania w środowisku operacyjnym;
– znajomości ram regulacyjnych dotyczących ochrony informacji w systemach ICS i infrastrukturze krytycznej (OKI);
– umiejętności formalizowania ustawień technicznych (OS, sieci, usług) w formacie profili bezpieczeństwa i opisów ISO kontroli bezpieczeństwa 27001.
Dodatkowym atutem będzie:
– znajomość języka angielskiego na poziomie B2+;
– doświadczenie w pracy z normą ISO/IEC 27701;
– podstawowa znajomość normy ISO/IEC 42001.
Szukamy talentów, które:
– potrafią samodzielnie organizować swój czas pracy i efektywnie planować zadań;
– posiada analityczny umysł i umie pracować ze złożonymi wymogami regulacyjnymi;
– wykazuje inicjatywę w doskonaleniu procesów i wdrażaniu nowych praktyk bezpieczeństwa;
– jest gotowy do ciągłego uczenia się i podążania za nowymi trendami w obszarze bezpieczeństwa informacji.
Oferujemy:
– możliwość wpływania na poziom bezpieczeństwa informacji państwowych usług cyfrowych;
– pracę z najlepszymi praktykami i międzynarodowymi standardami w obszarze GRC;
– rozwój zawodowy i udział we wdrażaniu innowacyjnych podejść do bezpieczeństwa;
– elastyczny grafik pracy po pomyślnym zakończeniu okresu próbnego;
– biuro z generatorem;
– rezerwacja pracowników podlegająca aktualnej książeczce wojskowej.
Gotowy na wyzwanie?
Szukamy nie tylko specjalisty, ale i eksperta, którymoże zapewnić najwyższy poziom ochrony informacji i zgodność z międzynarodowymi standardami usług cyfrowych państwa. Jeśli jesteś gotowy wziąć odpowiedzialność za bezpieczeństwo danych milionów Ukraińców i rozwijać kulturę bezpieczeństwa informacji na poziomie krajowym, dołącz do naszego zespołu!