Роль спрямована на виконання завдань за своїм функціональним напрямом з метою забезпечення надійної, безпечної та керованої роботи ІТ-систем, дотримання встановлених політик, стандартів і процедур, а також розвитку сучасних підходів до експлуатації, управління та захисту інформаційних ресурсів.
Обов’язки
- Розробка та актуалізація політик інформаційної безпеки.
- Формування політик управління доступами.
- Визначення вимог Secure SDLC.
- Визначення вимог Secure CI/CD.
- Узгодження політик між підрозділами.
- Інтерпретація регуляторних вимог.
- Підготовка до аудитів.
- Супровід аудитів.
- Формування політик управління ризиками.
- Оцінка security-ризиків.
- Взаємодія з зовнішніми консультантами.
- Методологічна участь в інцидентах.
- Контроль актуальності стандартів.
- Узгодження з архітектурою.
- Звітність для керівництва.
Вимоги
- 8+ років у сфері ІБ або IT governance.
- Досвід розробки security-політик.
- Знання ISO 27001 / NIST.
- Досвід роботи з аудитами.
- Сильні аналітичні навички.
Умови
Військова служба (для офіцерів запасу – служба за контрактом).
Всі види військового забезпечення.
Офіс в центрі Києва.
Службове житло не надається.