fbpx

Вакансія

Керівник напряму інформаційної безпеки

Огляд

Вакансія передбачає службу у сфері обслуговування ІТ інфраструктури та надання консультативних послуг щодо роботи в системах та програмних комплексах, які використовуються в Міноборони України.

Обов'язки

  • управління процесами інформаційної безпеки, розробка, впровадження та підтримка Системи управління інформаційною безпекою (СУІБ)
  • проведення внутрішніх аудитів інформаційної безпеки на відповідність вимогам стандартів (ISO 27001, NIST SP 800-53 тощо)
  • супровід процесів авторизації інформаційно-комунікаційних систем (ІКС) з питань безпеки
  • ідентифікація, аналіз та оцінка ризиків інформаційної безпеки, розробка планів обробки ризиків
  • розробка, впровадження та актуалізація внутрішньої нормативної і технічної документації (політик, процедур, регламентів із захисту даних)
  • контроль за дотриманням політик безпеки та вимог законодавства у сфері захисту інформації співробітниками та підрядниками
  • взаємодія з ІТ-підрозділами та розробниками для забезпечення виконання вимог безпеки на всіх етапах життєвого циклу систем
  • підготовка звітів для керівництва щодо стану інформаційної безпеки та результатів проведених аудитів

Вимоги

  • вища освіта (бакалавр/магістр) у галузі кібербезпеки, захисту інформації, комп’ютерних наук або суміжних спеціальностей
  • впевнене знання та розуміння міжнародних стандартів інформаційної безпеки, зокрема ISO/IEC 27001 та NIST SP 800-53
  • здатність проводити аналіз ризиків, розробляти політики безпеки та формулювати рекомендації щодо усунення невідповідностей
  • розуміння принципів побудови захищених мереж, архітектури ІТ-систем та методів захисту інформації
  • досвід розробки проєктної та експлуатаційної документації на ІКС
  • англійська мова (intermediate та вище) для вільного читання технічної документації та міжнародних стандартів
  • досвід у впровадженні, супроводі та авторизації інформаційно-комунікаційних систем (ІКС) з точки зору безпеки (зокрема створення КСЗІ) буде перевагою
  • наявність профільних сертифікацій у сфері аудиту та управління безпекою (наприклад, ISO 27001 Lead Auditor / Lead Implementer, CISA, CISM, CISSP, CRISC) буде перевагою
  • знання національного законодавства у сфері захисту інформації (НД ТЗІ) та досвід взаємодії з регуляторами буде перевагою
  • досвід участі у зовнішніх аудитах або проходження сертифікаційних аудитів компанії буде перевагою
  • досвід роботи з державними інформаційними ресурсами або в оборонному секторі буде перевагою

Умови

  • служба за контрактом
  • можливість переведення чинних військовослужбовців за згодою безпосереднього командира
  • можливість служби для кандидатів, які за висновком ВЛК придатні до служби у військових частинах забезпечення, ТЦК та СП, ВВНЗ, навчальних центрах тощо
  • грошове забезпечення, соціальні гарантії та інші умови проходження військової служби відповідно до законодавства України
  • служба у місті Київ