Огляд
Вакансія передбачає службу у сфері обслуговування ІТ інфраструктури та надання консультативних послуг щодо роботи в системах та програмних комплексах, які використовуються в Міноборони України.
Обов'язки
- управління процесами інформаційної безпеки, розробка, впровадження та підтримка Системи управління інформаційною безпекою (СУІБ)
- проведення внутрішніх аудитів інформаційної безпеки на відповідність вимогам стандартів (ISO 27001, NIST SP 800-53 тощо)
- супровід процесів авторизації інформаційно-комунікаційних систем (ІКС) з питань безпеки
- ідентифікація, аналіз та оцінка ризиків інформаційної безпеки, розробка планів обробки ризиків
- розробка, впровадження та актуалізація внутрішньої нормативної і технічної документації (політик, процедур, регламентів із захисту даних)
- контроль за дотриманням політик безпеки та вимог законодавства у сфері захисту інформації співробітниками та підрядниками
- взаємодія з ІТ-підрозділами та розробниками для забезпечення виконання вимог безпеки на всіх етапах життєвого циклу систем
- підготовка звітів для керівництва щодо стану інформаційної безпеки та результатів проведених аудитів
Вимоги
- вища освіта (бакалавр/магістр) у галузі кібербезпеки, захисту інформації, комп’ютерних наук або суміжних спеціальностей
- впевнене знання та розуміння міжнародних стандартів інформаційної безпеки, зокрема ISO/IEC 27001 та NIST SP 800-53
- здатність проводити аналіз ризиків, розробляти політики безпеки та формулювати рекомендації щодо усунення невідповідностей
- розуміння принципів побудови захищених мереж, архітектури ІТ-систем та методів захисту інформації
- досвід розробки проєктної та експлуатаційної документації на ІКС
- англійська мова (intermediate та вище) для вільного читання технічної документації та міжнародних стандартів
- досвід у впровадженні, супроводі та авторизації інформаційно-комунікаційних систем (ІКС) з точки зору безпеки (зокрема створення КСЗІ) буде перевагою
- наявність профільних сертифікацій у сфері аудиту та управління безпекою (наприклад, ISO 27001 Lead Auditor / Lead Implementer, CISA, CISM, CISSP, CRISC) буде перевагою
- знання національного законодавства у сфері захисту інформації (НД ТЗІ) та досвід взаємодії з регуляторами буде перевагою
- досвід участі у зовнішніх аудитах або проходження сертифікаційних аудитів компанії буде перевагою
- досвід роботи з державними інформаційними ресурсами або в оборонному секторі буде перевагою
Умови
- служба за контрактом
- можливість переведення чинних військовослужбовців за згодою безпосереднього командира
- можливість служби для кандидатів, які за висновком ВЛК придатні до служби у військових частинах забезпечення, ТЦК та СП, ВВНЗ, навчальних центрах тощо
- грошове забезпечення, соціальні гарантії та інші умови проходження військової служби відповідно до законодавства України
- служба у місті Київ