• Разработва, внедрява и поддържа стратегии, политики и процеси в областта на киберсигурност.
• Следи за прилагането и спазването на нормативните изисквания, международните стандарти и вътрешните правила, свързани с киберсигурност.
• Ръководи и участва в процесите по оценка и анализ на рисковете за киберсигурност.
• Отговаря за внедряването, поддържането и развитието на интегрирана система за управление (ИСУ) в организацията.
• Ръководи провеждането на вътрешни одити на интегрирана система за управление (ИСУ) – (9001/27001) в организацията, както и одити, свързани с други стандарти и регулации по киберсигурност.
• Инициира и ръководи тестове за проникване (penetration tests), идентифицира слаби места в инфраструктурата и предлага мерки за тяхното отстраняване.
• Осигурява разследване и анализ на инциденти, свързани с информационната сигурност и/или компрометиране на лични данни и ръководи дейностите по реагиране, възстановяване и превенция.
Изисквания:
• Висше образование или подходяща специализация в сферата на информационните и комуникационни технологии, и киберсигурност;
• Опит в провеждането и участието в одити – минимум 3г.;
• Опит и работа със специализирани системи за управление на информационната сигурност – DLP, FW, WAF, SIEM;
• Опит с Microsoft 365, JIRA;
• Отговорност;
• Аналитично мислене и ориентираност към решаване на проблеми;
By enabling them, you help us to develop and deliver better services in the way that's most convenient for you. For information and settings, see our Cookie Policy.