Вимоги
— вища освіта (бакалавр/магістр) у галузі кібербезпеки, захисту інформації, комп’ютерних наук або суміжних спеціальностей;
— впевнене знання та розуміння міжнародних стандартів інформаційної безпеки, зокрема ISO/IEC 27001 та NIST SP
— здатність проводити аналіз ризиків, розробляти політики безпеки та формулювати рекомендації щодо усунення невідповідностей;
— розуміння принципів побудови захищених мереж, архітектури ІТ-систем та методів захисту інформації;
— досвід розробки проектної та експлуатаційної документації на ІКС;
— англійська мова (intermediate та вище) для вільного читання технічної документації та міжнародних стандартів.
Обов’язки
— управління процесами інформаційної безпеки, розробка, впровадження та підтримка Системи управління інформаційною безпекою (СУІБ);
— проведення внутрішніх аудитів інформаційної безпеки на відповідність вимогам стандартів (ISO 27001, NIST SP
— супровід процесів авторизації інформаційно-комунікаційних систем (ІКС) з питань безпеки;
— ідентифікація, аналіз та оцінка ризиків інформаційної безпеки, розробка планів обробки ризиків;
— розробка, впровадження та актуалізація внутрішньої нормативної і технічної документації (політик, процедур, регламентів із захисту даних);
— контроль за дотриманням політик безпеки та вимог законодавства у сфері захисту інформації співробітниками та підрядниками;
— взаємодія з ІТ-підрозділами та розробниками для забезпечення виконання вимог безпеки на всіх етапах життєвого циклу систем;
— підготовка звітів для керівництва щодо стану інформаційної безпеки та результатів проведених аудитів.
Буде плюсом
— досвід у впровадженні, супроводі та авторизації інформаційно-комунікаційних систем (ІКС) з точки зору безпеки (зокрема створення КСЗІ);
— наявність профільних сертифікацій у сфері аудиту та управління безпекою (наприклад, ISO 27001 Lead Auditor / Lead Implementer, CISA, CISM, CISSP, CRISC);
— знання національного законодавства у сфері захисту інформації (НД ТЗІ) та досвід взаємодії з регуляторами;
— досвід участі у зовнішніх аудитах або проходження сертифікаційних аудитів компанії;
— досвід роботи з державними інформаційними ресурсами або в оборонному секторі.
Умови роботи
— проходження військової служби в ІТ підрозділі Міністерства оборони України;
— грошове забезпечення, соціальні гарантії та інші умови проходження військової служби — відповідно до законодавства України.