Ми — команда цивільних і військових фахівців, які змінюють армію зсередини. Створюємо новітні цифрові інструменти, щоб Збройні Сили швидше ухвалювали рішення, ефективніше використовували ресурси, зберігали життя військових на фронті.
25 серпня 2026 deftech govtech бронювання

Керівник відділу/Аудитор/Офіцер із захисту інформації

Київ

Вимоги
— вища освіта (бакалавр/магістр) у галузі кібербезпеки, захисту інформації, комп’ютерних наук або суміжних спеціальностей;
— впевнене знання та розуміння міжнародних стандартів інформаційної безпеки, зокрема ISO/IEC 27001 та NIST SP 800-53;
— здатність проводити аналіз ризиків, розробляти політики безпеки та формулювати рекомендації щодо усунення невідповідностей;
— розуміння принципів побудови захищених мереж, архітектури ІТ-систем та методів захисту інформації;
— досвід розробки проектної та експлуатаційної документації на ІКС;
— англійська мова (intermediate та вище) для вільного читання технічної документації та міжнародних стандартів.


Обов’язки
— управління процесами інформаційної безпеки, розробка, впровадження та підтримка Системи управління інформаційною безпекою (СУІБ);
— проведення внутрішніх аудитів інформаційної безпеки на відповідність вимогам стандартів (ISO 27001, NIST SP 800-53 тощо);
— супровід процесів авторизації інформаційно-комунікаційних систем (ІКС) з питань безпеки;
— ідентифікація, аналіз та оцінка ризиків інформаційної безпеки, розробка планів обробки ризиків;
— розробка, впровадження та актуалізація внутрішньої нормативної і технічної документації (політик, процедур, регламентів із захисту даних);
— контроль за дотриманням політик безпеки та вимог законодавства у сфері захисту інформації співробітниками та підрядниками;
— взаємодія з ІТ-підрозділами та розробниками для забезпечення виконання вимог безпеки на всіх етапах життєвого циклу систем;
— підготовка звітів для керівництва щодо стану інформаційної безпеки та результатів проведених аудитів.


Буде плюсом
— досвід у впровадженні, супроводі та авторизації інформаційно-комунікаційних систем (ІКС) з точки зору безпеки (зокрема створення КСЗІ);
— наявність профільних сертифікацій у сфері аудиту та управління безпекою (наприклад, ISO 27001 Lead Auditor / Lead Implementer, CISA, CISM, CISSP, CRISC);
— знання національного законодавства у сфері захисту інформації (НД ТЗІ) та досвід взаємодії з регуляторами;
— досвід участі у зовнішніх аудитах або проходження сертифікаційних аудитів компанії;
— досвід роботи з державними інформаційними ресурсами або в оборонному секторі.


Умови роботи
— проходження військової служби в ІТ підрозділі Міністерства оборони України;
— грошове забезпечення, соціальні гарантії та інші умови проходження військової служби — відповідно до законодавства України.

LinkedIn