Ideal Candidate
Profilul candidatului (Condiții):
Studii superioare de lungă durată în domeniul informaticii, ciberneticii sau ingineriei;
Cursuri de specializare în domeniul securității cibernetice sau managementul riscurilor cibernetice – constituie avantaj;
Cunoașterea legislatiei în domeniul securității cibernetice;
Cunoștințe de bază privind standardele framework –urile relevante (ISO 27001, ISO 27002,; legislație relevantă (GDPR, NIS2, legislație națională; înțelegerea managementului riscurilor ITC&OT;
Cunoștințe generale de utilizare PC: Microsoft Windows și utilizarea programelor de productivitate Microsoft Office (Excel, Word și Powerpoint);
Cunoștințe referitoare la organizarea și funcționarea societății și a derulării principalelor procese de business în cadrul societății.
Cunoașterea limbii engleze.
Job Description
Principalele responsabilități:
Face propuneri și menține cadrul, politicile, procedurile și controalele aferente guvernantei securitații informației pentru a proteja împotriva amenințărilor cibernetice;
Asigură faptul că activitățile și practicile în domeniul securității informației respectă legile, reglementările, standardele relevante și cele mai bune practici din industrie;
Elaborează, actualizează și menține politicile și procedurile ISMS (Information Security Management System) conform NIS 2, ISO 27001, ISO 27019;
Participă la definirea modelului de guvernanță a securității informației (roluri, responsabilități, comitete, linii de raportare);
Monitorizează peisajul amenințărilor cibernetice, a riscurilor potențiale și a eficacității strategiilor de atenuare pentru adaptare la noile amenințări și schimbări;
Asigură interfața în cazurile când se desfașoară auditul intern și extern în domeniul securității informației;
Gestionează planurile de acțiune rezultate din audituri, teste de penetrare sau controale;
Monitorizează implementarea măsurilor procedurale și organizatorice de securitate;
Gestionează raportarea incidentelor de securitate către autoritatile competente;
Promovează cultura organizațională orientată spre securitate (“security by design”);
Coordonează programele de instruire și conștientizare pentru personalul societății;
Susține campaniile de simulare phishing / exerciții cibernetice / training IT&C&OT security
Face propuneri și menține cadrul, politicile, procedurile și controalele aferente guvernantei securitații informației pentru a proteja împotriva amenințărilor cibernetice;
Asigură faptul că activitățile și practicile în domeniul securității informației respectă legile, reglementările, standardele relevante și cele mai bune practici din industrie;
Elaborează, actualizează și menține politicile și procedurile ISMS (Information Security Management System) conform NIS 2, ISO 27001, ISO 27019;
Participă la definirea modelului de guvernanță a securității informației (roluri, responsabilități, comitete, linii de raportare);
Monitorizează peisajul amenințărilor cibernetice, a riscurilor potențiale și a eficacității strategiilor de atenuare pentru adaptare la noile amenințări și schimbări;
Asigură interfața în cazurile când se desfașoară auditul intern și extern în domeniul securității informației;
Gestionează planurile de acțiune rezultate din audituri, teste de penetrare sau controale;
Monitorizează implementarea măsurilor procedurale și organizatorice de securitate;
Gestionează raportarea incidentelor de securitate către autoritatile competente;
Promovează cultura organizațională orientată spre securitate (“security by design”);
Coordonează programele de instruire și conștientizare pentru personalul societății;
Susține campaniile de simulare phishing / exerciții cibernetice / training IT&C&OT security