Ideal Candidate
Profilul candidatului (Condiții):
Studii superioare de lungă durată în domeniul informaticii, ciberneticii sau ingineriei;
Cursuri de specializare în domeniul securității cibernetice sau managementul riscurilor cibernetice – constituie avantaj;
Cunoașterea legislatiei în domeniul securității cibernetice;
Cunoștințe de bază privind standardele framework –urile relevante (ISO 27001, ISO 31000, NIST Cybersecurity, Framework) ; legislație relevantă (GDPR, NIS2, legislație națională; noțiuni privind sisteme OT; noțiuni de securitate ITC;
Cunoștințe generale de utilizare PC: Microsoft Windows și utilizarea programelor de productivitate Microsoft Office (Excel, Word și Powerpoint);
Cunoștințe referitoare la organizarea și funcționarea societății și a derulării principalelor procese de business în cadrul societății.
Cunoașterea limbii engleze.
Job Description
Principalele responsabilități:
Face propuneri și menține cadrul privind politica și procedurile de management al riscurilor de securitate cibernetică;
Asigură faptul că activitățile și practicile în domeniul managementului riscurilor de securitate cibernetică respectă legile, reglementările, standardele relevante și cele mai bune practici din industrie;
Monitorizează peisajul amenințărilor cibernetice, a riscurilor potențiale și a eficacității strategiilor de atenuare pentru adaptare la noile amenințări și schimbări din spațiul on -line;
DEER-I1-PO-02-F01
Identifică și documentează proactiv potențialelor vulnerabilități și amenințări la adresa infrastructurii și activelor de date ITC/OT;
Identifică și evaluează riscurile IT/OT din cadrul societății și întreține Registrul riscurilor cibernetice;
Analizează riscurile identificate pentru a înțelege probabilitatea apariției acestora și impactul potențial asupra organizației;
Participă la elaborarea și implementarea măsurilor necesare pentru reducerea/ înlăturarea
riscurilor IT/OT din cadrul societății, ținând cont de amenințările interne și externe și vulnerabilitățile sistemelor ITC/OT.
Monitorizează implementarea măsurilor de diminuare/ înlăturare a riscurilor și propune măsuri de îmbunătățire;
Implementează procesele de evaluare a riscurilor furnizorilor (vendor risk management.
Face propuneri și menține cadrul privind politica și procedurile de management al riscurilor de securitate cibernetică;
Asigură faptul că activitățile și practicile în domeniul managementului riscurilor de securitate cibernetică respectă legile, reglementările, standardele relevante și cele mai bune practici din industrie;
Monitorizează peisajul amenințărilor cibernetice, a riscurilor potențiale și a eficacității strategiilor de atenuare pentru adaptare la noile amenințări și schimbări din spațiul on -line;
DEER-I1-PO-02-F01
Identifică și documentează proactiv potențialelor vulnerabilități și amenințări la adresa infrastructurii și activelor de date ITC/OT;
Identifică și evaluează riscurile IT/OT din cadrul societății și întreține Registrul riscurilor cibernetice;
Analizează riscurile identificate pentru a înțelege probabilitatea apariției acestora și impactul potențial asupra organizației;
Participă la elaborarea și implementarea măsurilor necesare pentru reducerea/ înlăturarea
riscurilor IT/OT din cadrul societății, ținând cont de amenințările interne și externe și vulnerabilitățile sistemelor ITC/OT.
Monitorizează implementarea măsurilor de diminuare/ înlăturare a riscurilor și propune măsuri de îmbunătățire;
Implementează procesele de evaluare a riscurilor furnizorilor (vendor risk management.