logo[мetahunt]
> DOU
lead

Software Engineer

Goro
microsoft 365azureiso 27001gdprpci dss
experience5+ years
locationLviv, Ukraine
> full description

Ми будуємо сучасний багатопрофільний холдинг у сфері гостинності, туризму та сервісів з фокусом на цифрову трансформацію, управління даними та масштабування бізнесу.

Ми створюємо функцію інформаційної безпеки практично з нуля та шукаємо керівника, який побудує її разом із бізнесом та ІТ.

Основні функції

Security Governance

  • Розробка та впровадження корпоративної програми інформаційної безпеки.
  • Створення політик, процедур та стандартів.
  • Формування корпоративних вимог до безпеки.
  • Управління життєвим циклом нормативної документації.

Risk Management

  • Побудова процесу управління ризиками ІБ.
  • Ведення реєстру ризиків.
  • Контроль виконання заходів з обробки ризиків.
  • Аналіз критичних інцидентів і визначення причин.

Compliance Management

  • Організація контролю відповідності внутрішнім політикам.
  • Підготовка до аудитів.
  • Контроль виконання рекомендацій аудитів.
  • Розвиток корпоративної системи контролів.

Проєкти цифрової трансформації

  • Участь у впровадженні нових бізнес-систем.
  • Аналіз архітектурних рішень з погляду безпеки.
  • Формування Security Requirements на етапі закупівель та впровадження.
  • Security Review нових сервісів.

Vendor Risk Management

  • Оцінка постачальників та партнерів.
  • Аналіз моделей доступу до даних.
  • Участь у тендерах та закупівлях.
  • Формування вимог безпеки до контрактів.

Data Protection

  • Класифікація інформації.
  • Захист персональних даних.
  • Контроль правил доступу до інформації.
  • Контроль передачі даних між системами.

Security Awareness

  • Створення та розвиток програм навчання.
  • Організація кампаній підвищення обізнаності.
  • Проведення навчальних заходів для працівників.

Вимоги до кандидата

Професійний досвід

  • 5+ років у сфері інформаційної безпеки.
  • Досвід побудови або розвитку функції Information Security.
  • Досвід роботи з політиками, аудитами та контролями.
  • Розуміння принципів управління ризиками.
  • Досвід взаємодії з бізнесом та ІТ-командами.

Буде перевагою

  • Microsoft 365.
  • Azure.
  • ERP-системи.
  • Hospitality або Retail.
  • ISO 27001.
  • GDPR.
  • PCI DSS.
Відгукнутись на вакансію