• Currently viewed by 4 job seekers
Міністерство Оборони України

Керівник відділу/аудитор/офіцер із захисту інформації

  • Знання законодавства України
  • Ведення технічної документації
  • Знання нормативної документації
  • Внутрішній аудит
  • Зовнішній аудит
  • Аудит
  • Знання стандартів ISO
  • Оцінка ризиків
Show all skillsRoll up skills

Job description

Вимоги

  • вища освіта (бакалавр/магістр) у галузі кібербезпеки, захисту інформації, комп’ютерних наук або суміжних спеціальностей;
  • впевнене знання та розуміння міжнародних стандартів інформаційної безпеки, зокрема ISO/IEC 27001 та NIST SP 800−53;
  • здатність проводити аналіз ризиків, розробляти політики безпеки та формулювати рекомендації щодо усунення невідповідностей;
  • розуміння принципів побудови захищених мереж, архітектури ІТ-систем та методів захисту інформації;
  • досвід розробки проектної та експлуатаційної документації на ІКС;
  • англійська мова (intermediate та вище) для вільного читання технічної документації та міжнародних стандартів.

Обов’язки

  • управління процесами інформаційної безпеки, розробка, впровадження та підтримка Системи управління інформаційною безпекою (СУІБ);
  • проведення внутрішніх аудитів інформаційної безпеки на відповідність вимогам стандартів (ISO 27001, NIST SP 800−53 тощо);
  • супровід процесів авторизації інформаційно-комунікаційних систем (ІКС) з питань безпеки;
  • ідентифікація, аналіз та оцінка ризиків інформаційної безпеки, розробка планів обробки ризиків;
  • розробка, впровадження та актуалізація внутрішньої нормативної і технічної документації (політик, процедур, регламентів із захисту даних);
  • контроль за дотриманням політик безпеки та вимог законодавства у сфері захисту інформації співробітниками та підрядниками;
  • взаємодія з ІТ-підрозділами та розробниками для забезпечення виконання вимог безпеки на всіх етапах життєвого циклу систем;
  • підготовка звітів для керівництва щодо стану інформаційної безпеки та результатів проведених аудитів.

Буде плюсом

  • досвід у впровадженні, супроводі та авторизації інформаційно-комунікаційних систем (ІКС) з точки зору безпеки (зокрема створення КСЗІ);
  • наявність профільних сертифікацій у сфері аудиту та управління безпекою (наприклад, ISO 27001 Lead Auditor / Lead Implementer, CISA, CISM, CISSP, CRISC);
  • знання національного законодавства у сфері захисту інформації (НД ТЗІ) та досвід взаємодії з регуляторами;
  • досвід участі у зовнішніх аудитах або проходження сертифікаційних аудитів компанії;
  • досвід роботи з державними інформаційними ресурсами або в оборонному секторі.

Умови роботи

  • проходження військової служби в ІТ підрозділі Міністерства оборони України;
  • грошове забезпечення, соціальні гарантії та інші умови проходження військової служби
  • відповідно до законодавства України.

Similar jobs

Salary statistics