Ukraine's #1 job service
-
Міністерство Оборони України
Defense forces; more than 1000 employees -
Kyiv, Майдан Незалежності.
0.1 km from center - Full-time. Work experience more than 5 years. Higher education.
- Ukrainian — fluent
- Знання законодавства України
- Ведення технічної документації
- Знання нормативної документації
- Внутрішній аудит
- Зовнішній аудит
- Аудит
- Знання стандартів ISO
- Оцінка ризиків
Job description
Вимоги
- вища освіта (бакалавр/магістр) у галузі кібербезпеки, захисту інформації, комп’ютерних наук або суміжних спеціальностей;
- впевнене знання та розуміння міжнародних стандартів інформаційної безпеки, зокрема ISO/IEC 27001 та NIST SP 800−53;
- здатність проводити аналіз ризиків, розробляти політики безпеки та формулювати рекомендації щодо усунення невідповідностей;
- розуміння принципів побудови захищених мереж, архітектури ІТ-систем та методів захисту інформації;
- досвід розробки проектної та експлуатаційної документації на ІКС;
- англійська мова (intermediate та вище) для вільного читання технічної документації та міжнародних стандартів.
Обов’язки
- управління процесами інформаційної безпеки, розробка, впровадження та підтримка Системи управління інформаційною безпекою (СУІБ);
- проведення внутрішніх аудитів інформаційної безпеки на відповідність вимогам стандартів (ISO 27001, NIST SP 800−53 тощо);
- супровід процесів авторизації інформаційно-комунікаційних систем (ІКС) з питань безпеки;
- ідентифікація, аналіз та оцінка ризиків інформаційної безпеки, розробка планів обробки ризиків;
- розробка, впровадження та актуалізація внутрішньої нормативної і технічної документації (політик, процедур, регламентів із захисту даних);
- контроль за дотриманням політик безпеки та вимог законодавства у сфері захисту інформації співробітниками та підрядниками;
- взаємодія з ІТ-підрозділами та розробниками для забезпечення виконання вимог безпеки на всіх етапах життєвого циклу систем;
- підготовка звітів для керівництва щодо стану інформаційної безпеки та результатів проведених аудитів.
Буде плюсом
- досвід у впровадженні, супроводі та авторизації інформаційно-комунікаційних систем (ІКС) з точки зору безпеки (зокрема створення КСЗІ);
- наявність профільних сертифікацій у сфері аудиту та управління безпекою (наприклад, ISO 27001 Lead Auditor / Lead Implementer, CISA, CISM, CISSP, CRISC);
- знання національного законодавства у сфері захисту інформації (НД ТЗІ) та досвід взаємодії з регуляторами;
- досвід участі у зовнішніх аудитах або проходження сертифікаційних аудитів компанії;
- досвід роботи з державними інформаційними ресурсами або в оборонному секторі.
Умови роботи
- проходження військової служби в ІТ підрозділі Міністерства оборони України;
- грошове забезпечення, соціальні гарантії та інші умови проходження військової служби
- відповідно до законодавства України.
Similar jobs
-
Начальник відділу захисту інформації
38 000 UAH, Драганчук Н.Т., ФОП, Kyiv -
Начальник відділу захисту інформації
Головний сервісний центр МВС, Kyiv -
Заступник начальника відділу криптографічного захисту інформації
Інфотех, ДП, IT-компанія, Kyiv -
Заступник начальника відділу інформаційно-технічного забезпечення, захисту інформації та баз даних
29 411 UAH, Господарський суд Київської області, Kyiv -
Директор департаменту інформаційних технологій, Chief Infrastructure Officer
Укрексімбанк, АТ, Kyiv