• Бронювання
De Novo

Фахівець зі стандартизації, сертифікації та якості


Про вакансію

Обов’язки:

  • Впровадження та підтримка системи управління безперервністю бізнесу (BCMS) відповідно до вимог ISO 22301, підготовка до сертифікаційних та наглядових аудитів.
  • Підтримка та розвиток впроваджених системи управління інформаційною безпекою (ISMS) та системи управління приватністю (PIMS).
  • Розробка та актуалізація внутрішньої нормативної документації у сферах інформаційної безпеки, захисту персональних даних, якості та безперервності бізнесу: політик, положень, процедур, інструкцій, наказів тощо.
  • Участь у процесах управління та розслідування інцидентів інформаційної безпеки й порушень, пов’язаних із захистом персональних даних.
  • Супровід процесів ідентифікації, оцінки та обробки ризиків інформаційної безпеки та захисту персональних даних.
  • Організація та проведення внутрішніх аудитів систем менеджменту Компанії.
  • Підготовка та супровід зовнішніх, сертифікаційних і наглядових аудитів.
  • Участь у розробці та актуалізації проєктної й організаційної документації у сфері КСЗІ, супровід відповідних заходів та процедур оцінки відповідності.
  • Супровід перевірок з боку регуляторних і наглядових органів у сфері захисту інформації та інформатизації.
  • Формування та реалізація планів Компанії у напрямах стандартизації, сертифікації та розвитку систем менеджменту.
  • Моніторинг змін у нормативних, законодавчих та стандартних вимогах і оцінка їхнього впливу на діяльність Компанії.
  • Впровадження, розвиток і підтримка системи управління якістю (QMS) відповідно до вимог ISO 9001, підготовка Компанії до сертифікації та подальше підтримання відповідності стандарту.

Вимоги:

  • Вища освіта, бажано технічна, юридична або у сфері інформаційної безпеки.
  • Практичне розуміння принципів побудови, впровадження та підтримки систем менеджменту в ІТ-компаніях.
  • Досвід підготовки компанії до сертифікації та проходження аудитів на відповідність міжнародним стандартам.
  • Практичний досвід роботи з вимогами ISO 9001 та ISO 22301.
  • Знання стандартів у сфері інформаційної безпеки: ISO/IEC 27001, ISO/IEC 27002, ISO/IEC 27005, ISO/IEC 27017; досвід їх практичного застосування буде суттєвою перевагою.
  • Знання стандартів у сфері захисту персональних даних і приватності: ISO/IEC 27701, ISO/IEC 27018.
  • Розуміння вимог українського та європейського законодавства у сфері інформаційної безпеки та захисту інформації.
  • Знання законодавства у сфері захисту персональних даних, зокрема Закону України «Про захист персональних даних» та EU GDPR.
  • Вміння працювати з нормативно-правовими актами України та Європейського Союзу, знаходити й інтерпретувати вимоги, релевантні для діяльності Компанії.
  • Знання нормативної бази та вимог у сфері КСЗІ.
  • Розуміння вимог PCI DSS.
  • Системність, уважність до деталей, здатність працювати з великим обсягом нормативної та технічної документації.
  • Розвинені навички комунікації та взаємодії з внутрішніми підрозділами, аудиторами й зовнішніми контролюючими органами.

Умови роботи

  • Офіційне працевлаштування згідно з КЗпП України, офіційна зарплата.
  • Робочий графік: з 9:00 до 18:00, вихідні — субота, неділя.
  • Можливість гібридної роботи до 1 дня на тиждень віддалено за погодженням із керівником.
  • Медичне страхування після проходження випробувального терміну.
  • Корпоративний мобільний зв’язок.
  • Сучасний офіс, обладнаний усім необхідним для комфортної та продуктивної роботи.
  • Розвинена корпоративна культура та активності для балансу роботи й відпочинку: Sweet Fridays, відвідування спортзалу, English speaking club з носієм мови та інші ініціативи.
  • Професійна та дружня команда, відкрита до співпраці й обміну експертизою. ?
  • Можливість користування корпоративним таксі в робочих цілях.

Заходи безпеки

  • Бомбосховище в будівлі, обладнане робочими місцями.
  • Безперебійне забезпечення офісу електроенергією та зв’язком 24/7 за будь-яких обставин.

Ми розуміємо важливість захисту персональних даних і звертаємо увагу, що відгук на вказану вакансію є підтвердженням добровільної згоди на обробку персональних даних ТОВ «Де Ново», зазначених у резюме та додаткових даних, котрі необхідні для отримання відгуку на вказану вакансію.


Ключові вимоги і навички

  • Досвід роботи від 2 років.
  • Вища освіта.
  • Уважність
  • Ведення технічної документації
  • Внутрішній аудит
  • Аудит
  • Знання стандартів ISO 9001
Показати всі навичкиЗгорнути навички
De Novo

IT, 50–250 співробітників

Більше про компанію

Схожі вакансії

Статистика зарплат