• Бронювання
Нафтогаз цифрові технології, ТОВ

Менеджер з кібербезпеки


Про вакансію

Привіт! Ми — Нафтогаз Цифрові Технології, IT-центр для компаній Групи Нафтогаз.

Завданнями Naftogaz Digital Technologies є розробка та впровадження комплексних інформаційних системи та уніфікованих інфраструктурних рішень, які покликані забезпечити майбутнє зростання ефективності бізнесових та виробничих процесів компаній Групи компаній НАК «Нафтогаз України».

Запрошуємо до нашої команди Менеджера з кібербезпеки — людину, яка буде охороняти цифровий простір компанії, забезпечуючи надійний захист інформаційних систем від кіберзагроз.

В коло твоїх задач буде відноситись:

  • Визначення критичних сервісів, інформаційних активів, залежностей і ключових кіберризиків;
  • Побудова процесів управління кіберризиками, вразливостями, інцидентами та винятками з вимог безпеки;
  • Впровадження вимог кібербезпеки в інфраструктуру, застосунки, архітектуру, ІТ-проєкти;
  • Координація виконання заходів ІТ-підрозділами та контроль усунення критичних недоліків;
  • Взаємодія з профільною вертикаллю Групи та груповим центром моніторингу і реагування на кіберінциденти;
  • Управління кіберризиками критичних постачальників і контроль їхніх доступів;
  • Формування дорожньої карти розвитку кібербезпеки та регулярне інформування керівництва про ризики, прогалини й необхідні рішення.
  • Співпрацювати з командами розробників, системними, адміністраторами, керівниками проєктів, власниками сервісів та іншими підрозділами для забезпечення комплексного захисту інформації.
  • Контролювати виконання заходів безпеки, проводити аудит і навчання співробітників.

Ти чудово підходиш на цю посаду, якщо:

  • Маєш вищу освіту у сфері інформаційних технологій або кібербезпеки.
  • Твій досвід роботи в кібербезпеці не менше 5 років.
  • Маєш практичний досвід управління кіберризиками, планами їх обробки, винятками та звітністю для керівництва.
  • Є глибоке розуміння безпеки корпоративної інфраструктури, мереж, хмарних середовищ, керування доступом, захисту даних, резервного копіювання та відновлення.
  • Розумієш принципи безпечної розробки прикладних систем, програмних інтерфейсів, мобільних застосунків та ланцюга постачання програмного забезпечення.
  • Є досвід організації управління вразливостями, перевірок захищеності та контролю усунення недоліків технологічними командами та досвід взаємодії з центром моніторингу або командою реагування та координації значних кіберінцидентів.
  • Є знання ISO/IEC 27001/27002, NIST CSF, CIS Controls, підходів до оцінювання ризиків і застосовних вимог законодавства України.
  • Маєш досвід роботи з постачальниками, аудиторами та контрольними функціями, підготовки матеріалів для керівництва та обґрунтування необхідних інвестицій.
  • У тебе стратегічне і системне мислення, здатний формувати цільовий стан та послідовно до нього рухатися.
  • Вмієш пояснювати складні технологічні ризики мовою бізнес-наслідків, рішень і необхідних ресурсів.

Буде перевагою:

  • Досвід у внутрішній ІТ-сервісній компанії, великій групі компаній, критичному або регульованому секторі.
  • Досвід із високодоступними сервісами, SAP/ERP, хмарними платформами, мобільними застосунками та публічними цифровими каналами.
  • Досвід побудови напряму в умовах низької або нерівномірної зрілості та обмежених ресурсів.

Що ми пропонуємо:

  • Роботу в стабільній і стратегічно важливій компанії з прозорою місією — розвивати цифрову трансформацію України.
  • Можливість застосувати свої знання для захисту критичних інформаційних систем великої державної групи.
  • Офіційне працевлаштування та конкурентну компенсацію.
  • Медичне страхування.
  • Підтримку у професійному розвитку та навчанні.

Ключові вимоги і навички

  • Досвід роботи від 5 років.
  • Вища освіта.

Схожі вакансії

Усі схожі вакансії

Вакансії в категоріях

Вакансії за містами

Вакансії за сферою діяльності