Вакансія Head of Information Security & Compliance
Місто
Львів
Місце роботи
Львів
Зайнятість
Офіс
Функціональні обов’язки
Security Governance:
- Розробка та впровадження корпоративної програми інформаційної безпеки.
- Створення політик, процедур та стандартів.
- Формування корпоративних вимог до безпеки.
Risk Management:
- Побудова процесу управління ризиками ІБ.
- Ведення реєстру ризиків.
- Контроль виконання заходів з обробки ризиків.
Compliance Management:
- Організація контролю відповідності внутрішнім політикам.
- Підготовка до аудитів.
- Контроль виконання рекомендацій аудитів.
- Розвиток корпоративної системи контролів.
Проєкти цифрової трансформації:
- Участь у впровадженні нових бізнес-систем.
- Аналіз архітектурних рішень з погляду безпеки.
- Формування Security Requirements на етапі закупівель та впровадження.
- Security Review нових сервісів.
Vendor Risk Management:
- Оцінка постачальників та партнерів.
- Аналіз моделей доступу до даних.
- Участь у тендерах та закупівлях.
Data Protection:
- Класифікація інформації.
- Захист персональних даних.
- Контроль правил доступу до інформації.
- Контроль передачі даних між системами.
Security Awareness:
- Створення та розвиток програм навчання.
- Організація кампаній підвищення обізнаності.
Вимоги
- 5+ років у сфері інформаційної безпеки.
- Досвід побудови або розвитку функції Information Security.
- Досвід роботи з політиками, аудитами та контролями.
- Розуміння принципів управління ризиками.
- Досвід взаємодії з бізнесом та ІТ-командами.
Буде перевагою
- Microsoft 365.
- Azure.
- ERP-системи.
- Hospitality або Retail.
- ISO 27001.
- GDPR.
- PCI DSS.
