Вакансія Head of Information Security & Compliance

Місто

Львів

Місце роботи

Львів

Зайнятість

Офіс

Функціональні обов’язки

Security Governance:

  • Розробка та впровадження корпоративної програми інформаційної безпеки.
  • Створення політик, процедур та стандартів.
  • Формування корпоративних вимог до безпеки.

Risk Management:

  • Побудова процесу управління ризиками ІБ.
  • Ведення реєстру ризиків.
  • Контроль виконання заходів з обробки ризиків.

Compliance Management:

  • Організація контролю відповідності внутрішнім політикам.
  • Підготовка до аудитів.
  • Контроль виконання рекомендацій аудитів.
  • Розвиток корпоративної системи контролів.

Проєкти цифрової трансформації:

  • Участь у впровадженні нових бізнес-систем.
  • Аналіз архітектурних рішень з погляду безпеки.
  • Формування Security Requirements на етапі закупівель та впровадження.
  • Security Review нових сервісів.

Vendor Risk Management:

  • Оцінка постачальників та партнерів.
  • Аналіз моделей доступу до даних.
  • Участь у тендерах та закупівлях.

Data Protection:

  • Класифікація інформації.
  • Захист персональних даних.
  • Контроль правил доступу до інформації.
  • Контроль передачі даних між системами.

Security Awareness:

  • Створення та розвиток програм навчання.
  • Організація кампаній підвищення обізнаності.

Вимоги

  • 5+ років у сфері інформаційної безпеки.
  • Досвід побудови або розвитку функції Information Security.
  • Досвід роботи з політиками, аудитами та контролями.
  • Розуміння принципів управління ризиками.
  • Досвід взаємодії з бізнесом та ІТ-командами.

Буде перевагою

  • Microsoft 365.
  • Azure.
  • ERP-системи.
  • Hospitality або Retail.
  • ISO 27001.
  • GDPR.
  • PCI DSS.

Заявка на вакансію