(Praha)
Kam poslat: Pavel Duchoslav, e-mail: e-mail přes odpovědní formulář
Vaše odpovědnosti
o Definovat a udržovat rámce cloudového řízení a povinné bezpečnostní kontroly pro GCP a Azure.
o Zajistit průběžný soulad s regulačními a interními bezpečnostními požadavky.
o Identifikovat, vyhodnotit a monitorovat cloudová rizika, koordinovat zmírňování rizik napříč týmy.
o Vést přípravy na interní/externí audity a řídit shromažďování důkazů.
o Udržovat jasnou dokumentaci připravenou k auditu a přispívat ke sdílení bezpečnostních znalostí.
o Koordinovat nápravu nedostatků v souladu s předpisy a zjištění z auditu s technickými a provozními týmy.
o Poskytovat odborné poradenství produktovým a platformním týmům ohledně používání cloudu v souladu s předpisy.
o Úzká spolupráce s týmy pro informační bezpečnost, podnikovou architekturu, vývoj cloudových platforem a produktové IT
Váš profil
o Vysokoškolský titul v oboru informačních technologií, kybernetické bezpečnosti nebo příbuzného technického oboru
o Znalost psané i mluvené angličtiny
o Máte prokazatelné předchozí zkušeností v oblasti IT bezpečnosti, nejlépe s přímým zapojením do cloudové bezpečnosti a správy, hodnocení rizik nebo funkcí dodržování předpisů
o Hluboké znalosti principů, rámců, kontrol a osvědčených postupů v oblasti informační bezpečnosti
o Důkladná znalost konceptů IT a cloud computingu s praktickým zapojením do GCP a Azure
o Silný zájem a proaktivní zapojení do nově vznikajících cloudových technologií
o Vynikající organizační schopnosti, komunikační schopnosti a kolektivní myšlení
o Samostatnost a organizovaný styl práce se silným zaujetím a závazkem ke kvalitě
Vývoj hrubé mzdy pro Manažer / manažerka IT bezpečnosti v Praze za poslední rok
Manažer / manažerka IT bezpečnosti řídí a koordinuje činnosti související s ochranou informačních aktiv organizace. Do jeho/její odpovědnosti patří vypracování a implementace bezpečnostních politik, řízení rizik, plánování opatření k prevenci a detekci hrozeb, vedení pravidelných auditů a zajištění souladu s relevantními normami a předpisy. Pracovní prostředí zahrnuje spolupráci s vedením, IT týmy, právním oddělením i externími dodavateli a často probíhá v interních IT odděleních, bezpečnostních týmech nebo v rámci řízení rizik organizace.
Typické oblasti uplatnění zahrnují správa bezpečnostních programů ve firmách, veřejné správě, poskytovatelích cloudových služeb a konzultačních společnostech zabývajících se kybernetickou bezpečností. Používané nástroje a technologie zahrnují systémy pro správu událostí a informací o bezpečnosti (SIEM), nástroje pro správu zranitelností, firewally, šifrovací technologie, identity a access management (IAM) a postupy pro incident response a forenzní analýzu. Odborné zaměření může zahrnovat governance, compliance, bezpečnost aplikací, síťovou bezpečnost nebo řízení bezpečnostních incidentů, přičemž role klade důraz na strategické plánování, koordinaci a rozhodování o opatřeních.
Information Security Specialist
Firma:
Deutsche Börse Prague Branch
Kontaktní osoba:
Information Security Specialist
Telefonní číslo:
Při kontaktování uveďte jako zdroj portál JenFirmy.cz