Запрошуємо до нашої команди досвідченого фахівця з виявлення, оцінки та моделювання ризиків інформаційної безпеки, а також забезпечення суворого комплаєнсу у сфері захисту персональних даних та конфіденційної інформації групи компаній.
Ключова роль:
Побудова та підтримка процесів оцінки ризиків ІБ (ISO 27005), проведення аналізу впливу на бізнес (BIA), розробка планів мінімізації загрози (Risk Treatment Plans) та забезпечення захисту даних (GDPR) відповідно до міжнародних стандартів та внутрішніх політик компанії.
Ваші основні обов’язки:
Оцінка та управління ризиками (Risk Assessment): проведення системної оцінки ризиків ІБ для ІТ-систем, інфраструктури та бізнес-процесів; розробка й ведення Корпоративного реєстру ризиків ІБ; підготовка Risk Treatment Plans, координація впровадження контрзаходів.
Захист даних та комплаєнс (Data Privacy): проведення оцінки впливу на захист даних (DPIA); розробка та контроль впровадження заходів для забезпечення відповідальності вимогам GDPR та Закону України «Про захист персональних даних».
Управління активами (Asset Management & BIA): проведення аналізу впливу на бізнес (BIA); класифікація інформаційних активів та контроль дотримання правил поводження з критичною інформацією.
Технічні контролі та Security by Design: моніторинг і оцінка ефективності контролів безпеки; супровід ІТ-проєктів на етапі проєктування з метою інтеграції безпекових вимог.
Аналітика та звітність: підготовка ключових метричних звітів щодо ландшафту кіберризиків холдингу для Тім-ліда напрямку.
Наші очікування від кандидата:
Освіта: вища або незакінчена вища (Кібербезпека, Інформаційна безпека, Комп’ютерні науки, Системний аналіз тощо).
Досвід роботи: загальний досвід в ІТ/ІБ від 3 років, з яких від 2 років — безпосередньо у сфері управління ризиками ІБ, аудиту, моделювання загроз або Data Privacy.
Професійні знання (Hard Skills):
Знання стандартів серії ISO/IEC 27000 (особливо ISO 27001, 27002, 27005) та базових функцій NIST CSF.
Глибоке розуміння нормативних вимог захисту персональних даних (GDPR, законодавство України).
Розуміння логічної архітектури ІТ-систем, хмарних сервісів та навички моделювання загроз (Threat Modeling).
Експертне володіння Excel/Google Sheets для роботи з матрицями ризиків; досвід роботи з Jira/Confluence.
Мовні навички: англійська мова на рівні B1/B2 (Intermediate / Upper-Intermediate) для аналізу міжнародних стандартів та регуляторних вимог.
Особисті якості: виражені аналітичні здібності, системне мислення, уважність до деталей, проактивність, а також вміння чітко та аргументовано доносити рівень ризику до команди.
Буде додатковим плюсом:
Практичний досвід із методологіями ISO 27005, NIST SP 800-30.
Наявність профільних сертифікатів (ISO 27005 Specialist, CIPP/E тощо).
Досвід роботи у компаніях із розгалуженою структурою.
Що ми пропонуємо:
Стабільність: офіційне працевлаштування.
Формат роботи: гібридний (робота в офісі з можливістю окремі дні працювати віддалено).
Оплата праці: прозора структура доходу (фіксований оклад + щомісячна премія у розмірі 15% за виконання KPI, що впроваджується після завершення випробувального терміну).
Випробувальний термін: 3 місяці.
Перспективи розвитку: професійне зростання у сфері стратегічного управління кіберризиками холдингу.



