Шукаємо досвідченого фахівця, який допоможе покращувати та розвивати комплексну систему безпеки команди Victory Drones.
🎯Обов’язки: ● оцінювати операційні, кібер-, інформаційні та фізичні ризики команди; розробляти та впроваджувати правила безпеки і стандартні операційні процедури реагування на інциденти й кризові ситуації ● будувати та впроваджувати систему безпеки та документацію (внутрішні політики, процедури) ● підтримувати захист корпоративних акаунтів, даних та цифрової інфраструктури; вести ієрархію та облік доступів до даних і запитів до них ● розвивати OpSec та security awareness команди: проводити навчання з протидії ризикам, брати участь у підготовці профільних лекцій та навчальних матеріалів ● забезпечувати фізичну безпеку офісів, навчальних локацій, обладнання та заходів (власними ресурсами та із залученням партнерів), включно з безпековою оцінкою локацій для масових заходів ● проводити аналіз дій команди за результатами прецедентів; спільно з авторизованими партнерами проводити регулярні security-аудити з імітацією загроз та визначати пріоритети зниження ризиків ● працювати з ризиками підрядників і партнерів, за потреби залучаючи спеціалізовані партнерські агенції з безпеки ● інтегрувати безпеку в onboarding/offboarding та щоденні операційні процеси, зокрема перевірки щодо ризику вербування ● тісно взаємодіяти з IT, юридичним відділом та керівництвом команди ● будувати валасну security team для проєктів і напрямків
📝 Кваліфікації: ● 3+ роки досвіду у security, risk management, cybersecurity, information security, physical security, intelligence або суміжних сферах ● розуміння кібербезпеки, управління доступами, OpSec та інформаційної безпеки ● розуміння безпекових ризиків воєнного часу та еволюції інструментів/тактик розвідки ● досвід оцінки ризиків та реагування на інциденти ● вміння знаходити баланс між безпекою та ефективністю операційної діяльності ● вміння самостійно визначати пріоритети та будувати процеси з нуля ● стратегічне мислення та здатність приймати зважені рішення в умовах невизначеності ● готовність постійно навчатися та підвищувати кваліфікацію
💡 Перевагою буде: ● досвід у defense, military, intelligence, NGO, humanitarian або інших high-risk середовищах ● досвід роботи з OSINT / Threat Intelligence ● досвід побудови security-функції з нуля ● знання ISO 27001 / ISO 22301, CISSP, CISM, Security+ або інших профільних стандартів та сертифікацій; ● досвід роботи з кризовим менеджментом та Business Continuity plan (BCP) ● досвід роботи в умовах воєнних ризиків



