Text copied to clipboard!
Naslov
Text copied to clipboard!Službenik za informacijsku sigurnost
Opis
Text copied to clipboard!
Tražimo Službenika za informacijsku sigurnost koji će biti odgovoran za razvoj, implementaciju i održavanje sigurnosnih politika, procedura i kontrola kako bi se zaštitili podaci i informacijski sustavi organizacije. Ova uloga zahtijeva duboko razumijevanje sigurnosnih prijetnji, ranjivosti i tehnologija, kao i sposobnost da se učinkovito komunicira s različitim odjelima unutar organizacije.
Kao Službenik za informacijsku sigurnost, radit ćete na identifikaciji i procjeni sigurnosnih rizika, provođenju sigurnosnih audita, te osiguravanju usklađenosti s relevantnim zakonima i regulativama, uključujući GDPR i druge standarde informacijske sigurnosti. Također ćete biti odgovorni za edukaciju zaposlenika o sigurnosnim praksama i odgovaranje na sigurnosne incidente.
Vaša uloga uključuje suradnju s IT timovima, upravom i vanjskim partnerima kako biste osigurali da svi aspekti informacijske sigurnosti budu pravilno implementirani i održavani. Očekuje se da ćete pratiti najnovije trendove u području kibernetičke sigurnosti i predlagati poboljšanja sigurnosne infrastrukture.
Idealni kandidat ima iskustvo u radu s alatima za upravljanje sigurnošću, poznavanje mrežnih protokola, enkripcije, autentifikacije i upravljanja pristupom. Također je poželjno iskustvo u odgovoru na incidente, forenzici i upravljanju kriznim situacijama.
Ako ste analitični, detaljno orijentirani i imate strast prema zaštiti podataka i sustava, pozivamo vas da se prijavite i pridružite našem timu.
Odgovornosti
Text copied to clipboard!- Razvijanje i održavanje sigurnosnih politika i procedura
- Provođenje sigurnosnih audita i procjena rizika
- Praćenje i reagiranje na sigurnosne incidente
- Edukacija zaposlenika o sigurnosnim praksama
- Osiguravanje usklađenosti s regulativama poput GDPR-a
- Suradnja s IT timovima na implementaciji sigurnosnih rješenja
- Praćenje sigurnosnih prijetnji i ranjivosti
- Izrada izvještaja za upravu o stanju sigurnosti
- Upravljanje alatima za nadzor i detekciju prijetnji
- Razvoj planova za oporavak od katastrofa i kontinuitet poslovanja
Zahtjevi
Text copied to clipboard!- VSS iz područja informatike, računarstva ili srodnog područja
- Minimalno 3 godine iskustva u području informacijske sigurnosti
- Poznavanje sigurnosnih standarda (ISO 27001, NIST, itd.)
- Iskustvo s alatima za sigurnosni nadzor i upravljanje pristupom
- Sposobnost analize i rješavanja sigurnosnih incidenata
- Odlično poznavanje mrežnih protokola i enkripcijskih tehnologija
- Certifikati poput CISSP, CISM ili CEH su prednost
- Izvrsne komunikacijske i prezentacijske vještine
- Sposobnost rada u timu i pod pritiskom
- Dobro razumijevanje zakonskih i regulatornih zahtjeva
Moguća pitanja na intervjuu
Text copied to clipboard!- Koje sigurnosne alate ste koristili u prethodnim ulogama?
- Kako biste reagirali na otkriveni sigurnosni incident?
- Imate li iskustva s implementacijom ISO 27001 standarda?
- Kako educirate zaposlenike o sigurnosnim praksama?
- Koje mjere biste poduzeli za zaštitu osjetljivih podataka?
- Kako pratite i analizirate nove sigurnosne prijetnje?
- Imate li iskustva u radu s GDPR regulativom?
- Koji je vaš pristup procjeni sigurnosnih rizika?
- Kako komunicirate sigurnosne rizike upravi?
- Koji je vaš najveći izazov u području informacijske sigurnosti?