Text copied to clipboard!
Naslov
Text copied to clipboard!Stručnjak za sigurnost podataka
Opis
Text copied to clipboard!
Tražimo stručnjaka za sigurnost podataka koji će preuzeti ključnu ulogu u zaštiti osjetljivih informacija, informacijskih sustava i poslovnih procesa organizacije. Ova pozicija usmjerena je na razvoj, provedbu i stalno unaprjeđenje sigurnosnih politika, kontrola i procedura koje osiguravaju povjerljivost, cjelovitost i dostupnost podataka. Idealna osoba za ovu ulogu razumije suvremene kibernetičke prijetnje, regulatorne zahtjeve i najbolje prakse upravljanja informacijskom sigurnošću te zna kako ih primijeniti u dinamičnom poslovnom okruženju.
Stručnjak za sigurnost podataka surađivat će s IT timovima, pravnim odjelom, upravom i vanjskim partnerima kako bi procijenio rizike, identificirao ranjivosti i predložio učinkovite mjere zaštite. U svakodnevnom radu očekuje se praćenje sigurnosnih događaja, analiza incidenata, provođenje procjena rizika, upravljanje pristupima te podrška usklađenosti s relevantnim standardima i propisima, kao što su GDPR, ISO 27001 i interni sigurnosni okviri. Uloga uključuje i edukaciju zaposlenika o sigurnom rukovanju podacima, prepoznavanju prijetnji i odgovornom korištenju digitalnih alata.
Kandidat treba imati sposobnost povezivanja tehničkih sigurnosnih zahtjeva s poslovnim ciljevima organizacije. To znači da neće biti odgovoran samo za tehničku zaštitu podataka, već i za savjetovanje vodstva o prioritetima ulaganja, razini rizika i potrebnim poboljšanjima. Posebno je važno iskustvo u radu s kontrolama pristupa, enkripcijom, sigurnosnim auditima, planovima oporavka od incidenta i klasifikacijom podataka. Također se cijeni iskustvo s alatima za nadzor sigurnosti, upravljanje identitetima i pristupima te odgovor na sigurnosne incidente.
Uspješan kandidat bit će analitičan, detaljan i proaktivan, s izraženim osjećajem odgovornosti i visokim etičkim standardima. Treba znati jasno komunicirati složene sigurnosne teme različitim dionicima, od tehničkih timova do netehničkog menadžmenta. Očekuje se sposobnost samostalnog rada, ali i učinkovite suradnje u interdisciplinarnim timovima. Organizacija traži osobu koja kontinuirano prati razvoj prijetnji, tehnologija i regulatornih promjena te aktivno predlaže poboljšanja sigurnosnog okruženja.
Ova pozicija pruža priliku za značajan utjecaj na sigurnost i otpornost organizacije. Ako vas motivira zaštita podataka, upravljanje rizicima i izgradnja sigurnosne kulture, ovo je izvrsna prilika za profesionalni razvoj i doprinos strateški važnom području poslovanja.
Odgovornosti
Text copied to clipboard!- Razvijati i održavati politike, standarde i procedure sigurnosti podataka
- Provoditi procjene rizika i analize ranjivosti informacijskih sustava
- Nadzirati sigurnosne događaje i koordinirati odgovor na incidente
- Upravljati kontrolama pristupa i pravilima zaštite osjetljivih podataka
- Sudjelovati u internim i vanjskim sigurnosnim auditima te usklađenosti
- Savjetovati timove o sigurnosnim zahtjevima pri implementaciji novih rješenja
- Organizirati edukacije zaposlenika o sigurnosti podataka i kibernetičkim prijetnjama
- Pripremati izvještaje o sigurnosnom stanju, rizicima i preporukama za poboljšanje
Zahtjevi
Text copied to clipboard!- Iskustvo u području informacijske ili kibernetičke sigurnosti
- Poznavanje standarda i regulativa kao što su GDPR i ISO 27001
- Razumijevanje mrežne sigurnosti, enkripcije i upravljanja pristupima
- Iskustvo u procjeni rizika i upravljanju sigurnosnim incidentima
- Sposobnost analize logova, događaja i sigurnosnih upozorenja
- Odlične komunikacijske i organizacijske vještine
- Poželjno iskustvo s alatima SIEM, DLP ili IAM
- Visoka razina odgovornosti, diskrecije i profesionalne etike
Moguća pitanja na intervjuu
Text copied to clipboard!- Kakvo iskustvo imate u zaštiti osjetljivih podataka unutar organizacije?
- Jeste li radili na usklađivanju procesa s GDPR-om ili ISO 27001 standardom?
- Kako pristupate procjeni sigurnosnih rizika i određivanju prioriteta?
- Koje ste sigurnosne alate koristili za nadzor i odgovor na incidente?
- Možete li opisati situaciju u kojoj ste uspješno riješili sigurnosni incident?
- Kako educirate netehničke zaposlenike o sigurnom rukovanju podacima?
- Imate li iskustva s upravljanjem identitetima i pristupnim pravima?
- Kako pratite nove prijetnje i promjene u području informacijske sigurnosti?