Text copied to clipboard!

Naslov

Text copied to clipboard!

Stručnjak za sigurnost podataka

Opis

Text copied to clipboard!
Tražimo stručnjaka za sigurnost podataka koji će preuzeti ključnu ulogu u zaštiti osjetljivih informacija, informacijskih sustava i poslovnih procesa organizacije. Ova pozicija usmjerena je na razvoj, provedbu i stalno unaprjeđenje sigurnosnih politika, kontrola i procedura koje osiguravaju povjerljivost, cjelovitost i dostupnost podataka. Idealna osoba za ovu ulogu razumije suvremene kibernetičke prijetnje, regulatorne zahtjeve i najbolje prakse upravljanja informacijskom sigurnošću te zna kako ih primijeniti u dinamičnom poslovnom okruženju. Stručnjak za sigurnost podataka surađivat će s IT timovima, pravnim odjelom, upravom i vanjskim partnerima kako bi procijenio rizike, identificirao ranjivosti i predložio učinkovite mjere zaštite. U svakodnevnom radu očekuje se praćenje sigurnosnih događaja, analiza incidenata, provođenje procjena rizika, upravljanje pristupima te podrška usklađenosti s relevantnim standardima i propisima, kao što su GDPR, ISO 27001 i interni sigurnosni okviri. Uloga uključuje i edukaciju zaposlenika o sigurnom rukovanju podacima, prepoznavanju prijetnji i odgovornom korištenju digitalnih alata. Kandidat treba imati sposobnost povezivanja tehničkih sigurnosnih zahtjeva s poslovnim ciljevima organizacije. To znači da neće biti odgovoran samo za tehničku zaštitu podataka, već i za savjetovanje vodstva o prioritetima ulaganja, razini rizika i potrebnim poboljšanjima. Posebno je važno iskustvo u radu s kontrolama pristupa, enkripcijom, sigurnosnim auditima, planovima oporavka od incidenta i klasifikacijom podataka. Također se cijeni iskustvo s alatima za nadzor sigurnosti, upravljanje identitetima i pristupima te odgovor na sigurnosne incidente. Uspješan kandidat bit će analitičan, detaljan i proaktivan, s izraženim osjećajem odgovornosti i visokim etičkim standardima. Treba znati jasno komunicirati složene sigurnosne teme različitim dionicima, od tehničkih timova do netehničkog menadžmenta. Očekuje se sposobnost samostalnog rada, ali i učinkovite suradnje u interdisciplinarnim timovima. Organizacija traži osobu koja kontinuirano prati razvoj prijetnji, tehnologija i regulatornih promjena te aktivno predlaže poboljšanja sigurnosnog okruženja. Ova pozicija pruža priliku za značajan utjecaj na sigurnost i otpornost organizacije. Ako vas motivira zaštita podataka, upravljanje rizicima i izgradnja sigurnosne kulture, ovo je izvrsna prilika za profesionalni razvoj i doprinos strateški važnom području poslovanja.

Odgovornosti

Text copied to clipboard!
  • Razvijati i održavati politike, standarde i procedure sigurnosti podataka
  • Provoditi procjene rizika i analize ranjivosti informacijskih sustava
  • Nadzirati sigurnosne događaje i koordinirati odgovor na incidente
  • Upravljati kontrolama pristupa i pravilima zaštite osjetljivih podataka
  • Sudjelovati u internim i vanjskim sigurnosnim auditima te usklađenosti
  • Savjetovati timove o sigurnosnim zahtjevima pri implementaciji novih rješenja
  • Organizirati edukacije zaposlenika o sigurnosti podataka i kibernetičkim prijetnjama
  • Pripremati izvještaje o sigurnosnom stanju, rizicima i preporukama za poboljšanje

Zahtjevi

Text copied to clipboard!
  • Iskustvo u području informacijske ili kibernetičke sigurnosti
  • Poznavanje standarda i regulativa kao što su GDPR i ISO 27001
  • Razumijevanje mrežne sigurnosti, enkripcije i upravljanja pristupima
  • Iskustvo u procjeni rizika i upravljanju sigurnosnim incidentima
  • Sposobnost analize logova, događaja i sigurnosnih upozorenja
  • Odlične komunikacijske i organizacijske vještine
  • Poželjno iskustvo s alatima SIEM, DLP ili IAM
  • Visoka razina odgovornosti, diskrecije i profesionalne etike

Moguća pitanja na intervjuu

Text copied to clipboard!
  • Kakvo iskustvo imate u zaštiti osjetljivih podataka unutar organizacije?
  • Jeste li radili na usklađivanju procesa s GDPR-om ili ISO 27001 standardom?
  • Kako pristupate procjeni sigurnosnih rizika i određivanju prioriteta?
  • Koje ste sigurnosne alate koristili za nadzor i odgovor na incidente?
  • Možete li opisati situaciju u kojoj ste uspješno riješili sigurnosni incident?
  • Kako educirate netehničke zaposlenike o sigurnom rukovanju podacima?
  • Imate li iskustva s upravljanjem identitetima i pristupnim pravima?
  • Kako pratite nove prijetnje i promjene u području informacijske sigurnosti?