Nr.1 LANKOMIAUSIAS DARBO PORTALAS

Vertinimo specialistas

2‌7‌0‌0‌-3‌8‌0‌0‌ €/mėn. neatskaičius mokesčių
CVbankas.lt skaičiuoklės duomenys. Redaguoti »
Visa darbo diena
Vilnius - DarkGuard

Darbo aprašymas

Reguliuojamos organizacijos turi būti įsitikinusios, kad jų kuriami produktai, naudojamos programos ir tiekėjai, kuriais jos pasitiki, yra saugūs ir atitinka reikalavimus. Prisijungsite prie „DarkGuard“ vertinimo komandos Vilniuje, dirbdami su klientais finansinių paslaugų ir kituose reguliuojamuose sektoriuose visoje Europoje ir už jos ribų. Vertinsite dizainus, konfigūracijas, tiekėjus, produktus ir pažeidžiamumų duomenis, padėsite klientams viską padaryti teisingai anksti ir bendradarbiausite su jais, kol išvados bus ištaisytos arba oficialiai priimta rizika.

Darbas apima nuo vieno projekto iki kito. Vieną mėnesį galite vertinti produktą pagal ES kibernetinio atsparumo įstatymą, kitą – peržiūrėti kliento svarbiausius IRT tiekėjus arba naujos programos architektūrą prieš paleidimą. Ieškome žmogaus, kuriam patinka ši įvairovė ir kuris gali pereiti nuo vienos sistemos prie kitos neprarasdamas kruopštumo.

Pagrindinės pareigos apima:

  • Atlikti programų, produktų, tiekėjų ir aplinkų saugumo ir atitikties vertinimus pagal kliento, reguliavimo ir sistemos reikalavimus (pvz., ISO 27001, NIST CSF 2.0, NIS2, DORA, CRA);
  • Vertinti produktus su skaitmeniniais elementais pagal esminius CRA reikalavimus, įskaitant saugumo pagal dizainą įrodymus, SBOM ir pažeidžiamumų valdymo procesus;
  • Atlikti trečiųjų šalių rizikos vertinimus, susijusius su IRT paslaugų teikėjais, programinės įrangos tiekėjais ir sprendimų teikėjais, pradedant deramu patikrinimu ir baigiant nuolatine stebėsena;
  • Peržiūrėti aukšto ir žemo lygio projektus: architektūros ir tinklo diagramas, konfigūracijas, serverio ir aplinkos nustatymus;
  • Peržiūrėti pažeidžiamumų duomenis kontekste ir padėti klientų komandoms nustatyti taisomųjų veiksmų prioritetus;
  • Įvertinti nustatytus pavojus, suderinti taisomuosius veiksmus su suinteresuotosiomis šalimis ir stebėti, kol jie bus įgyvendinti arba oficialiai priimti;
  • Rašyti aiškias ataskaitas ir pristatyti išvadas kliento suinteresuotosioms šalims – nuo inžinierių iki atitikties pareigūnų ir vyresniosios vadovybės.

Reikalavimai

  • 2+ metų patirtis kibernetinio saugumo valdymo, rizikos ir atitikties, saugumo vertinimo ar audito srityje arba techninio saugumo srityje, turint didelę patirtį GRC srityje.
  • Praktinės ISO 27001, NIST CSF 2.0 ir BDAR žinios bei NIS2, DORA ir Kibernetinio atsparumo įstatymo išmanymas.
  • Aiškios ataskaitos rengimo galimybės: galite paaiškinti techninį ar reguliavimo sprendimą ne specialistui.
  • Orientacija į rezultatus: dirbate laikydamiesi terminų, o vertinimas laikomas baigtu, kai klientas žino, ką ir kokia tvarka taisyti.
  • Sklandi anglų kalba, rašytinė ir žodinė.

Smagu turėti

  • ISO 27001 vyriausiojo auditoriaus, CISA arba lygiaverčio sertifikato turėjimas arba siekimas tokio sertifikato
  • Vokiečių arba kitos Europos kalbos, naudojamos dirbant su klientais, mokėjimas
  • Patirtis su GRC arba trečiųjų šalių rizikos platformomis, tokiomis kaip „OneTrust“, „ServiceNow IRM“, „Archer“, „Bitsight“ arba „Whistic“
  • Susipažinimas su produktų saugumu, saugiu kūrimo gyvavimo ciklu arba IEC 62443 ir kitais pramonės / OT saugumo standartais
  • Patirtis dirbant reguliuojamuose sektoriuose, tokiuose kaip finansinės paslaugos, energetika ar gamyba

Duomenų apsauga

Pateikdamas paraišką patvirtinu, kad perskaičiau ir supratau „DarkGuard“ privatumo politiką (darkguard.com/privacy/).

Pateikdamas šią paraišką sutinku, kad „DarkGuard“ saugotų mano asmens duomenis iki 5 metų, kad galėtų susisiekti su manimi dėl būsimų galimybių. Sutikimą galima bet kada atšaukti susisiekus su mumis.

Atlyginimas

2700-3800 €/mėn. neatskaičius mokesčių

DarkGuard

„DarkGuard“ siekiame apsaugoti organizacijas, kuriose tinkamas saugumo užtikrinimas nėra neprivalomas: bankininkystės, draudimo, energetikos ir ypatingos svarbos infrastruktūros sektorius.

Mes nesudarome kontrolinių sąrašų ar neužpildome varnelių. Mūsų bendradarbiavimas ugdo tikrą saugumo supratimą ir aprėptį – nuo posėdžių salės iki gamybos lygio, nuo reguliavimo niuansų iki išsamių techninių detalių.

Mūsų komandos vadovavo didelėms transformacijoms kai kuriose didžiausiose pasaulio reguliuojamose įmonėse. Dabar ieškome žmonių, kurie nori daryti tą patį: mąstyti plačiai, bendradarbiauti tarptautiniu mastu ir siekti daugiau nei tik „atitikties“.

Jus taip pat gali sudominti: