Information Security Officer Offline

Corytech Responds Quickly
$$$$
Product

Corytech — міжнародна fintech-компанія, яка створює сучасні платіжні рішення та працює з міжнародними ринками. Ми активно масштабуємо бізнес, відкриваємо нові можливості та вдосконалюємо внутрішні процеси.
 

Шукаємо Information Security Officer (ISO), який допоможе забезпечувати належний рівень інформаційної безпеки, розвивати security governance та підтримувати відповідність компанії вимогам DORA і PCI DSS. 
 

Основна задача — забезпечувати ефективне управління інформаційною безпекою та ICT-ризиками, контролювати впровадження security controls і підтримувати розвиток Information Security Management System (ISMS).
 

Що потрібно буде робити:

  • Розвивати та підтримувати систему управління інформаційною безпекою (ISMS)
  • Брати участь у розробці та вдосконаленні політик, процедур і контролів інформаційної безпеки
  • Підтримувати процеси ICT risk management та оцінки інформаційних ризиків
  • Контролювати впровадження та ефективність cybersecurity controls
  • Забезпечувати відповідність процесів інформаційної безпеки вимогам DORA і PCS DSS
  • Брати участь у розвитку ICT security governance
  • Взаємодіяти з внутрішніми командами для виявлення, оцінки та мінімізації інформаційних і кіберризиків
  • Контролювати дотримання вимог і внутрішніх security policies
  • Брати участь в аудитах, оцінках відповідності та роботі з security-related findings
  • Готувати документацію, звіти та рекомендації щодо покращення рівня інформаційної безпеки
  • Відстежувати зміни у вимогах та підходах до інформаційної безпеки й адаптувати відповідні процеси компанії
     

Ми очікуємо:

  • Досвід роботи у сфері Information Security / Cybersecurity / ICT Risk Management
  • Знання основних information security frameworks, cybersecurity controls та принципів ICT risk management
  • Розуміння вимог DORA, PCS DSS та принципів ICT security governance
  • Практичний досвід впровадження, підтримки або oversight ISMS
  • Розуміння процесів управління інформаційними та кіберризиками
  • Здатність самостійно аналізувати ситуації та приймати обґрунтовані рішення з мінімальним рівнем supervision
  • Високу увагу до деталей та точність у роботі з документацією і security requirements
  • Відмінні письмові та усні комунікативні навички
  • Здатність будувати та підтримувати ефективні робочі відносини з різними командами
  • Адаптивність та готовність працювати в динамічному середовищі
     

Буде перевагою:

  • CISSP
  • CISM
  • CRISC
  • Інші еквівалентні професійні сертифікації у сфері інформаційної безпеки, cybersecurity або risk management
     

💵 Ми пропонуємо:

💥 Необмежені інструменти для реалізації твоїх ідей.
💥 Дружню та досвідчену команду.
💥 Компенсацію 50% вартості навчання за спеціальністю.
💥 Відпустку 24 календарних дні.
💥 Компенсацію 50% обідів в офісі.

Required skills experience

ISMS 3 years
DORA 3 years
PCI DSS 3 years

Required languages

English B2 - Upper Intermediate
Ukrainian C1 - Advanced
Loading...