Strokovnjak za kibernetsko varnost in skladnost na področju IT (m/ž)

GEN-I d.o.o.

  • Datum objave:
    4. 10. 2024
  • Prijave do:
    25. 10. 2024 Še 7 dni
  • Kraj dela
    Ljubljana

GEN-I d.o.o.

Pridruži se nam kot »Strokovnjak za kibernetsko varnost in skladnost na področju IT« in postani ključni člen v naši ekipi, kjer boš zadolžen za celovito upravljanje tveganj informacijske varnosti in analiz vplivov varnostnih dogodkov na poslovne procese. Tvoja vloga bo vključevala tesno sodelovanje z različnimi oddelki v skupini GEN-I in zunanjimi dobavitelji pri katerih boš izvajal varnostne presoje. Pri svojem delu se boš srečeval z raznovrstnimi izzivi, zlasti na področju uvajanja varnostnih politik, smernic in učinkovitih kontrol, sodelovanja pri notranjih IT presojah ter skrb za skladnost varnostnih praks z mednarodnimi standardi.

Energetika je na pragu velikih sprememb: razpršeni obnovljivi energetski viri, elektromobilnost, nove tehnologije, digitalizacija, trajnostne rešitve, čista in decentralizirana energija za vsakogar. Z odločnimi in samozavestnimi koraki v skupini GEN-I stopamo na pot zelene transformacije in spodbujamo posameznika, da pripomore k boljši, bolj zeleni prihodnosti. Z ekipo strokovnjakov raznovrstnih področij razvijamo rešitve, ki bodo omogočile čisto energijo in razogljičenje posameznika in podjetij. Že vse od svoje ustanovitve se uvrščamo med najbolj inovativne in hitro rastoče akterje, ne le na slovenskem ampak tudi na evropskem energetskem trgu. Z enakim zagonom in še večjo motivacijo želimo spremeniti svet na bolje.

Ker velike spremembe zahtevajo najboljše, iščemo okrepitve z najboljšimi.

Opis delovnega mesta

  • Upravljanje tveganj informacijske varnosti: Identifikacija, analiza in ocenjevanje tveganj, ki vplivajo na informacijsko varnost ter spremljanje izvajanja ukrepov za njihovo zmanjšanje.
  • Izvajanje analize vplivov na poslovanje (Business Impact Analysis): Analiza in vrednotenje vplivov varnostnih dogodkov in incidentov na poslovne procese ter priprava priporočil za izboljšanje odpornosti.
  • Varnostno preverjanje in ocenjevanje dobaviteljev (Supply Chain): Izvajanje presoj in ocenjevanje dobaviteljev z vidika informacijske varnosti, zagotavljanje skladnosti s pogodbami in standardi informacijske varnosti.
  • Priprava varnostnih politik skladno z ISO 27001: Definiranje in dokumentiranje varnostnih politik, postopkov in smernic skladno z zahtevami standarda ISO 27001 in NIS2 direktive.
  • Definiranje varnostnih kontrol: Razvoj in nadzor implementacij varnostnih kontrol v skladu z ISO 27001 standardom, NIS2 direktivo in najboljšimi praksami na področju informacijske varnosti.
  • Sodelovanje pri izvajanju notranjih IT presoj.

Pričakujemo

  • Vsaj VI. stopnja izobrazbe naravoslovne ali družboslovne smeri.
  • Vsaj 5 let delovnih izkušenj na navedenem področju informacijske varnosti.
  • Izkušnje z upravljanjem tveganj in izvajanjem analiz vplivov na poslovanje.
  • Izkušnje z izvajanjem IT revizij ali svetovanja na navedenem področju dela.
  • Izkušnje s pripravo in nadzorom implementacije varnostnih politik ter kontrol.
  • Dobro poznavanje ISO 27001 standarda in NIS 2 direktive.
  • Dobro poznavanje informacijskih tehnologij in arhitekture računalniških omrežij.
  • Zaželeni certifikati s področja informacijske varnosti: CISA ali CISM ali ISO27001 vodilni/notranji presojevalec ali ISO27001 manager.
  • Odlične analitične in komunikacijske sposobnosti ter zmožnost dela v timu.
  • Dobra sposobnost organizacije delovnega časa.
  • Dobra pisna in ustna komunikacija v slovenskem in angleškem jeziku.
  • Dokazljive izkušnje na področju dela.

Ponujamo

Lokacija dela: Ljubljana

Delovno mesto

Prijava na delovno mesto

Za prijavo pošlji svojo predstavitev z življenjepisom in motivacijskim pismom v slovenskem jeziku prek spletnega obrazca.

Rok prijave do vključno: 25.10.2024