Departament: Securitate Cibernetică
Cerințe:
- Studii medii/superioare, preferabil în domeniul Ingineriei, Economiei, Ciberneticii
- Certificări IT sau de securitate informatică constituie un avantaj (ISO 27001, ComptiA Security+, CISA etc.).
- Cunoștințe de bază în management de proiect
- Cunoștințe minime/medii despre PKI, managementul securității informațiilor și managementul riscului.
- Familiarizare cu cadrul legal și standardele PKI relevante (România, UE, SUA)
- Noțiuni despre auditul sistemelor informatice și standardele ISO 27000, WebTrust, ETSI/eIDAS.
- Cunoștințe avansate MS-Office (Word, Excel, Outlook, PowerPoint, Visio) și Internet
- Conștiinciozitate, dinamism, perseverență, capacitate organizatorică, rezistență la efort intelectual, adaptabilitate rapidă la situații noi.
- Foarte bună atenție detalii și capacitate de analiză.
- Planificare și organizare, lucru eficient în echipă, respectarea procedurilor de lucru.
- Limba engleză – nivel avansat.
Scopul postului:
- Asigurarea conformității sistemelor PKI din cadrul companiei cu standardele și normele aplicabile.
- Menținerea actualizată a politicilor și procedurilor asociate ciclului de viață al sistemelor PKI.
- Suport intern pentru activitățile de conformitate în operarea și mentenanța sistemelor PKI.
Responsabilități:
- Crearea și întreținerea documentației referitoare la politici, practici și proceduri de certificare, T&C și depozitul certSIGN.
- Asigurarea conformității cu cerințele Root CA ale marilor producători IT (Mozilla, Google, Microsoft, Apple etc.).
- Respectarea standardelor WebTrust for CA.
- Conformitatea cu cerințele CAB Forum (Baseline Requirements, EV Guidelines etc.).
- Alinierea la cerințele eIDAS prin standardele ETSI.
- Suport pentru Business Unit Servicii de Încredere eIDAS în implementarea politicilor și procedurilor de certificare.
- Monitorizarea constantă a schimbărilor în cerințele PKI din partea producătorilor IT, CAB Forum, ETSI și WebTrust.
- Implementarea acestor cerințe în produsele și serviciile TSP ale certSIGN.
- Colaborare cu Business Unit Servicii de Încredere eIDAS pentru menținerea procedurilor operaționale de emitere și revocare a certificatelor digitale.
- Colaborare cu Departamentul Presales & Marketing pentru publicarea corectă a documentelor de politici și practici pe site-ul companiei.
- Suport în audituri anuale eIDAS/ETSI și WebTrust, în colaborare cu CISO și ISO.
- Implicare în securitatea organizațională: informații, proceduri, resurse, utilizatori etc.
- Participare la negocierea contractelor de DRA și implementarea proceselor asociate.
- Planificarea și realizarea auditului intern pentru clienții cu contracte DRA.
- Implicare în activitățile interne ce afectează securitatea și calitatea serviciilor companiei.