Scopul postului:
Ofițerul de Conformitate pentru Servicii de Încredere este responsabil de asigurarea conformității continue a companiei cu standardele relevante (ex. WebTrust, ETSI), precum și cu cerințele de securitate operațională, pentru un portofoliu de servicii de încredere caracterizate prin nivel ridicat de securitate și disponibilitate.
Poziția are un rol esențial în menținerea și dezvoltarea unui cadru robust de compliance și control intern, necesar pentru operarea și extinderea serviciilor companiei într-un mediu reglementat și în continuă evoluție. Rolul este non-managerial, cu raportare directă către Managerul de Departament, având un rol-cheie în coordonarea transversală a activităților de conformitate, fără responsabilități ierarhice directe.
Cerințe:
- Studii superioare, preferabil în domeniul Ingineriei, Economiei, Ciberneticii
- Certificări IT sau de securitate informatică constituie un avantaj (ISO 27001, CompTIA Security+, CISA etc.)
- Cunoștințe de bază în management de proiect
- Cunoștințe minime/medii despre PKI, managementul securității informațiilor și managementul riscului
- Familiarizare cu cadrul legal și standardele PKI relevante (România, UE, SUA)
- Noțiuni despre auditul sistemelor informatice și standardele ISO 27000, WebTrust, ETSI/eIDAS
- Cunoștințe avansate MS Office (Word, Excel, Outlook, PowerPoint, Visio) și Internet
- Conștiinciozitate, dinamism, perseverență, capacitate organizatorică, rezistență la efort intelectual, adaptabilitate rapidă la situații noi
- Foarte bună atenție la detalii și capacitate de analiză
- Planificare și organizare, lucru eficient în echipă, respectarea procedurilor de lucru
- Limba engleză – nivel avansat.
Responsabilități:
- Asigură conformitatea serviciilor de încredere cu Regulamentul eIDAS, standardele ETSI și cerințele autorităților de supraveghere
- Monitorizează schimbările legislative și de standarde și coordonează implementarea acestora în organizație
- Acționează ca punct intern de referință pentru interpretarea cerințelor de conformitate pentru Serviciile de Încredere
- Coordonează activitățile aferente auditurilor interne și externe pentru Serviciile de Încredere
- Colaborează cu organismele de evaluare a conformității (CAB) și autoritățile relevante
- Supervizează pregătirea și menținerea documentației de conformitate (CPS, CP, politici și proceduri)
- Gestionează neconformitățile și urmărește implementarea acțiunilor corective împreună cu echipele implicate
- Identifică și evaluează riscurile de conformitate asociate Serviciilor de Încredere
- Participă la procesele de risk assessment și impact analysis pentru schimbări de servicii sau tehnologie
- Colaborează cu specialiștii din cadrul departamentelor de implementare soluții, Security, IT și Juridic
- Se asigură că cerințele de conformitate sunt corect implementate în procesele operaționale și tehnice
- Revizuiește și validează documentația de politici și proceduri pentru Serviciile de Încredere
- Menține trasabilitatea cerințelor de conformitate și a controalelor asociate.

