Scopul postului:
În calitate de Specialist GRC în Securitatea Informației, vei avea oportunitatea de a defini, coordona și gestiona inițiativele de guvernanță, risc și conformitate (GRC) în cadrul organizației noastre, asigurând existența și evaluarea aplicării politicilor și procedurilor de securitate a informației, precum și evaluarea nivelului de risc și a conformității cu legislația și directivele de reglementare aplicabile în domeniul securității.
Acest rol implică, de asemenea, monitorizarea continuă și raportarea eficienței inițiativelor GRC, precum și menținerea la curent cu cele mai recente tendințe din industrie și modificări de reglementare. Rolul va avea o contribuție esențială la promovarea unei culturi a conformității și conștientizării riscurilor în cadrul companiilor Grupului și/sau în relația cu clienți externi.
Responsabilități:
Guvernanță:
- Dezvoltarea și menținerea politicilor și procedurilor pentru asigurarea conformității cu cerințele interne și de reglementare.
- Dezvoltarea și menținerea planurilor de continuitate a activității și de recuperare în caz de dezastru.
- Propunerea și coordonarea inițiativelor de îmbunătățire a securității IT și elaborarea de rapoarte care analizează eficiența acestora.
- Propunerea și/sau revizuirea programelor de instruire a angajaților privind securitatea informației.
- Monitorizarea și raportarea eficienței inițiativelor GRC.
Risc:
- Elaborarea periodică a rapoartelor de evaluare a riscurilor asociate sistemelor IT.
- Realizarea evaluărilor de risc de securitate și conformitate pentru sisteme, procese și tehnologii noi sau existente.
- Recomandarea și coordonarea implementării controalelor și măsurilor corective necesare pentru reducerea riscurilor aferente sistemelor IT, precum și monitorizarea și evaluarea eficienței acestora.
- Dezvoltarea și menținerea unui registru de riscuri, inclusiv a excepțiilor.
- Gestionarea evaluărilor de risc pentru terți (third-party risk).
Conformitate:
- Coordonarea auditului intern și a revizuirilor de conformitate și colaborarea cu auditorii externi și autoritățile de reglementare.
- Stabilirea și menținerea managementului conformității controalelor de securitate cibernetică în conformitate cu standarde internaționale (ex.: NIS, NIST, ISO/IEC 27001, ISO/IEC 22301, COBIT).
- Colaborarea cu departamentele interne pentru integrarea reglementărilor și tehnologiilor care asigură minimizarea riscurilor de securitate IT.
- Realizarea periodică a analizelor de tip gap pentru validarea conformității continue.
De asemenea, postul presupune desfășurarea activităților specifice și în cadrul proiectelor derulate pentru clienții companiei, cărora aceasta le furnizează servicii în domeniul securității informației.
Competențe și experiență relevantă:
- Minimum 5 ani experiență profesională în domeniul tehnologiei informației.
- Cel puțin 2 ani experiență în securitatea informației, axată pe risc, politici și conformitate.
- Diplomă de licență sau combinație echivalentă de studii și experiență.
- Experiență în managementul guvernanței, riscului și conformității IT într-un mediu complex.
- Cunoștințe privind ISMS și cadrele de securitate, în special ISO 27001/27002 și/sau NIST.
- Cunoștințe solide despre metodologii de management al riscului la nivel organizațional.
- Înțelegere solidă a conceptelor fundamentale și a tehnologiilor de securitate a informației.
- Experiență relevantă în domeniul conformității legale și de reglementare (ex.: GDPR etc.).
- Experiență solidă în Risk & Control, Audit & Compliance.
- Etică profesională puternică și atenție deosebită la detalii.
- Abilitatea de a comunica aspecte de securitate către colegi și management.
- Experiența cu platforme IT GRC constituie un avantaj.
- Certificările de industrie precum CISM, CRISC sau CISA sunt puternic preferate.