Dátum začiatku
Náplň práce: • Riadenie kybernetickej a informačnej bezpečnosti internej organizácie a u zákazníkov v zmysle zmluvných dojednaní (ďalej „organizácie“ pre oba prípady), a to v oblasti riadenia bezpečnosti, aplikácie bezpečnostných opatrení, výkonu operatívnych bezpečnostných opatrení a riadenia súladu s internými predpismi a legislatívou • Oblasť riadenia bezpečnosti: Strategické riadenie informačnej a kybernetickej bezpečnosti organizácie Vypracovanie a prezentácia bezpečnostných stratégií a konceptov Implementácia a riadenie procesov informačnej a kybernetickej bezpečnosti podľa všeobecne záväzných právnych predpisov, bezpečnostnej stratégie a ostatných interných riadiacich aktov Zabezpečenie, vypracovanie, udržiavanie a aktualizácie bezpečnostnej dokumentácie informačnej a kybernetickej bezpečnosti a ďalších interných riadiacich aktov vo vzťahu k bezpečnosti organizácie Poskytovanie informácií štatutárnemu orgánu o stave informačnej a kybernetickej bezpečnosti v organizácii Poskytovanie informácií štatutárnemu orgánu o závažných bezpečnostných rizikách, kybernetických bezpečnostných incidentoch a významných bezpečnostných udalostiach Správa bezpečnostných informačných aktív organizácie • Oblasť aplikácie bezpečnostných opatrení: Riadenie návrhov, implementácie zmien a optimalizácie bezpečnostných riešení Zabezpečovanie implementácie technických a organizačných bezpečnostných opatrení Riadenie návrhov a integrácie bezpečnostných technológií s cieľom tvorby efektívnych bezpečnostných opatrení na ochranu služieb organizácie Riadenie zmien a optimalizácie bezpečnostných riešení Riadenie bezpečnostnej infraštruktúry Predkladanie odborných stanovísk k novým zmenám v IT infraštruktúre, ktoré môžu mať potenciálny vplyv na bezpečnosť informačných aktív organizácie Monitorovanie plnenia a efektivity bezpečnostných opatrení • Výkon operatívnych bezpečnostných činností: Manažment výkonu činností súvisiacich so zaručením bezpečnosti informačných aktív v zmysle najlepšej praxe Vedenie Rady IB Riadenie bežnej prevádzky technických bezpečnostných opatrení Zabezpečovanie udržateľnosti organizačných opatrení vrátane vyspelosti bezpečnostných procesov Zaistenie uplatňovania princípu oddelenia právomocí a zodpovedností v celej organizačnej štruktúre organizácie tak, aby rovnaká osoba nebola zodpovedná za vykonávanie a zároveň aj schvaľovanie alebo kontrolu bezpečnostne relevantných aktivít a činností Riadenie vybraných projektov kybernetickej bezpečnosti v oblasti svojej kompetencie a odbornosti • Riadenie súladu: Riadenie procesov zaručenia súladu (tzv. Compliance Management) v oblasti informačnej a kybernetickej bezpečnosti Zabezpečenie pravidelného preskúmavania stavu kybernetickej a informačnej bezpečnosti Vyhodnocovanie plnenia vnútorných predpisov súvisiacich s riadením kybernetickej bezpečnosti Poskytovanie súčinnosti internému a externému auditu informačnej a kybernetickej bezpečnosti