DruIT Szolgáltató Zrt. logó

Security Risk Manager

Állás részletei

  • Cég neve

    DruIT Szolgáltató Zrt.

  • Munkavégzés helye

    Hibrid Budapest
  • Munkaidő, foglalkoztatás jellege

    • Alkalmazotti jogviszony
    • Általános munkarend
  • Elvárt technológiák

    • SECURITY LINUX ENTERPRISE ARCHITECT GIT AGILIS JIRA
  • Biztosított eszközök

    • Linux
  • Elvárások

    • Angol középfok
    • 5-10 év tapasztalat
    • Főiskola
Állás elmentve
A hirdetést eltávolítottuk a mentett állásai közül. Visszavonom

Állás leírása

Feladatok

Szoros együttműködés projektvezetőkkel, rendszer- és szoftverarchitektekkel, kiberbiztonsági szakemberekkel, fejlesztő- és tesztmérnökökkel, valamint funkcionális csapatokkal
A termék teljes életciklusára kiterjedő security és vulnerability risk management biztosítása
Orvosi berendezésekhez kapcsolódó kiberbiztonsági és sebezhetőségi kockázatok beazonosítása, elemzése kezelése és strukturálása
A termék rendszerszintű kiberbiztonsági elvárásainak definiálása
Kockázatkezelési és sebezhetőségi dokumentációk elkészítése, karbantartása és riportálása
Biztonsági kockázatcsökkentő intézkedések megvalósításának támogatása és nyomon követése
Penetrációs tesztek, belső és külső biztonsági vizsgálatok szakmai támogatása
Kapcsolattartás külső és belső szakértőkkel, vállalati Product Security Office-szal és más Security Risk Manager kollégákkal
Részvétel a szoftver- és rendszerarchitektúra kialakításának támogatásában a minimális fennmaradó kockázat elérése érdekében
Vonatkozó szabványoknak, szabályozásoknak és minőségirányítási folyamatoknak való megfelelés biztosítása
Kiberbiztonsági trendek és fenyegetések nyomon követése, javaslattétel fejlesztésekre

Elvárások

Szakirányú felsőfokú végzettség informatika, mérnöki, kiberbiztonság vagy rokon területen
Legalább 5 év releváns tapasztalat orvostechnikai eszközök vagy szabályozott fejlesztési környezet kiberbiztonsági területén
Kiberbiztonsági kockázatkezelési és sebezhetőség-kezelési módszertanok alapos ismerete
Tapasztalat threat model készítésében és biztonsági felmérésekben
Biztonsági elvek, keretrendszerek és alkalmazott kriptográfia ismerete
Minőségügyi és fejlesztési dokumentáció készítésében, karbantartásában és naprakészen tartásában szerzett tapasztalat
Linux rendszerek magabiztos ismerete
Magabiztos angol nyelvtudás szóbeli és írásbeli
Kiváló elemző- és problémamegoldó képesség
Mérnöki szemléletmód
Precíz, strukturált és felelősségteljes munkavégzés
Rendszerszintű gondolkodás
Jó kommunikációs és együttműködési és tudásmegosztási készség
Proaktív hozzáállás, folyamatos fejlődési igény
Csapatjátékos szemlélet, eredményorientált gondolkodás

Előnyt jelent

Tapasztalat orvostechnikai eszközök kiberbiztonságában vagy szabályozott fejlesztési környezetben, Releváns orvostechnikai kiberbiztonsági szabványok ismerete, Aktív orvostechnikai eszközökhöz kapcsolódó szoftverek tervezésében és fejlesztésében szerzett tapasztalat, CISSP vagy más releváns kiberbiztonsági tanúsítvány megléte, Platformszintű biztonsági technológiák ismerete x86 és/vagy ARM alapú rendszereken, például UEFI, Secure Boot, TPM vagy hasonló megoldások területén, Safety, CAPA, post-market vagy minőségirányítási folyamatok ismerete, Agilis fejlesztési módszertanokban való jártasság, Jira, Doors / Polarion, Enterprise Architect, SonarQube, Git eszközök gyakorlati ismerete

Amit kínálunk

Hibrid munkavégzés heti 2 nap iroda, Budapest

Céginformáció

Az Adatkezelő információ-technológiai szolgáltatással foglalkozó gazdasági társaság, amely a megbízók részére keres a megbízók által megadott feltételeknek megfelelő szakembereket informatikai projektek elvégzésére.

Jelentkezés módja

A cég weboldalán tudja leadni jelentkezését, amelyet a „Jelentkezés a cégnél” gomb megnyomásával ér el.

Álláshirdetés jelentése