Digitális Kormányzati Fejlesztés és Projektmenedzsment Korlátolt Felelősségű Társaság logo

IT security vezető

Állás részletei

  • Cég neve

    Digitális Kormányzati Fejlesztés és Projektmenedzsment Korlátolt Felelősségű Társaság

  • Munkavégzés helye

    1138 Budapest, Esztergomi út 31-39.

  • Egyéb juttatások

    • Mobiltelefon
    • Cafeteria
    • Munkába járás támogatás
  • Munka típusa

    • Home office
    • Részmunkaidő
    • Alkalmazotti jogviszony
    • Rugalmas munkaidő
  • Tech stack

    • SECURITY ISO ITIL
  • Módszertan és szoftverek

    • Iso
    • Agilis
    • Itil
  • Biztosított eszközök

    • Laptop
    • Mobiltelefon
  • Elvárások

    • Angol középfok
    • 3-5 év tapasztalat
    • Főiskola
Állás elmentve
A hirdetést eltávolítottuk a mentett állásai közül. Visszavonom
A hirdetés adatait sikeresen elküldte az email címére.

Állás leírása

Feladatok

  • Az elektronikus információs rendszerek biztonságáért felelős személy biztosítja a 2013. évi L. törvény, valamint a 187/2015. (VII. 13.) Korm. rendeletben (Ibtv.) meghatározott követelmények teljesülését a szervezeten belül.
  • Az elektronikus információs rendszerek biztonságáért felelős személy felel a szervezetnél előforduló valamennyi, az elektronikus információs rendszerek védelméhez kapcsolódó feladat ellátásáért. Ennek körében kiemelten:
    • Gondoskodik a szervezet elektronikus információs rendszereinek biztonságával összefüggő tevékenységek jogszabályokkal való összhangjának megteremtéséről és fenntartásáról;
    • Elvégzi vagy irányítja az első pont szerinti tevékenységek tervezését, szervezését, koordinálását és ellenőrzését;
    • Előkészíti a szervezet elektronikus információs rendszereire vonatkozó informatikai biztonsági szabályzatot;
    • Előkészíti a szervezet elektronikus információs rendszereinek biztonsági osztályba sorolását és a szervezet biztonsági szintbe történő besorolását;
    • Véleményezi az elektronikus információs rendszerek biztonsága szempontjából a szervezet e tárgykört érintő szabályzatait és szerződéseit;
    • Kapcsolatot tart a hatósággal és az eseménykezelő központtal;
    • Biztosítja az e törvényben meghatározott követelmények teljesülését a szervezet valamennyi elektronikus információs rendszerének a tervezésében, fejlesztésében, létrehozásában, üzemeltetésében, auditálásában, vizsgálatában, kockázatelemzésében és kockázatkezelésében, karbantartásában vagy javításában közreműködők, beszállítók esetében is.
  • Megtervezi és karban tartja a dolgozók információbiztonsággal összefüggő oktatását és tájékoztatását.
  • Részt vesz a belső és külső fejlesztések esetében az IT biztonsági értékelésekben.
  • Az információbiztonsági követelmények teljesülésének elemzése, folyamatos figyelemmel kísérése:
    • A szervezet operatív tevékenysége során (fejlesztés, üzemeltetés, back office) azonosított és lokálisan nem kezelt kockázatokat betereli a formális kockázatmenedzsment folyamatba, ezért napi kapcsolatban van az operatív területeken dolgozó kulcs személyekkel;
    • A biztonsági teszteken talált és azonnal nem kezelt sérülékenységek javíttatása, utókövetése, tapasztalatok, tanulságok visszacsatolása az awareness témákba, szabályozásokba, védelmi eszköz policykba, kockázatértékelésekbe.

 

Elvárások

Elvárt szakmai tapasztalat: Legalább 3-5 év szakmai tapasztalat az információbiztonság területén: a fejlesztői és üzemeltetői folyamatok kockázatkezelése, biztonsági irányítása, biztonsági műveletek elvégzése területén.

Elvárt végzettség: Műszaki vagy IT területen szerzett egyetemi vagy főiskolai diploma.

Elvárt kompetencia:
  • Tapasztalat és alapos ismeret az informatikai kockázati és megfelelőségi szabványokról és az iparág legjobb gyakorlati kereteiről, mint például az ISO 27001 / 31000, NIST SP800-53;
  • Elektronikus információs rendszerek biztonságával kapcsolatos jogszabályok (pl. az állami és önkormányzati szervek elektronikus információbiztonságáról szóló 2013. évi L törvény, az állami és önkormányzati szervek elektronikus információbiztonságáról szóló 2013. évi L. törvényben meghatározott technológiai biztonsági, valamint a biztonságos információs eszközökre, termékekre, továbbá a biztonsági osztályba és biztonsági szintbe sorolásra vonatkozó követelményekről szóló 41/2015. (VII. 15.) BM rendelet) előírásainak ismerete, lefordításuk képessége konkrét technológiai követelményekre;
  • Kiváló kommunikációs és meggyőző készség;
  • Kiemelkedő logikai és problémamegoldó képesség;
  • Precizitás, prioritások kezelése;
  • Kommunikáció képes angol nyelvtudás.

Előnyt jelent

  • CISA vagy CISM vagy CISSP vizsga;
  • Elektronikus információbiztonsági vezető szakirányú továbbképzési szakvizsga;
  • Bármilyen egyéb IT biztonsági képzettség;
  • Munkatapasztalat agilis szoftverfejlesztői környezetben;
  • ITIL ismeret.

Amit kínálunk

  • AGORA HUB irodaház nyújtotta 21. századi inspiráló munkakörnyezet;
  • Rugalmas, hibrid munkavégzési lehetőség;
  • Foglalkoztatás módja: alkalmazott, részmunkaidő (heti 20 óra);
  • Versenyképes jövedelem;
  • SZÉP kártya juttatás;
  • Munkavégzéshez szükséges IT eszközök.

Munkahelyi extrák

  • Céges étkező
  • Kerékpártároló
  • Ingyen kávé, üdítő
  • Masszázs

Céginformáció

A Digitális Kormányzati Fejlesztés és Projektmenedzsment Kft. aktív szereplőként vesz részt digitalizációt támogató fejlesztési programok keretében megvalósuló projektek tervezésében és végrehajtásában. Küldetése, hogy teljes körű projektmenedzsment és egyéb projekttámogató tevékenységeivel hatékonyan támogassa a digitális megoldások elterjedését és a digitális kompetenciák fejlődését a vállalkozások, valamint az állampolgárok körében egyaránt.

Álláshirdetés jelentése