Állás

GRC biztonsági elemző - információbiztonság

Security Engineer • Helyszíni • Teljes munkaidő • Spanyolország Spanyolország

Az Appfire információbiztonsági csapata GRC biztonsági elemzőt keres, aki a kormányzási, kockázatkezelési és megfelelőségi feladatokat viszi, és ISO 27001 és egyéb auditokat támogat. A pozíció teljes egészében távoli, Spanyolországból, igény szerint a bilbaói irodából is végezhető.

Feladatok

  • ▹A biztonsági kormányzási célok és kezdeményezések koordinálása és segítése
  • ▹Az értékesítési csatornák támogatása a leendő és meglévő ügyfelek biztonsági kérdéseiben, felmérésein és auditjain, a technikai kontrollok, alternatíváik és a kockázatcsökkentés ismertetésével
  • ▹Beszállítói kockázatkezelési felmérések végzése és a megállapítások követése
  • ▹Szabályozói és megfelelőségi kezdeményezések támogatása (pl. ISO 27001, SOC 2, GDPR)
  • ▹Az információbiztonsági szabályzatoktól való eltérések azonosítása, dokumentálása és követése, korrekciós tervek kidolgozásának és figyelésének segítése
  • ▹Információbiztonsági kockázatok azonosítása és követése, hatásuk felmérése, a kockázatcsökkentő tervek végrehajtásának követése
  • ▹Kockázatelfogadások és kivételek követése, a szanálási tervek végrehajtásának figyelése
  • ▹Az audit- és kockázatfelmérési megállapítások időben történő lezárásának követése
  • ▹Az üzletmenet-folytonossági (BC) és katasztrófa-helyreállítási (DR) tesztek figyelése
  • ▹Rendszeres megfelelőségi ellenőrzések a szervezetben
  • ▹Az Appfire akvizícióihoz kapcsolódó integrációs tervek támogatása
  • ▹Az információbiztonsági szabályzatok és folyamatok éves felülvizsgálatának támogatása
  • ▹Részvétel az éves biztonságtudatossági kampányokban

Elvárások

  • ▹Informatikai, információbiztonsági, mérnöki vagy kapcsolódó egyetemi végzettség, vagy azzal egyenértékű tapasztalat
  • ▹Legalább 2 év tapasztalat információbiztonsági kockázatkezelési és/vagy megfelelőségi területen
  • ▹Az olyan gyakori információbiztonsági keretrendszerek ismerete, mint a CIS, az ISO 27001 és a SOC 2
  • ▹Gyorsan változó, gyorsan növekvő környezetben való hatékony munkavégzés
  • ▹Kezdeményezőkészség, problémák és lehetőségek proaktív azonosítása
  • ▹Kreatív problémamegoldás
  • ▹Kiváló interperszonális és kommunikációs készség

Előny

  • ▹Felhőalapú biztonsági eszközök, technológiák és kontrollok ismerete (pl. AWS, Azure, Heroku, GCP)
  • ▹CISA, CISSP vagy hasonló biztonsági/GRC tanúsítvány

Soft skillek

Szervezettség és részletekre figyelésKiváló kommunikációs és interperszonális készségKezdeményezőkészségKreatív problémamegoldásDiszkréció érzékeny információk kezelésében

Amit kínálunk

  • ▹Részvényopció: minden csapattag jogosult a vállalati részesedésre
  • ▹25 nap éves szabadság naptári évenként; legfeljebb 10 fel nem használt nap átvihető a következő évre, és december 31-ig kell felhasználni
  • ▹Csökkentett nyári munkaidő
  • ▹Rugalmas ünnepnapok: egy munkaszüneti nap másikra cserélhető
  • ▹Teljesen távoli munkavégzés Spanyolországon belül, igény szerint a bilbaói irodából is
  • ▹Appfire University: saját, igény szerinti tanulási platform
  • ▹Magán-egészségbiztosítás az IMQ-n vagy az Adeslason keresztül, a jelentkezett munkatársaknak teljesen az Appfire fizeti
  • ▹Családtagok kedvezményes díjjal, bérlevonással vehetők fel a biztosításba
  • ▹Éves bruttó 400 eurós sporttámogatás (edzőterem, szabadtéri tevékenység, sportfelszerelés, futófelszerelés és egyéb wellness-kiadások)
  • ▹Havi 50 euró home office és távmunka költségeire
  • ▹3 fizetett önkéntes nap évente az Appfire Town társadalmi felelősségvállalási programon keresztül

A munkáltatóról

Az Appfire a legnagyobb globális Atlassian-alkalmazás-szolgáltató, több mint 800 munkatárssal, 28 országban, távoli munkavégzéssel. Termékei közé tartozik a JXL, a Comala Document Management, a 7Pace Time Tracker, a Jira Misc Workflow Extensions és a BigPicture.

Végzettség: Informatikai, információbiztonsági, mérnöki vagy kapcsolódó egyetemi végzettség, vagy azzal egyenértékű tapasztalat

Hasonló állások