Állás

Biztonsági és megfelelőségi vezető

Egyéb • Helyszíni • Teljes munkaidő • Csehország Prague, Csehország

Az Ataccama információbiztonsági csapatában a biztonsági megfelelőségi csapatot és a GRC-programot vezeted a CISO-nak jelentve. Te felügyeled az auditokat, a kockázatkezelést és a szabályzatokat.

Feladatok

  • ▹A biztonsági megfelelőségi program napi vezetése: az auditnaptár, a kontrollkeretrendszer és a biztonsági, megfelelőségi kockázatok kezelése, valamint a vezetői jelentésekhez szükséges anyagok előkészítése
  • ▹Belső és külső auditok (SOC 1, SOC 2 Type II, ISO 27001:2022, ügyfél által kezdeményezett felmérések) koordinálása: bizonyítékgyűjtés, auditori logisztika, a megállapítások nyomon követése a javításig a kontrollgazdákkal
  • ▹A vállalati kockázatkezelési program működtetése: kockázati nyilvántartás vezetése, rendszeres kockázatfelmérések a kontrollgazdákkal, negyedéves kockázati jelentés (NIST CSF 2.0 alapon), a részlegeken átívelő kockázatok felterjesztése
  • ▹Az ISMS szabályzat- és sztenderdkönyvtárának karbantartása: alapszabályzatok megírása és felülvizsgálata, az ütemezett felülvizsgálatok koordinálása, a szabályozói elvárásokhoz (GDPR, NIS2/ZoKB, EU AI Act, CRA) és az ügyfélkeretrendszerekhez (GxP, DORA, FFIEC, NERC CIP, PCI DSS) igazítás
  • ▹Az ügyfélszerződések biztonsági feltételeinek, biztonsági mellékleteinek és kiegészítéseinek átnézése a jogi csapattal együtt
  • ▹Az RFx- és ügyfél-biztonsági kérdőívek folyamatának irányítása: a munkafolyamat működtetése, a kérdőíveket kitöltő szakemberek és gyakornokok vezetése, nagy téttel bíró beadványok vezető lektorálása
  • ▹Új megfelelőségi szabványok és szabályozások felmérése és bevezetése: kontrollleképezések, hiányelemzések és javítási tervek a fejlesztéssel, a felhőüzemeltetéssel és az IT-val együttműködve
  • ▹A szabályozott iparágakban működő ügyfelek biztosítéki vállalásainak támogatása, beleértve a GxP-validációs életciklus dokumentumait és a minőségi és biztonsági megállapodásokat
  • ▹Belső GRC-eszközök kiépítése és karbantartása, hogy a csapat létszámbővítés nélkül tudjon többet teljesíteni
  • ▹Hozzájárulás az incidenskezeléshez és a beszállítói kockázatkezeléshez: beszállítói átvilágítás, incidens-forgatókönyvek és költségelemzés, ügyfélértesítések
  • ▹Kisebb megfelelőségi szakértői és gyakornoki csapat vezetése: munkafelügyelet, feladatelosztás, minőségellenőrzés, mentorálás és felvétel
  • ▹Biztonságtudatossági és oktatási kezdeményezések támogatása, köztük az AI-eszközök biztonságos használata a cégen belül
  • ▹Együttműködés a felhő- és alkalmazásbiztonsági, fejlesztési, jogi, értékesítési és ügyfélsikerességi csapatokkal; az audit, a műszaki és az üzleti világ közötti fordítás nem szakértő közönségnek

Elvárások

  • ▹Legalább 3 év tapasztalat információbiztonság, GRC, IT-audit vagy megfelelőség területén
  • ▹Az üzleti és a műszaki összefüggések megértése és lényegre törő összefoglalása
  • ▹Gyakorlati ismeret az olyan szabványokban és keretrendszerekben, mint az ISO 27001, a SOC 2 és a NIST CSF, valamint legalább egy ügyfélközpontú keretrendszerben (GxP, DORA, FFIEC, NERC CIP vagy PCI DSS)
  • ▹Jogi és szabályozási szövegek értelmezésének képessége, az adatvédelmi és kiberbiztonsági szabályozás (GDPR, NIS2/ZoKB, EU AI Act, CRA) működő ismerete
  • ▹Építő szemlélet: ha egy megfelelőségi feladat harmadszor is visszajön, szkripteled, automatizálod vagy skálázható munkafolyamatot építesz rá; az AI-eszközöket felelősen használod, és másoknak is tudsz kereteket szabni
  • ▹Elég műszaki jártasság ahhoz, hogy a mérnökökkel meg tudd beszélni egy felhőalapú SaaS-platform felépítését és üzemeltetését (AWS és Azure, Kubernetes, CI/CD, sérülékenységek, identitás- és hozzáférés-kezelés) és a gyakori biztonsági fenyegetéseket
  • ▹Erős kommunikációs készség: szabályzatok és dokumentáció írása, prezentálás, vezetők, auditorok és ügyfelek tájékoztatása
  • ▹Proaktivitás, pozitív hozzáállás, önszervezés; kényelmesen viszel egy teljes területet kis, kevéssé formális csapatban
  • ▹Szakemberek vagy gyakornokok vezetésében, mentorálásában szerzett tapasztalat, beleértve a felvételt
  • ▹Erős angol írásbeli és szóbeli kommunikáció

Előny

  • ▹Cseh nyelvtudás a ZoKB-hoz és a helyi partnerekhez
  • ▹Releváns tanúsítványok (pl. ISO 27001 Lead Auditor vagy Lead Implementer, CISA, CRISC, CISSP, CIPP/E)
  • ▹Vezetői tapasztalat
  • ▹Technológiai cégnél szerzett tapasztalat

Soft skillek

Kommunikációs készségProaktivitásÖnszervezésVezetői és mentorálási készségCsapatmunka

Amit kínálunk

  • ▹Hosszú távú ösztönzési program
  • ▹2 betegszabadság és 25 nap szabadság, szükség esetén további rugalmas szabadnapok kérésének lehetőségével
  • ▹Globális családtámogatási program: fizetett szabadság a családbővítés idejére
  • ▹Rugalmas munkaidő és hibrid munkavégzés
  • ▹Benefit Plus rugalmas juttatási platform (Multisport-kártyával)
  • ▹Éves mentálhigiénés csomag
  • ▹Ajánlói program (Bring Your Friend)
  • ▹Közös céges kártyák a prágai állatkertbe és botanikus kertbe
  • ▹Céges kerékpárok, longboardok, elektromos rollerek
  • ▹Konferenciajegyek a legjobb iparági eseményekre
  • ▹Online kurzusok és Udemy-hozzáférés
  • ▹Hozzáférés fizetős AI-eszközökhöz
  • ▹Céges könyvtár, ahová te is javasolhatsz könyveket
  • ▹Friss gyümölccsel, gyümölcslével, teával és kávéval feltöltött konyhák
  • ▹Céges laptop
  • ▹Céges mobiltelefon SIM-kártyával és adatcsomaggal

A munkáltatóról

Az Ataccama az adatmegbízhatósági platformok egyik szereplője: az Ataccama ONE platform az adatminőséget, a katalógust, az adatvonalat, a megfigyelhetőséget és a törzsadat-kezelést egyesíti. A cég munkatársai világszerte dolgoznak, az értékeik: Challenging, Fun, ONE Team, Customer Centric, Candid and Caring, Aim High.

Nyelvtudás: Angol: erős írásbeli és szóbeli, Cseh: előny

Hasonló állások