
Biztonsági kockázatmenedzser
A Biztonsági kockázatmenedzser egy központosított információbiztonsági governance csapat tagja, aki több Deutsche Telekom jogi entitás számára nyújt kockázatkezelési szolgáltatásokat, a kockázatkezelési keretrendszer üzemeltetésére és fejlesztésére, valamint a helyi kockázatmenedzserek támogatására fókuszálva.
Feladatok
- ▹A biztonsági kockázatkezelési folyamat, metodológiák és kapcsolódó szabályzatok üzemeltetése és folyamatos fejlesztése
- ▹Összhang biztosítása a csoportszintű biztonsági szabványokkal és governance követelményekkel
- ▹A kockázatkezelés integrálásának támogatása az üzleti és IT folyamatokba
- ▹Megbízható tanácsadói szerep betöltése a támogatott jogi entitások számára információbiztonsági kockázati témákban
- ▹Helyi kockázatmenedzserek képzése és felkészítése a kockázati folyamatokról, módszerekről és szabályzatokról
- ▹Gyakorlati útmutatás nyújtása kockázatazonosítás, -felmérés és -kezelés során
- ▹A GRC platform professzionális használatának támogatása a helyi kockázatmenedzserek részéről
- ▹Segítségnyújtás a kockázatok létrehozásában, karbantartásában és életciklus-kezelésében az eszközön belül
- ▹Felhasználói visszajelzések gyűjtése és az üzleti igények képviselete a folyamat- és eszközfejlesztések felé
- ▹Biztonsági kockázatok azonosítása, létrehozása és kezelése az érintettekkel együttműködve
- ▹Kockázatcsökkentési intézkedések nyomon követése és támogatása, beleértve a haladás és hatékonyság utókövetését
- ▹A kockázatok megfelelő dokumentálásának és auditkészségének biztosítása
- ▹Top 10 kockázati jelentések, negyedéves kockázati összefoglalók és ad-hoc jelentések készítése és karbantartása
- ▹Kockázati KPI-k és metrikák meghatározása, nyomon követése és elemzése
- ▹Betekintés nyújtása a vezetés számára a kockázati trendekről és fejlesztendő területekről
Elvárások
- ▹Alap- vagy mesterdiploma információbiztonság, számítástudomány, mérnöki tudományok, üzleti informatika vagy kapcsolódó területen
- ▹Magas szintű angol nyelvtudás (szóban és írásban)
- ▹Legalább középszintű német nyelvtudás
- ▹3-7+ év tapasztalat információbiztonság / kiberbiztonság / kockázatkezelés / GRC szerepkörben
- ▹Tapasztalat nagyvállalati vagy multinacionális környezetben
- ▹Az információbiztonsági kockázatkezelési keretrendszerek (pl. ISO 27005, NIST RMF) erős ismerete
- ▹Információbiztonsági szabványok ismerete (pl. ISO 27001, NIST, CIS)
Előny
- ▹Tapasztalat képzési, coaching vagy enablement tevékenységekben
- ▹Megosztott szolgáltatási vagy belső tanácsadói modellben szerzett tapasztalat előny
- ▹CRISC, CISM, CISSP certifikáció
- ▹COBIT, ITIL vagy hasonló governance-kapcsolódó certifikációk
- ▹Gyakorlati tapasztalat GRC eszközökkel (pl. ServiceNow, Archer, OneTrust vagy hasonló)
Soft skillek
A munkáltatóról
A Deutsche Telekom IT Solutions a Deutsche Telekom csoport magyarországi leányvállalata, több mint 5300 munkavállalóval, amely IT és telekommunikációs szolgáltatások széles portfólióját nyújtja nagyvállalati ügyfeleknek Németországban és más európai országokban. A cég 2025-ben Magyarország legvonzóbb munkaadója lett a Randstad felmérése szerint, 2019-ben elnyerte a HIPA legjobb oktatási együttműködésért járó díját, és a legetikusabb multinacionális vállalatok közé választották. Négy magyarországi telephelyén (Budapest, Debrecen, Pécs, Szeged) fejleszt tovább.
Hasonló állások

Biztonsági elemző (REF5316G)

AWS biztonsági governance szakértő

Kubernetes biztonsági governance szakértő

IMS biztonsági governance szakértő

Német és angol nyelvű Biztonsági menedzser (Business Continuity / Crisis Management)
