Állás

Biztonsági kockázatmenedzser

Security Engineer • Helyszíni • Teljes munkaidő • 📍 Budapest

A Biztonsági kockázatmenedzser egy központosított információbiztonsági governance csapat tagja, aki több Deutsche Telekom jogi entitás számára nyújt kockázatkezelési szolgáltatásokat, a kockázatkezelési keretrendszer üzemeltetésére és fejlesztésére, valamint a helyi kockázatmenedzserek támogatására fókuszálva.

Feladatok

  • A biztonsági kockázatkezelési folyamat, metodológiák és kapcsolódó szabályzatok üzemeltetése és folyamatos fejlesztése
  • Összhang biztosítása a csoportszintű biztonsági szabványokkal és governance követelményekkel
  • A kockázatkezelés integrálásának támogatása az üzleti és IT folyamatokba
  • Megbízható tanácsadói szerep betöltése a támogatott jogi entitások számára információbiztonsági kockázati témákban
  • Helyi kockázatmenedzserek képzése és felkészítése a kockázati folyamatokról, módszerekről és szabályzatokról
  • Gyakorlati útmutatás nyújtása kockázatazonosítás, -felmérés és -kezelés során
  • A GRC platform professzionális használatának támogatása a helyi kockázatmenedzserek részéről
  • Segítségnyújtás a kockázatok létrehozásában, karbantartásában és életciklus-kezelésében az eszközön belül
  • Felhasználói visszajelzések gyűjtése és az üzleti igények képviselete a folyamat- és eszközfejlesztések felé
  • Biztonsági kockázatok azonosítása, létrehozása és kezelése az érintettekkel együttműködve
  • Kockázatcsökkentési intézkedések nyomon követése és támogatása, beleértve a haladás és hatékonyság utókövetését
  • A kockázatok megfelelő dokumentálásának és auditkészségének biztosítása
  • Top 10 kockázati jelentések, negyedéves kockázati összefoglalók és ad-hoc jelentések készítése és karbantartása
  • Kockázati KPI-k és metrikák meghatározása, nyomon követése és elemzése
  • Betekintés nyújtása a vezetés számára a kockázati trendekről és fejlesztendő területekről

Elvárások

  • Alap- vagy mesterdiploma információbiztonság, számítástudomány, mérnöki tudományok, üzleti informatika vagy kapcsolódó területen
  • Magas szintű angol nyelvtudás (szóban és írásban)
  • Legalább középszintű német nyelvtudás
  • 3-7+ év tapasztalat információbiztonság / kiberbiztonság / kockázatkezelés / GRC szerepkörben
  • Tapasztalat nagyvállalati vagy multinacionális környezetben
  • Az információbiztonsági kockázatkezelési keretrendszerek (pl. ISO 27005, NIST RMF) erős ismerete
  • Információbiztonsági szabványok ismerete (pl. ISO 27001, NIST, CIS)

Előny

  • Tapasztalat képzési, coaching vagy enablement tevékenységekben
  • Megosztott szolgáltatási vagy belső tanácsadói modellben szerzett tapasztalat előny
  • CRISC, CISM, CISSP certifikáció
  • COBIT, ITIL vagy hasonló governance-kapcsolódó certifikációk
  • Gyakorlati tapasztalat GRC eszközökkel (pl. ServiceNow, Archer, OneTrust vagy hasonló)

Soft skillek

A biztonsági governance elvek gyakorlati, üzletileg igazodó alkalmazásának képességeErős kommunikációs és érintett-menedzsment készségekA biztonsági és kockázati témák üzletbarát nyelven történő magyarázatának képességeStrukturált, proaktív és megoldásorientált gondolkodás

A munkáltatóról

A Deutsche Telekom IT Solutions a Deutsche Telekom csoport magyarországi leányvállalata, több mint 5300 munkavállalóval, amely IT és telekommunikációs szolgáltatások széles portfólióját nyújtja nagyvállalati ügyfeleknek Németországban és más európai országokban. A cég 2025-ben Magyarország legvonzóbb munkaadója lett a Randstad felmérése szerint, 2019-ben elnyerte a HIPA legjobb oktatási együttműködésért járó díját, és a legetikusabb multinacionális vállalatok közé választották. Négy magyarországi telephelyén (Budapest, Debrecen, Pécs, Szeged) fejleszt tovább.

Nyelvtudás: Angol: Felsőfok, Német: középfok
Végzettség: Alap- vagy mesterdiploma információbiztonság, számítástudomány, mérnöki tudományok, üzleti informatika vagy kapcsolódó területen

Hasonló állások