Information Security Officer
Summary
Corytech, an international fintech payments company, is hiring an Information Security Officer to run and mature its ISMS, manage ICT and cyber risks, oversee security controls, and keep the company compliant with DORA and PCI DSS through policies, audits, and security governance work.
Corytech — міжнародна fintech-компанія, яка створює сучасні платіжні рішення та працює з міжнародними ринками. Ми активно масштабуємо бізнес, відкриваємо нові можливості та вдосконалюємо внутрішні процеси.
Шукаємо Information Security Officer (ISO), який допоможе забезпечувати належний рівень інформаційної безпеки, розвивати security governance та підтримувати відповідність компанії вимогам DORA і PCI DSS.
Основна задача — забезпечувати ефективне управління інформаційною безпекою та ICT-ризиками, контролювати впровадження security controls і підтримувати розвиток Information Security Management System (ISMS).
Що потрібно буде робити:
Розвивати та підтримувати систему управління інформаційною безпекою (ISMS)
Брати участь у розробці та вдосконаленні політик, процедур і контролів інформаційної безпеки
Підтримувати процеси ICT risk management та оцінки інформаційних ризиків
Контролювати впровадження та ефективність cybersecurity controls
Забезпечувати відповідність процесів інформаційної безпеки вимогам DORA і PCS DSS
Брати участь у розвитку ICT security governance
Взаємодіяти з внутрішніми командами для виявлення, оцінки та мінімізації інформаційних і кіберризиків
Контролювати дотримання вимог і внутрішніх security policies
Брати участь в аудитах, оцінках відповідності та роботі з security-related findings
Готувати документацію, звіти та рекомендації щодо покращення рівня інформаційної безпеки
Відстежувати зміни у вимогах та підходах до інформаційної безпеки й адаптувати відповідні процеси компанії
Ми очікуємо:
Досвід роботи у сфері Information Security / Cybersecurity / ICT Risk Management
Знання основних information security frameworks, cybersecurity controls та принципів ICT risk management
Розуміння вимог DORA, PCS DSS та принципів ICT security governance
Практичний досвід впровадження, підтримки або oversight ISMS
Розуміння процесів управління інформаційними та кіберризиками
Здатність самостійно аналізувати ситуації та приймати обґрунтовані рішення з мінімальним рівнем supervision
Високу увагу до деталей та точність у роботі з документацією і security requirements
Відмінні письмові та усні комунікативні навички
Здатність будувати та підтримувати ефективні робочі відносини з різними командами
Адаптивність та готовність працювати в динамічному середовищі
Буде перевагою:
CISSP
CISM
CRISC
Інші еквівалентні професійні сертифікації у сфері інформаційної безпеки, cybersecurity або risk management
💵 Ми пропонуємо:
💥 Необмежені інструменти для реалізації твоїх ідей.
💥 Дружню та досвідчену команду.
💥 Компенсацію 50% вартості навчання за спеціальністю.
💥 Відпустку 24 календарних дні.
💥 Компенсацію 50% обідів в офісі.