Munkakör leírása
Senior kontroll szakértőként felelős leszel információbiztonsági szabályzatok, előírások és tervek kialakításáért, felülvizsgálatáért és naprakészen tartásáért. Feladatod lesz a belső megfelelőségi vizsgálatok lefolytatása, az auditok szakmai támogatása, valamint a kockázatok feltárása és kezelési javaslatok kidolgozása. Meghatározó szerepet töltesz be szabályzási és auditálási keretrendszereink fejlesztésében, hazai jogszabályok és nemzetközi módszertanok mentén.
• IT és telekommunikációs rendszerek kiberbiztonsági kontrolljainak értékelése, hatékonyságuk vizsgálata, valamint ezek megfelelőségének ellenőrzése a vonatkozó törvényi előírások és vállalati szabályzatok alapján – különös hangsúllyal Magyarország kiberbiztonsági jogszabályaira (pl. 2024. évi LXIX, 418/2024, 7/2024)
• szakmai iránymutatás nyújtása az auditok során feltárt információ- és kiberbiztonsági kockázatok megszüntetésére vagy mérséklésére
• belső és külső auditok előkészítésében, szervezésében és lebonyolításában való aktív részvétel; belső auditok önálló végrehajtása a vállalaton belül
• információbiztonsági kockázatértékelések elvégzése és dokumentálása, valamint a kockázatkezelési tervek előkészítése a felsővezetés számára
• információbiztonsági szabályzatok és eljárásrendek kidolgozásának, felülvizsgálatának és kialakításának szakmai támogatása
• információbiztonsági tudatosság növelő oktatási anyagok készítése
• szoros együttműködés IT-, telekommunikációs-, üzleti- és projektcsapatokkal a kiberbiztonsági előírások megértése és betartása érdekében
Elvárások
• felsőfokú informatikai vagy műszaki végzettséggel rendelkezel
• középfokú, kommunikációképes szinten beszélsz angolul - különös tekintettel a szakmai nyelvismeretre - és anyanyelvi szinten magyarul
• rendelkezel 5–10 év releváns szakmai tapasztalattal információbiztonság, kiberbiztonság, compliance vagy audit területen
• mély ismeretekkel rendelkezel a vonatkozó hazai és EU-s szabályozási környezetben (pl. 2024. évi LXIX, 418/2024, 7/2024, kiberbiztonsági törvények, DORA, ISO 27001)
• átlátod az informatikai rendszerek működését és a hozzájuk tartozó technológiai biztonsági kontrollokat
• magabiztosan végzel kockázatértékelést, és tudsz javaslatokat tenni a feltárt hiányosságok kezelésére
• szívesen dolgozol együtt IT-, üzleti és audit csapatokkal
• képes vagy önállóan feladatokat vinni, határidőket tartani és döntés-előkészítő anyagokat készíteni
Előny
• előny: információbiztonsági tanúsítvány (pl. CISA, CISM, CISSP, ISO 27001 Lead Auditor), illetve audit tapasztalat
Amit ajánlunk
• cafeteria csomag és bónusz vagy jutalék
• laptop és mobiltelefon (korlátlan belföldi hang- és adattarifa csomaggal)
• hibrid munkavégzés a munkakörtől függően
• vállalati egészségbiztosítás, éves szűrés (Swiss Clinic)
• munkavállalói kedvezmények (pl. családi flotta)
• testi, lelki és szellemi jóllétet támogató egészségprogram
• egyéb kedvezmények (pl. AYCM kártya, szemüvegtámogatás)
• tanulási lehetőségek
TechnológiaSeniorHibrid munkavégzés
- Feladva:
- Jelentkezési határidő: