Аудитор з інформаційної безпеки до Фонду Східна Європа
Фонд Східна Європа
full-time
hybrid, office
Kyiv (Україна)
middle
Hybrid remote format
In-office format
Kyiv (Україна)
This job is closed
You seem a little late
Most likely, this vacancy is closed because it has already made someone's Mondays happy. But don't worry - we have something to offer you! See other open features on the site
Фонд Східна Європа в межах проєкту USAID / UK Dev «Підтримка цифрової трансформації України» (далі — DTA) спільно з Державною судовою адміністрацією України оголошує конкурс на позицію аудитора/-ки з інформаційної безпеки для супроводу проєкту «Єдина судова інформаційно-комунікаційна система» (далі — ЄСІКС).
Мета: в Україні з 2018 року існує «Єдина судова інформаційно-комунікаційна система», що забезпечує доступ до здійснення судочинства через онлайн-сервіси для судів, громадян та юридичних осіб (https://cabinet.court.gov.ua). Система ЄСІКС дозволяє судам, іншим органам та установам у системі правосуддя, учасникам судового процесу обмінюватися документами та даними в електронній формі. Вона забезпечує доступність інформації про судові рішення, справи та процеси, надає можливість учасникам судового процесу брати участь у судовому засіданні онлайн за допомогою відеоконференції в режимі реального часу. У такий спосіб ЄСІКС сприяє прозорості та ефективності судочинства. Зараз триває функціональний аудит Єдиної судової інформаційно-телекомунікаційної системи (CIVITTA), яка потребує розроблення нових модулів та оновлення концепції ЄСІКС, а також модернізації нових підсистем.
Дата початку роботи: липень 2024 року.
Термін залучення: до кінця 2024 року з можливим продовженням.
Формат роботи: змішаний (офлайн та онлайн). Перевага надається кандидатам/-кам, які зможуть працювати у м. Києві.
Основні цілі роботи експерта/-ки:
розробляти технічну документацію щодо аспекту безпекових процедур та стандартів IT-безпеки для державних органів, що є власниками інформаційних систем;
брати участь у проєктуванні та розробленні нових систем, застосунків та рішень;
консультувати органи державної влади щодо покращення кіберзахисту їхніх інформаційних систем.
Обсяг робіт і обов’язки експерта/-ки:
розробляти регламент та графік сканувань і перевірок державних інформаційних систем;
комунікувати з проєктними менеджерами та розробниками, щоб уточнювати інформацію про баги, надавати рекомендації щодо виправлень, забезпечувати правильне розуміння завдань;
збирати дані про поточний стан безпеки державних інформаційних систем та готувати регулярні звіти на підставі такого аналізу;
брати участь у підготовці технічної документації, технічних вимог, технічних завдань, розробленні захисних протоколів із кібербезпеки та інших документів, запитів, регламентів тощо;
готувати взірцеві формулювання до технічних вимог, адаптувати їх для конкретних продуктів;
брати участь у регулярних онлайн-зустрічах щодо продукту тощо;
брати участь у прийманні робіт від підрядників, зокрема, контролювати виконання заходів безпеки;
консультувати щодо покращення кіберзахисту інформаційних систем;
розробляти плани аудитів;
проводити функціональні й технічні аудити.
Вимоги до кваліфікації експерта/-ки:
досвід виконання аудитів з інформаційної безпеки;
уміння автоматизувати завдання через написання базових скриптів / програм;
досвід створення технічної документації для розробників програмного забезпечення щодо впровадження бізнес-процесів із безпеки.
Бажані навички та досвід роботи:
знання стандартів безпеки ISO 27001, NIST;
досвід комунікацій із державними органами (з’ясування вимог, проведення презентацій);
знання англійської мови буде перевагою.
Пропозиції, будь ласка, надсилайте до 23:59 30 червня 2024 року.
Job information
Published: 18 червня 2024
Up to: 30 червня 2024
Do you want to apply?
Please, login or register to see details how to apply for this job.
If you notice discriminatory or inappropriate wording in the job description, receive suspicious responses from the employer, have a negative experience interacting with a company, or doubt the existence of such a company or vacancy – please, let us know by filling out the form below.
It is important for us to know if a vacancy does not match our values.
Ми використовуємо cookie, щоб покращити ваш досвід користування сайтом. Продовжуючи користування сайтом, ви погоджуєтеся з нашою політикою конфіденційності.
Функціональні
Always active
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Статистика
The technical storage or access that is used exclusively for statistical purposes.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Маркетинг
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.
Thanks!
Our editors are notified.