Twój zakres obowiązków:
- Koordynacja i nadzorowanie przestrzegania zasad i procedur dotyczących poufności, integralności i bezpieczeństwa zasobów informacyjnych
- Identyfikowanie, rozwijanie, wdrażanie i utrzymywanie procesów bezpieczeństwa w całej organizacji w celu redukcji ryzyka
- Reagowanie na incydenty bezpieczeństwa IT
- Wdrożenie i koordynacja zapewnienia bezpieczeństwa informacji oraz związanych z nim procedur
- Monitorowanie istotnych zmian narażenia aktywów informacyjnych na zagrożenia
- Podejmowanie decyzji dotyczących zasad bezpieczeństwa informacji i ich treści
- Coroczna koordynacja formalnej oceny ryzyka w celu zidentyfikowania nowych zagrożeń i słabych punktów Spółki oraz określenia odpowiednich środków kontroli w celu ograniczenia wszelkich nowych zagrożeń
- Dbałość o bezpieczeństwo zewnętrznych połączeń internetowych poprzez wdrożenie fizycznych lub logicznych zabezpieczeń chroniących przed nieuprawnionym dostępem, w tym m.in. firewalle, filtry antyspamowe, wydzielanie VLAN’ów, stosowanie filtracji urządzeń, które mogą uzyskać dostęp do sieci produkcyjnej, IPS/IDS, stosowanie wielu innych rozwiązań z uwzględnieniem dostępnych technologii oraz dostępnych środków finansowych
- Dbałość o bezpieczeństwo systemów IT i przechowywanych w nich danych poprzez wdrożenie zabezpieczeń chroniących przed cyberatakami, w tym m.in. EDR, XLR, stosowanie wielu innych rozwiązań z uwzględnieniem dostępnych technologii oraz dostępnych środków finansowych
- Przegląd polityk i procedur bezpieczeństwa informacji w celu utrzymania ich adekwatności w świetle pojawiających się wymagań biznesowych lub zagrożeń bezpieczeństwa
- Tworzenie nowych oraz utrzymywanie i aktualizowanie zasad i procedur bezpieczeństwa informacji
- Tworzenie, utrzymywanie i rozpowszechnianie procedur reagowania na incydenty
- Kontrolowanie i monitorowanie dostępu do obszarów o ograniczonym dostępie i danych poufnych
- Analiza ryzyka w odniesieniu do narzędzi IT, infrastruktury IT, procesów IT używanych do dostarczania oraz wspierania systemów IT i usług IT umożliwiających świadczenie usług płatniczych
- Przeprowadzanie samooceny podatności w środowisku teleinformatycznym, szczególnie komponentów infrastruktury teleinformatycznej oraz zagrożeń bezpieczeństwa systemów
- Przeprowadzanie analizy ryzyka dla zidentyfikowanych zagrożeń, które są istotne w kontekście zabezpieczenia systemu teleinformatycznego
- Przeprowadzanie analizy luk występujących w systemie teleinformatycznym Spółki względem standardów bezpieczeństwa informacji