EN
angle-down

Sii Ukraine

SII POLAND

SII SWEDEN

Join us Contact us

Sii Ukraine

SII POLAND

SII SWEDEN

This offer base language is English. Translate into Ukrainian.
This translation is generic. Show original text

Technologies & tools

As an Information Security Risk Management Specialist, you will be responsible for supporting application owners and providing consultancy and explanations related to security control objectives. Your role will include conducting information security risk assessments, analyzing security requirements, managing the remediation and exception processes, and ensuring timely implementation of agreed actions. You will also monitor and follow up on remediation efforts, assessing the effectiveness of solutions and ensuring compliance with established requirements.

Your tasks

  • Supporting application owners by providing explanations and consultancy related to security control objectives
  • Conducting information security risk assessments following defined processes, including gathering information, formulating security requirements, evaluating their implementation, and creating final reports
  • Evaluating remediation and exception requests for assessed applications, taking into account requirements and risk
  • Managing the remediation and exception process to closure, ensuring timely implementation of agreed actions
  • Following up on agreed remediations and actions, including evaluating their effectiveness and closing the process

Requirements

  • Experience in Information Security Governance, including familiarity with NIST and ISO 27001 frameworks
  • Proven experience in information security risk management (e.g., assessment of findings, evaluation of remediations, tracking of corrective actions, and follow-up)
  • Ability to conduct information risk assessments, involving the identification, evaluation, and prioritization of potential threats
  • Proficiency in planning, monitoring, and implementing corrective actions and exceptions effectively
  • Strong communication skills, with the ability to provide clear advice on information security controls to various stakeholders within the organization

Job no. 250107-EXYW7

Technologies & tools

Як спеціаліст з управління ризиками інформаційної безпеки, ви будете відповідати за підтримку власників додатків та надання консультацій і пояснень, пов'язаних з цілями контролю безпеки. Ваша роль включатиме проведення оцінки ризиків інформаційної безпеки, аналіз вимог безпеки, управління процесами виправлення та винятків, а також забезпечення своєчасного виконання узгоджених дій. Ви також відстежуватимете та контролюватимете зусилля з виправлення ситуації, оцінюватимете ефективність рішень та забезпечуватимете відповідність встановленим вимогам.

Завдання

  • Підтримка власників додатків шляхом надання роз'яснень та консультацій, пов'язаних з цілями контролю безпеки
  • Проведення оцінки ризиків інформаційної безпеки відповідно до визначених процесів, включаючи збір інформації, формулювання вимог безпеки, оцінку їх виконання та створення фінальних звітів
  • Оцінка запитів на виправлення та виключення для оцінених додатків з урахуванням вимог та ризиків
  • Управління процесом виправлення і винятків до закриття, забезпечення своєчасного виконання узгоджених дій
  • Контроль за виконанням узгоджених виправлень і дій, включаючи оцінку їх ефективності та закриття процесу

Наші очікування

  • Досвід в управлінні інформаційною безпекою, включаючи знайомство з рамками NIST та ISO 27001
  • Підтверджений досвід в управлінні ризиками інформаційної безпеки (наприклад, оцінка результатів, оцінка виправлень, відстеження коригувальних дій та подальші дії)
  • Здатність проводити оцінку інформаційних ризиків, включаючи виявлення, оцінку та визначення пріоритетів потенційних загроз
  • Вміння планувати, контролювати та ефективно впроваджувати коригувальні дії та винятки
  • Сильні комунікативні навички, з можливістю надавати чіткі поради щодо контролю інформаційної безпеки різним зацікавленим сторонам в організації

Job no. 250107-EXYW7

Quick apply

Fill in the form in English please

Security Specialist

angle-down
  • Poland
angle-down

Option was not selected

Attach CV*

Uploaded file:
  • file_icon Created with Sketch.

Acceptable files: doc, docx, pdf. (max 5MB)
Please submit your file in DOC, DOCX or PDF format
The upload size is limited to 5 MB
File is empty
File was not uploaded

At any time, you may withdraw your consent to the processing of personal data, but such withdrawal shall not affect the legal compliance of any processing of such data, which had occurred before you withdrew your consent. Detailed information on the processing of your personal data is specified in the Privacy Policy.

Sii Poland follows the Procedure for reporting law violations.

success

Your application has been submitted

We will contact you as soon as we review your CV

Processing...

Sorry, something went wrong and your message was not delivered

Refresh the page and try again. Contact us form, if problem occurs again

Benefits for you

Apply now Recommend a friend

Änderungen im Gange

Wir aktualisieren unsere deutsche Website. Wenn Sie die Sprache wechseln, wird Ihnen die vorherige Version angezeigt.

This content is available only in English version.

Are you sure you want to leave this page?

Цей контент доступний тільки в одній мовній версії.
Ви будете перенаправлені на головну сторінку.

Ви справді бажаєте залишити цю сторінку?

Цей контент доступний тільки в одній мовній версії.
Ви будете перенаправлені на головну сторінку.

Ви справді бажаєте залишити цю сторінку?