osakond
INFOTURVATEABE & SIDETEHNOLOOGIA
Pealkiri
TEABETURVE RISKI ANALÜÜÜK (juhtimine, riskide & vastavus)
Töö põhieesmärk
Vanem infoturbe riskianalüütiku ülesandeks on parandada QatarEnergy infoturbeseisundit nii IT- kui ka OT-keskkondades, hinnates ning küber- ja infoturberiskide juhtimine. Ta osaleb aktiivselt projektides kõigis juurutamise ja toimimise etappides, annab asjatundlikke tehnilisi ja protseduurilisi juhiseid küber- ja infoturberiskide tuvastamiseks ja juhtimiseks ning jälgib tegevuste edenemist tuvastatud riskide juhtimiseks ja nendest teatamiseks.
Haridus
• Bakalaureusekraad infoturbe, arvutiteaduse või süsteemitehnika alal. • Infoturbega seotud kutsetunnistused (nt ISO27001, ISO27005, CISSP, GICSP, CISA, GIAC, CEH jne)
Kogemus & Oskused
• Põhiliste turvapõhimõtete tundmine ja nende praktilise rakendamise väljakutsed • 10+ aastat asjakohane töökogemus • Kogemus suurte ICS & IKT keskkondadega energeetikasektoris, eelistatavalt nafta & gaasi • Teabe tundmine turbevõimaluste ja -nõuete analüüs • Teostage perioodilisi riskijuhtimistegevusi IT- ja OT-valdkonnas projekti elutsükli faasides, teavitage sidusrühmi riskidest ja maandusmeetmetest ning toetage ettevõtet küber- ja infoturbe nõuete määratlemisel & bull; Tehke kindlaks äriprotsesside ja projektide jaoks olulised infosüsteemid ja tugisüsteemid • Hinnake olemasolevate infoturbe kontrollide tõhusust • Pakkuge välja kulutõhusad infoturbe kontrollid riskide kõrvaldamiseks • Halda infoturberiskide registrit, sealhulgas riskide aktsepteerimise aruannete väljatöötamist, ja teavitada ettevõttele riske vastavalt vajadusele • Säilitada turvakontrolli raamistik kooskõlas riigi seaduste, rahvusvaheliste standardite ja parimate tavadega • Määratlege ja hinnake mõõdikuid teabeturbe kontrolli tõhususe aruandluseks • Suhtlege keerukate riskistsenaariumide kiireloomulisusest ja tõsidusest lihtsas ja tõhusas keeles • Suurepärane kirjalik ja suuline ärisuhtlus oskused