Агенція оборонних закупівель DOT — державне підприємство, що займається закупівлею техніки, боєприпасів, БПЛА, харчування, одягу, паливо-мастильних матеріалів для ЗСУ та Сил Оборони.
Наша місія: забезпечуємо Сили Оборони та розвиваємо національний ВПК задля стійкості та обороноздатності України.
Наша візія: драйвер розвитку системи забезпечення Сил оборони України за стандартами НАТО.
Зараз ми в пошуку Керівника відділу інформаційної безпеки, який буде повністю відповідати за кібербезпеку Агенції.
Обов’язки на посаді:
- Керівництво напрямку кібербезпеки в підприємстві.
- Координація проєктів з кібербезпеки.
- Побудова та забезпечення дієздатності процесу системи управління інформаційною безпекою згідно стандарту ДСТУ ISO/IEC 27001:2023.
- Побудова та забезпечення дієздатності процесів кібербезпеки та інформаційної безпеки (управління кіберризиками, управління інцидентами, управління змінами, управління вразливостями тощо).
- Контроль впровадження політик, стандартів, положень та процедур інформаційної безпеки згідно стандарту ДСТУ ISO/IEC 27001:2023.
- Проведення внутрішнього аудиту процесу СУІБ на відповідність вимогам стандарту ДСТУ ISO/IEC 27001:2023.
- Впровадження документів та процесів з кібербезпеки на Підприємстві.
- Взаємодія з підрядними організаціями, партнерами, вендорами з напрямку кібербезпеки.
- Проведення щорічної оцінки кіберризиків.
Вимоги до кандидатів:
- Досвід з побудови процесу управління інформаційною безпекою згідно стандарту ДСТУ ISO/IEC 27001:2015 або ДСТУ ISO/IEC 27001:2023.
- Досвід з розробки політик, стандартів, положень та процедур інформаційної безпеки.
- Знання вимог з кібербезпеки відповідно до українського законодавства.
- Досвід з проведення внутрішнього аудиту та перевірки на відповідність побудованої системи управління інформаційною безпекою вимогам стандарту ДСТУ ISO/IEC 27001:2015 або ДСТУ ISO/IEC 27001:2023.
- Досвід з розробки та впровадження документів з кібербезпеки на підприємстві.
- Досвід з побудови та забезпечення дієздатності процесу управління вразливостями.
- Досвід з побудови та забезпечення дієздатності процесу управління змінами.
- Досвід з побудови та забезпечення дієздатності процесу розслідування інцидентів.
- Досвід з побудови та забезпечення дієздатності процесу security monitoring.
- Досвід з побудови або підтримки процесу Incident Investigation and Response.
- Досвід з оцінки та обробки кіберризиків.
- Досвід з розробки та тестування: планів реагування на інциденти, плану безперервності бізнесу (BCP), плану відновлення після аварій (DRP).
Буде додатковим плюсом:
- Розуміння фреймворку NIST Cybersecurity.
- Досвід побудови ксзі на системи.
- Досвід з розробки плейбуків для забезпечення дієздатності процесу розслідування інцидентів.
Ми пропонуємо:
-
Команду, де кожен важливий: ми команда однодумців, де панує взаємоповага та підтримка.
-
Прозорість та системність: чіткі цілі, зрозумілі внутрішні комунікації та системний підхід.
-
Професійне зростання та навчання: ми сприяємо постійному розвитку наших працівників.
-
Комфортний старт: на вас чекає структурований процес адаптації та підтримка ментора, який допоможе швидко увійти в курс справ.
-
Конкурентні умови: офіційне працевлаштування, соціальні гарантії, конкурентна заробітна плата та можливість працювати над наймасштабнішими проєктами країни.
-
Комфорт та умови роботи: сучасний затишний офіс у доступності до метро, обладнаний укриттям та безперебійним інтернетом.
Дізнайтесь більше про нашу діяльність та корпоративну культуру:
Долучившись до нашої команди, ви отримаєте шанс власноруч творити фундаментальну реформу забезпечення Сил Оборони України і зробити свій внесок для перемоги України.
Готові перетворити свою експертизу на реальний внесок в перемогу? Надсилайте резюме вже зараз!
*Звертаємо увагу: надіславши своє резюме, ви надаєте автоматичну згоду на обробку ваших персональних даних згідно закону.
**Оскільки ми отримуємо велику кількість відгуків, зворотний зв’язок буде надано лише тим кандидатам, чий досвід та кваліфікація найбільше відповідають вимогам вакансії.
Опанасюк Богдана



















