Ответственный за информационную безопасность и управление информационными рисками в стране/группе стран СНГ (Беларусь, Грузия, Россия) и действующий в качестве местного представителя глобальной организации по управлению рисками кибербезопасности (CSRM);
Направляет бизнес и другие функциональные заинтересованные стороны в рамках обеспечения надлежащей информационной безопасности, выявления и смягчения рисков информационной безопасности;
Обеспечивает прозрачность, согласованность и взаимодействие с высшим руководством страны и всеми ключевыми местными заинтересованными сторонами в рамках ИБ;
Консультирует бизнес и ИТ по вопросам информационной безопасности и ИТ-рисков; обеспечивает поддержку соответствующими проектами и инициативами, по вопросам касающимися кибербезопасности и актуальных практик;
Имеет уверенность, что все требования информационной безопасности, вытекающие из нормативных требований группы стран ответственности, эффективно выполняются и поддерживаются на постоянной основе;
Повышает личную осведомленность о политиках, процедурах в рамках информационной безопасности и т.д., с целью помочь стране/странам в поддержании прочной позиции по соблюдению требований;
Поддерживает внутренних и внешних аудитов в вопросах информационной безопасности;
Обеспечивает и поддерживает реализацию глобальных инициатив в рамках CSRM;
Поддерживает глобальные операционные процессы и услуги, такие как осведомленность и обучение, расследования, исключения, оценки рисков и т.д.
Вносит активный вклад в глобальную стратегию CSRM, основополагающие принципы и лучшие практики, основанные на потребностях и рисках стран ответственности; обеспечивает адекватное освещение локальных правовых, нормативных и технических требований в области ИТ и доведение их до сведения глобальных групп;
Эскалирует локальные проблемы информационной безопасности, инциденты и/или уязвимостью в безопасности в соответствии с глобальными и локальными процессами;
Активно участвует в соответствующих глобальных и местных командах и сообществах;
Сотрудничество с руководителями других ИТ-подразделений, т.е. функциями цифровой трансформации/ информационных технологий и управления рисками для кибербезопасности, которые также локализованы в этих странах и несут за них ответственность, а также создание возможностей для взаимодействия, таких как общие мероприятия и т.д., с целью поддержания единого командного духа глобальной ИТ-команды.
Внедрение функциональных политик и управление стандартами в области поддержки рабочих мест, инфраструктуры и приложений, относящихся к области ответственности группы EP&I. Адаптация этих политик к локальным потребностям в тесном сотрудничестве с соответствующими функциями, такими как отдел персонала, отдел финансов, юридический отдел и т.д., для соблюдения местных нормативных требований;
Взаимодействие с локальными поставщиками для оформления локальных договоров вместе с соответствующими функциями, такими как отдел закупок, юридический отдел и т.д., а также ознакомление поставщиков с правилами предоставления сервисов в концерне «Байер» либо отказ от его услуг;
Установление стандартной комплексной системы оценки результатов вместе с уровнем обслуживания и отслеживание оказания услуг на основе согласованных целей;
Предоставление наглядной информации об ИТ-инфраструктуре и сервисах посредством сбора данных о потребляемых услугах и управления их количеством. Это позволяет бизнес-подразделениям снижать расходы и минимизирует риск потери коммерческой ценности;
Коммуникация с локальными поставщиками в отношении политик, процессов и стандартных изменений. Кроме того, получение от поставщика соответствующей информации, затрагивающей услуги, такие как техническое обслуживание на выходных и т.д.
Требования
Опыт работы в ИТ более 5 лет
Языки: Русский, Английский
Бизнес- и клиентоориентированность
Навыки по обучению в вопросах Информационной безопасности
Командноориентированный подход
Готовность к командировкам и быть частью интернациональной команды
Прочное сотрудничество и партнерские возможности; способность развивать доверительные отношения на многонациональном уровне
Возможность донести сложные технические темы до нетехнических сотрудников
Очень хорошее понимание кибербезопасности и управления рисками
Глубокое понимание управления изменениями и коммуникаций
Способность эффективно влиять на других
Сильное культурное понимание адаптации сообщений для применения во всем мире.