Pagrindinis > Karjera
Masyvas

IT vadybininkas

TLV, Izraelis

Apie poziciją

Eidamas IT ir saugumo vadovo pareigas, būsite atsakingas už visapusišką ’Sentrycs“ IT veiklą – infrastruktūrą, sistemas ir techninę pagalbą – tiek mūsų pagrindinėje būstinėje Tel Avive, tiek visame mūsų besiplečiančiame tarptautiniame tinkle. Tai praktinis, didelio matomumo darbas įmonėje, kurios produktas yra kibernetinis saugumas, todėl mūsų pačių vidinis saugumas turi būti pavyzdinis. 

Dirbsite glaudžiai ir nuolat bendradarbiaudami su mūsų CISO: CISO nustato saugumo strategiją, politiką ir rizikos prioritetus, o jūs esate atsakingas už operacinę veiklą ir kasdien vykdote parengtą darbo planą – diegiate kontrolės priemones, valdote kibernetinio saugumo procesus, skatinate trūkumų šalinimą ir teikiate ataskaitas apie pažangą. Galite tai įsivaizduoti kaip praktinį CISO plano įgyvendinimo variklį, kuriam priskiriama visiška atsakomybė už pagrindinę IT infrastruktūrą ir jos palaikymą. 


Eidamas šias pareigas, jūs: 

  • Glaudžiai bendradarbiauti su CISO, siekiant saugumo strategiją ir rizikos prioritetus paversti konkrečiu darbo planu, bei prisiimti atsakomybę už šio plano įgyvendinimą visose IT sistemose, infrastruktūroje ir procesuose. 
  • Vadovauti kasdienėms kibernetinio saugumo operacijoms: prieigos kontrolei ir tapatybės valdymui, galutinių įrenginių apsaugai, programinės įrangos atnaujinimams, pažeidžiamumų šalinimui, stebėjimui ir reagavimui į incidentus – laikantis CISO nurodymų. 
  • Prižiūrėti ir valdyti ’Sentrycs“ pasaulinę IT infrastruktūrą – tinklą, serverius, galinius įrenginius, debesų aplinkas (AWS/Azure/GCP) ir SaaS įrankius – tiek pagrindinėje būstinėje, tiek tarptautiniuose padaliniuose. 
  • Sukurti ir prižiūrėti saugią tinklo architektūrą (ugniasienės, VPN, segmentavimas, „Wi-Fi“), apimančią tiek įprastą biuro veiklą, tiek jautrias mokslinių tyrimų ir plėtros (R&D), laboratorijų bei bandymų aplinkas, laikantis su CISO nustatytų saugumo reikalavimų. 
  • Vykdyti kasdienę IT palaikymo ir pagalbos tarnybos veiklą: darbuotojų priėmimą į darbą ir išėjimą iš darbo, techninės įrangos parūpinimą, užklausų sprendimą bei paslaugų lygio susitarimų (SLA) vykdymą, atsižvelgiant į komandos ir darbuotojų skaičiaus augimą. 
  • Valdykite IT biudžetą: planuokite išlaidas, vertinkite ir derėkitės su tiekėjais, interneto paslaugų teikėjais (ISP), valdymo paslaugų teikėjais (MSP) bei aparatinės ir programinės įrangos tiekėjais, taip pat kontroliuokite išlaidas nepakenkiant saugumui ar patikimumui. 
  • Padėti CISO užtikrinti atitiktį informacinio saugumo reikalavimams ir vykdyti sertifikavimo veiklą (pvz., taikant ISO 27001 standartą atitinkančias praktikas), taip pat padėti rengti atsakymus į klientų, partnerių ir valdžios institucijų saugumo klausimynus bei pasirengti audito patikrinimams. 
  • Užtikrinti saugų konfidencialių duomenų, susijusių su gynyba ir valdžia, tvarkymą, laikantis eksporto kontrolės ir konfidencialumo reikalavimų. 
  • Savarankiškas verslo tęstinumo ir avarijų atkūrimo planavimas įmonei, veikiančiai keliose laiko juostose ir turinčiai įvairių tipų klientų (gynybos, valdžios institucijų, kritinės infrastruktūros). 
  • Vykdyti IT projektus nuo pradžios iki pabaigos: perėjimą į debesų aplinką, sistemų atnaujinimus, MDM diegimą bei naujų bendradarbiavimo ir saugumo įrankių įdiegimą. 
  • Bendradarbiaukite su mokslinių tyrimų ir plėtros, aparatinės įrangos bei kokybės užtikrinimo komandomis sprendžiant infrastruktūros poreikius, susijusius su kūrimo, laboratorinėmis ir bandymų aplinkomis. 
  • Reguliariai teikti ataskaitas CISO ir vadovybei apie saugumo darbo plano įgyvendinimo pažangą, esamas rizikas ir IT sistemos veikimo būklę. 
  • Plėtojant įmonę, sukurti IT palaikymo komandą ir vadovauti jai. 



Reikalavimai

  • 5 ir daugiau metų patirtis IT valdymo srityje, įskaitant ne mažiau kaip 2 metus vadovaujant IT operacijoms arba nedidelei komandai. 
  • Įrodyta praktinė patirtis dirbant su tinklo infrastruktūra, „Windows“ ir „Linux“ serverių aplinkomis bei bent viena iš pagrindinių debesų platformų („AWS“, „Azure“ arba „GCP“). 
  • Gilus praktinis supratimas apie kibernetinio saugumo pagrindus: galutinių įrenginių apsaugą, tapatybės ir prieigos valdymą, tinklo segmentavimą bei reagavimą į incidentus, taip pat gebėjimas įgyvendinti CISO ar saugumo vadovybės nustatytą saugumo darbo planą. 
  • Patirtis dirbant su keliose vietovėse veikiančia arba tarptautine organizacija, apimančia skirtingas laiko zonas. 
  • Praktinė patirtis administruojant „Microsoft 365“, MDM platformas ir IT užklausų tvarkymo bei turto valdymo sistemas. 
  • Informacinių sistemų, informatikos ar susijusios srities bakalauro laipsnis – arba lygiavertė praktinė patirtis. 
  • Puikūs anglų kalbos bendravimo įgūdžiai (raštu ir žodžiu) 
  • Puikus tarpfunkcinis bendradarbis, gebantis sklandžiai dirbti kaip CISO ar saugumo padalinio vykdymo partneris, užtikrinantis aiškią ataskaitų teikimo tvarką ir veiksmų įgyvendinimą. 
  • Praktinis, į paslaugas orientuotas, “padaryk tai” požiūris, stiprus atsakomybės jausmas ir gebėjimas savarankiškai dirbti esant spaudimui – tai puikiai tinka ’Sentrycs“ sparčiai besikeičiančiai ir sparčiai augančiai kultūrai. 


Malonu turėti 

  • Ankstesnė darbo patirtis, įgyta dirbant kartu su CISO arba specializuotu saugumo padaliniu reguliuojamoje arba saugumo atžvilgiu jautrioje įmonėje. 
  • Patirtis gynybos, kibernetinio saugumo, radijo dažnių (RF) / belaidžio ryšio ar kitose reguliuojamose, su saugumu susijusiose pramonės šakose. 
  • Susipažinimas su informacinio saugumo sistemomis ir atitikties reikalavimais (ISO 27001, SOC 2, CMMC). 
  • Skriptų kūrimo ir automatizavimo įgūdžiai (PowerShell, Python arba Bash), skirti IT procesų automatizavimui. 
  • Patirtis dirbant su SIEM, pažeidžiamumų valdymo ar kitomis saugumo stebėjimo priemonėmis. 
  • Patirtis dirbant su aparatinės įrangos, įterptųjų sistemų arba laboratorijų ir bandymų inžinerijos aplinkomis. 


Kandidatuoti į šią poziciją