Менеджер з ІТ
Про посаду
На посаді менеджера з ІТ та безпеки ви будете відповідати за комплексне управління ІТ-операціями Sentrycs — інфраструктурою, системами та технічною підтримкою — як у нашій штаб-квартирі в Тель-Авіві, так і в наших міжнародних підрозділах, що активно розширюються. Це практична посада з високою видимістю в компанії, яка спеціалізується на кібербезпеці, тому рівень нашої внутрішньої безпеки має бути зразковим.
Ви будете працювати у тісній та постійній співпраці з нашим керівником служби інформаційної безпеки (CISO): CISO визначає стратегію безпеки, політику та пріоритети щодо ризиків, а ви — операційний керівник, який щодня виконує відповідний робочий план: впроваджуєте заходи контролю, керуєте процесами кібербезпеки, забезпечуєте усунення недоліків та звітуєте про досягнутий прогрес. Уявіть собі цю посаду як механізм практичної реалізації дорожньої карти керівника служби інформаційної безпеки (CISO), поєднаний із повною відповідальністю за основну ІТ-інфраструктуру та її підтримку.
На цій посаді ви будете
- Тісно співпрацювати з керівником служби інформаційної безпеки (CISO) з метою втілення стратегії безпеки та пріоритетів щодо ризиків у конкретний робочий план, а також відповідати за реалізацію цього плану в усіх ІТ-системах, інфраструктурі та процесах.
- Управління повсякденними операціями з кібербезпеки: контроль доступу та управління ідентифікацією, захист кінцевих пристроїв, встановлення оновлень, усунення вразливостей, моніторинг та реагування на інциденти — відповідно до вказівок керівника служби кібербезпеки (CISO).
- Забезпечувати експлуатацію та управління глобальною ІТ-інфраструктурою Sentrycs — мережею, серверами, кінцевими пристроями, хмарними середовищами (AWS/Azure/GCP) та інструментами SaaS — у штаб-квартирі та міжнародних офісах.
- Розробляти та підтримувати безпечну мережеву архітектуру (брандмауери, VPN, сегментація, Wi-Fi), що охоплює як стандартне офісне використання, так і середовища з підвищеним рівнем конфіденційності — науково-дослідні лабораторії та випробувальні центри — відповідно до вимог безпеки, узгоджених із керівником служби інформаційної безпеки (CISO).
- Забезпечувати повсякденну роботу служби ІТ-підтримки та служби допомоги: адаптацію нових співробітників та звільнення колишніх, забезпечення технічним обладнанням, вирішення звернень та дотримання угод про рівень обслуговування (SLA) у міру розширення команди та збільшення чисельності персоналу.
- Керуйте ІТ-бюджетом: плануйте витрати, проводьте оцінку та ведіть переговори з постачальниками, інтернет-провайдерами, постачальниками послуг з управління ІТ (MSP) та постачальниками апаратного й програмного забезпечення, а також контролюйте витрати без шкоди для безпеки та надійності.
- Надавати підтримку головному спеціалісту з інформаційної безпеки (CISO) у питаннях дотримання вимог інформаційної безпеки та проходження сертифікації (наприклад, у впровадженні практик, що відповідають стандарту ISO 27001), а також допомагати у підготовці відповідей на анкети та аудити з питань безпеки, що надходять від клієнтів, партнерів та державних органів.
- Забезпечити безпечне поводження з конфіденційними даними, пов’язаними з обороною та державною діяльністю, відповідно до вимог експортного контролю та конфіденційності.
- Розробка власних планів забезпечення безперебійної діяльності та відновлення після аварій для компанії, що працює у різних часових поясах та з різними категоріями клієнтів (оборонна галузь, державні органи, об’єкти критичної інфраструктури).
- Реалізація ІТ-проектів від початку до кінця: міграція в хмару, модернізація систем, впровадження рішень для управління мобільними пристроями (MDM) та впровадження нових інструментів для спільної роботи та забезпечення безпеки.
- Співпрацювати з командами з досліджень і розробок, апаратного забезпечення та контролю якості щодо потреб в інфраструктурі для середовищ розробки, лабораторних та тестових середовищ.
- Регулярно звітувати перед керівником служби інформаційної безпеки (CISO) та керівництвом про хід виконання плану заходів з безпеки, існуючі ризики та стан функціонування ІТ-систем.
- Створити команду ІТ-підтримки та керувати її роботою у міру розширення компанії.
Вимоги
- 5 і більше років досвіду роботи в сфері управління ІТ, у тому числі щонайменше 2 роки на керівних посадах у сфері ІТ-операцій або в керівництві невеликою командою.
- Підтверджений практичний досвід роботи з мережевою інфраструктурою, серверними середовищами Windows та Linux, а також принаймні однією з основних хмарних платформ (AWS, Azure або GCP).
- Глибокі практичні знання основ кібербезпеки: захист кінцевих точок, управління ідентифікацією та доступом, сегментація мережі та реагування на інциденти, а також здатність виконувати робочий план з питань безпеки, визначений керівником служби інформаційної безпеки (CISO) або керівництвом служби безпеки.
- Досвід роботи з організацією, що має кілька філій або є міжнародною, у різних часових поясах.
- Практичний досвід адміністрування Microsoft 365, платформ управління мобільними пристроями (MDM) та ІТ-систем обробки звернень і управління активами.
- Ступінь бакалавра в галузі інформаційних систем, інформатики або суміжної спеціальності — або еквівалентний практичний досвід.
- Відмінні навички спілкування англійською мовою (письмово та усно)
- Ефективний фахівець з міжфункціональної співпраці, який впевнено виконує роль партнера з реалізації завдань для керівника служби інформаційної безпеки (CISO) або підрозділу з питань безпеки, дотримуючись чіткої системи підпорядкування та забезпечуючи повне виконання поставлених завдань.
- Практичний підхід, орієнтованість на обслуговування, налаштованість на досягнення результату, висока відповідальність та здатність самостійно працювати в умовах стресу — це те, що ідеально відповідає динамічній культурі компанії Sentrycs, яка швидко розвивається.
Приємно мати
- Досвід роботи у співпраці з керівником служби інформаційної безпеки (CISO) або спеціалізованим підрозділом з питань безпеки в компанії, діяльність якої підлягає регулюванню або пов’язана з питаннями безпеки.
- Досвід роботи в галузі оборони, кібербезпеки, радіочастотних/бездротових технологій або інших галузях, що підлягають регулюванню та пов’язані з питаннями безпеки.
- Знання систем інформаційної безпеки та вимог до відповідності (ISO 27001, SOC 2, CMMC).
- Навички роботи зі скриптами та автоматизацією (PowerShell, Python або Bash) для автоматизації ІТ-процесів.
- Досвід роботи з SIEM, системами управління вразливостями або іншими інструментами моніторингу безпеки.
- Досвід роботи з апаратним забезпеченням, вбудованими системами або інженерними середовищами лабораторій та випробувальних стендів.