TIETOTURVAPÄÄLLIKKÖ, ULKOISTUSASIAKKUUS
Asiakkuuden tietoturvapäällikkö
Haemme kokenutta tietoturva-asiantuntijaa asiakastoimeksiantoon vastaamaan laajan ict-infrastruktuurin ulkoistusasiakkuuden ja sille tuotettavien ICT-palveluiden tietoturvallisuuden johtamisesta, koordinoinnista ja kehittämisestä.
Tehtävässä toimit asiakkuuden nimettynä tietoturvavastaavana ja huolehdit siitä, että palvelun tietoturvallisuus toteutuu sovittujen vaatimusten, toimintamallien ja vastuiden mukaisesti koko sopimuskauden ajan. Työssä yhdistyvät tietoturvan johtaminen, riskienhallinta, vaatimustenmukaisuus, raportointi, auditoinnit sekä yhteistyö asiakkaan, palvelutuotannon ja mahdollisten alihankkijoiden kanssa.
Rooli sopii henkilölle, jolla on vahva kokonaisnäkemys ICT-palveluiden tietoturvasta ja kyky viedä tietoturvavaatimukset käytännön toimintamalleiksi, vastuiksi, dokumentaatioksi ja seurattaviksi toimenpiteiksi.
Keskeiset tehtävät
Vastaat asiakkuudelle tuotettavien palveluiden tietoturvallisuuden kokonaisuudesta ja toimit asiakkaan suuntaan nimettynä tietoturvavastaavana. Määrittelet ja ylläpidät palveluun liittyviä tietoturvavastuita, toimintamalleja, prosesseja ja kirjallisia tietoturvakäytäntöjä. Osallistut asiakkaan kanssa pidettäviin tietoturvan yhteistyö- ja seurantaryhmiin. Koordinoit tietoturvaraportointia ja huolehdit säännöllisten sekä poikkeamatilanteisiin liittyvien raporttien laatimisesta. Suunnittelet ja koordinoit tietoturvapoikkeamien käsittelyä, selvittämistä, jälkikäteisanalysointia ja korjaavia toimenpiteitä. Vastaat palvelun tietoturvariskien säännöllisestä arvioinnista sekä riskienhallintatoimenpiteiden suunnittelusta ja seurannasta yhteistyössä asiakkaan kanssa. Ylläpidät palvelun tietoturvallisuuskuvausta sekä muita sovittuja tietoturvaan liittyviä dokumentteja. Koordinoit tietoturva-auditointeja ja arviointeja, seuraat havaintoja sekä varmistat puutteiden ja kehitystoimenpiteiden käsittelyn. Osallistut palvelun jatkuvuussuunnitteluun, toipumissuunnitelmien kehittämiseen sekä tarvittaessa jatkuvuusharjoituksiin. Varmistat, että palvelussa toimivien alihankkijoiden tietoturvavaatimukset, vastuut, valvonta, auditointi ja raportointi on huomioitu. Tuet palvelutuotantoa tietoturvaosaamisen, ohjeistusten, vastuiden ja varahenkilöjärjestelyjen kehittämisessä.
Tehtävä kattaa myös palveluun liittyvän teknisen tietoturvan hallinnan ja seurannan. Kokonaisuuteen kuuluvat muun muassa omaisuudenhallinta, järjestelmien elinkaaren hallinta, tietoturvapäivitykset ja muutoshallinta, verkkojen suojaus, pääsynvalvonta, käyttövaltuuksien hallinta, haittaohjelmasuojaus, lokien hallinta, varmuuskopiointi, häiriöistä toipuminen sekä järjestelmien käyttöönottojen tietoturvallisuuden arviointi.
Tehtävässä menestyminen edellyttää
Vahvaa kokemusta ICT-palveluiden tietoturvan johtamisesta tai asiakkuuden tietoturvavastaavan tehtävistäKokemusta tietoturvariskien arvioinnista, käsittelystä ja seurannastaKokemusta tietoturvapoikkeamien hallinnasta, raportoinnista ja korjaavien toimenpiteiden koordinoinnistaKokemusta tietoturvavaatimusten, käytäntöjen, prosessien ja vastuiden määrittelystäYmmärrystä auditoinneista, kontrollien todentamisesta ja auditointihavaintojen käsittelystäKokemusta jatkuvuus- ja toipumissuunnittelustaHyvää ymmärrystä käyttövaltuuksien hallinnasta, pääsynvalvonnasta, lokituksesta, haavoittuvuuksien hallinnasta ja tietoturvallisesta muutoshallinnastaKykyä tehdä yhteistyötä asiakkaan, palvelutuotannon, teknisten asiantuntijoiden, johdon ja alihankkijoiden kanssaVahvaa kirjallista dokumentointi- ja raportointiosaamistaKykyä viedä vaatimukset käytännön toimenpiteiksi ja seurata niiden toteutumistaSujuvaa suomen ja englannin kielen taitoa
Arvostamme lisäksi
Kokemusta laajojen tai liiketoimintakriittisten ICT-palveluiden tietoturvavastuistaKokemusta tietoturvan hallintamalleista ja standardeista, kuten ISO/IEC 27001Kokemusta palveluntarjoajan tai ulkoistetun ICT-palveluympäristön tietoturvan johtamisestaKokemusta viranomaisyhteistyöstä ja tietoturvapoikkeamista viestimisestäKokemusta turvallisuusselvityksiä tai korotettua tietoturvatasoa edellyttävistä toimintaympäristöistäSoveltuvaa tietoturvasertifikaattia, kuten CISSP, CISM, CRISC tai ISO/IEC 27001 Lead Implementer / Lead Auditor
Toimeksiannon tiedot
Aloitus: sopimuksen mukaan, mahdollisimman pikaisestiKesto: toistaiseksi, arvioitu työkuorma 80%Työskentelymalli: hybridityöSijainti: pääkaupunkiseutuKielitaito: suomi ja englantiTehtävä edellyttää perusmuotoisen turvallisuusselvityksen läpäisemistä
Yhteistyömallit
Toimeksianto voidaan toteuttaa joko työsuhteessa Nicossa tai alihankintamallilla.
Hakeminen ja lisätiedot
Lähetä hakemuksesi mahdollisimman pian, sillä käymme ehdokkaita läpi jo hakuaikana.
Mikäli olet kiinnostunut tehtävästä työsuhteessa Nicossa, lähetä ajantasainen CV:si sekä palkkatoiveesi.
Mikäli tarjoat osaamistasi alihankkijana, lähetä CV:n lisäksi tuntihintatoiveesi sekä lyhyt kuvaus käytettävyydestäsi.
Lisätiedot
Juha Hyvärinen, [email protected]
