O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
Ta rola jest odpowiedzialna za zapewnienie zgodności Nasstar z ustawą o bezpieczeństwie telekomunikacji (TSA) i powiązanymi wymogami regulacyjnymi Ofcom, zapewniając, że organizacja może wykazać solidny i możliwy do obrony poziom bezpieczeństwa. Jako kluczowy członek funkcji ds. ryzyka i zgodności, ta rola działa na styku przepisów i technologii, ściśle współpracując z zespołami inżynieryjnymi, bezpieczeństwa i operacyjnymi w celu przełożenia oczekiwań regulacyjnych na praktyczną skuteczność kontroli w świecie rzeczywistym. Jest to rola o dużym wpływie, widoczna dla interesariuszy wyższego szczebla i mająca bezpośrednie znaczenie dla ochrony kluczowych krajowych podmiotów infrastruktura.
Kluczowe obowiązki Zgodność z TSA i zaangażowanie regulacyjne · Kierowanie działaniami zapewniającymi zgodność z ustawą o bezpieczeństwie telekomunikacyjnym. Koordynowanie odpowiedzi na prośby o informacje Ofcom i zgłoszenia wymagane przepisami. Interpretuj środki zawarte w Kodeksie Postępowania TSA i przekładaj je na działania biznesowe i techniczne.
Zapewnienie techniczne i weryfikacja dowodów Blisko współpracuje z głównymi zespołami inżynieryjnymi, głosowymi, OSS, operacyjnymi, zaopatrzeniowymi oraz IT i bezpieczeństwa w celu gromadzenia wymaganych informacji. Przeglądanie i zatwierdzanie dowodów technicznych, architektonicznych i operacyjnych. Zapewnij skuteczne, oparte na dowodach wyzwanie i upewnij się, że zgłoszenia są kompletne, dokładne i zgodne z oczekiwaniami regulacyjnymi.
Ocena ryzyka i kontroli Zidentyfikuj luki w dowodach, słabe punkty kontroli i obszary wymagające naprawy. Ocenić adekwatność kontroli kompensacyjnych w przypadku nieosiągnięcia pełnej zgodności. Stosuj punktację ryzyka zgodnie z ramami zarządzania ryzykiem Nasstar.
Skoncentruj się na zagrożeniach wpływających na krytyczne funkcje bezpieczeństwa i wspierających możliwościach nadzoru sieci. Dostosowanie i zarządzanie ramami Dopasuj wymagania TSA do szerszych ram, takich jak NCSC CAF, ISO 27001 i HSCN. Wspieraj sprawozdawczość dotyczącą zarządzania i dyskusje w komisji ds. ryzyka.
Udział w opracowywaniu ram wewnętrznego zapewnienia i kontroli. Bezpieczeństwo stron trzecich i nadzór umowny Przeglądanie i doradzanie w zakresie umów z dostawcami, aby zapewnić, że zobowiązania dotyczące bezpieczeństwa są odpowiednie i wykonalne. Wspieraj dział prawny i zaopatrzenie w zakresie wymogów bezpieczeństwa i rozważań na temat ryzyka.
Udział w działaniach związanych z ryzykiem i zapewnieniem stron trzecich. Umiejętności, wiedza i wiedza specjalistyczna Doświadczenie w co najmniej jednym z następujących obszarów: Telekomunikacja lub środowisko dostawców usług sieciowych Bezpieczeństwo cybernetyczne, bezpieczeństwo sieci lub bezpieczeństwo infrastruktury Ryzyko, zgodność lub zapewnienie zgodności z przepisami w ramach funkcji technologicznych Wsparcie lub reagowanie na ramy regulacyjne (np. TSA, NCSC CAF, ISO 27001, NIS) Doświadczenie w działaniu na drugiej linii (GRC) lub w ramach funkcji zapewniających, a nie praktyczne prace inżynieryjne lub dostarczanie operacyjne Możliwość współpracy z właścicielami aktywów i technicznymi MŚP w celu: Wydobycia odpowiednich dowodów kontroli Potwierdź, że kontrole są odpowiednio zaprojektowane i działają Wyzwanie, gdy zakres kontroli lub pewność wydają się niewystarczające Najlepiej, jeśli co najmniej jeden certyfikat z następujących:(ISC)² / ISACA:CISSP - Certyfikowany specjalista ds. bezpieczeństwa systemów informatycznych Certyfikowany menedżer ds. bezpieczeństwa informacji CISM Certyfikowany CRISC w zakresie kontroli ryzyka i systemów informatycznych Przemysłowe certyfikaty bezpieczeństwa sieci (pożądane): CCNP Security / CCSP / CCNA Security CompTIA Security+ / Network+ Równoważne certyfikaty dostawcy lub uznane w branży Wykazana umiejętność interpretacji technicznych koncepcji i dostosować je do wymogów bezpieczeństwa lub przepisów.
Oraz ocenić skuteczność kontroli i zidentyfikować luki lub słabe strony. Doświadczenie w regulowanym środowisku telekomunikacyjnym, w szczególności na mocy ustawy o bezpieczeństwie telekomunikacyjnym (TSA) lub zaangażowania regulacyjnego Ofcom. Benefity W Nasstar wiemy, jak ważne jest dbanie o naszych pracowników - w końcu to zespół stanowi podstawę naszej działalności!
Oprócz konkurencyjnego wynagrodzenia, wspierających zespołów i realnych możliwości rozwoju kariery w przyszłościowej organizacji, nasz pakiet świadczeń obejmuje: 25 dni urlopu (z wyłączeniem świąt państwowych) + wolne urodziny Elastyczną pracę - ważne jest zachowanie równowagi między życiem zawodowym a prywatnym, dlatego rozważymy każdą pisemną prośbę o elastyczną pracę Wirtualna praca - praktykujemy to, co głosimy i umożliwij naszym pracownikom pracę zdalną. Najnowocześniejsza technologia - wiodące usługi i rozwiązania są nie tylko dla naszych klientów; dostarczamy najlepsze w swojej klasie oprogramowanie i sprzęt dla wszystkich naszych pracowników 4-krotna roczna pensja Ubezpieczenie na życie Plan środków pieniężnych Zdrowie Zniżki detaliczne i inne korzyści od głównych marek Pierwotnie opublikowane w Himalajach
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.