Küberturbe nõunik (Cybersecurity Advisor)
NEVERHACK Estonia Tallinn, Estonia
Computer and Network Security · 1,001-5,000 employees
About the role
You will advise clients on information and cybersecurity strategies, risk management, and compliance while developing security policies and management systems. Additionally, you will conduct security maturity assessments, lead training sessions, and support the sales team in defining project scopes.
What they look for
Requirements
The role requires strong knowledge of information security frameworks like ISO 27001, E-ITS, or NIST CSF, along with experience in risk assessment and policy development. Candidates must possess excellent communication skills in Estonian and English, with the ability to translate technical risks into business language.
Benefits
Full description
Rollist
Otsime oma Eesti turvanõustamise meeskonda küberturbe nõunikku (Cybersecurity Advisor), kes aitab meie klientidel tugevdada info- ja küberturvalisust. Selles rollis nõustad kliente turbejuhtimise, riskihalduse ja vastavusnõuete teemadel ning toetad neid protsesside ja meetmete kavandamisel ning rakendamisel.
Teed tihedat koostööd klientide võtmeisikutega, aidates neil luua praktilisi turbelahendusi, mis vastavad organisatsiooni ärieesmärkidele, vajadustele ja välistele nõuetele.
Tööülesanded
Meie turvanõustamise meeskonna liikmena kuulub sinu tööpäeva hulka:
- Klientide nõustamine info- ja küberturvalisuse valdkonnas, sealhulgas turbestrateegiate, tegevuskavade, juhtimismudelite ja parendusplaanide väljatöötamine
- Infoturbe juhtimissüsteemide loomine, arendamine ja haldamine, sealhulgas:
- turberaamistike ja standardite (nt ISO/IEC 27001, E-ITS, CIS Controls, NIST CSF) juurutamine ning rakendamise toetamine
- infoturbe poliitikate, standardite, protseduuride ja juhendite koostamine
- riskihinnangute ja juhtimisaruandluse ettevalmistamine
- klientide toetamine audititeks valmistumisel ja auditite läbimisel
- Info- ja küberturbe küpsushinnangute ning auditite läbiviimine
- Turvateadlikkuse tõstmise tegevuste ja koolituste läbiviimine
- Klientide vajaduste kaardistamine, tööde ulatuse defineerimine ning müügimeeskonna toetamine kliendikohtumistel ja teenuste tutvustamisel
- Panustamine teenuste arendamisse ning teadmiste jagamisse meeskonna sees
Keda me otsime?
Selles rollis aitab edu saavutada positiivne ja proaktiivne suhtumine, suurepärane suhtlemisoskus ning siiras huvi info- ja küberturvalisuse vastu. Otsime inimest, kes oskab mõista nii ärilisi kui tehnilisi vajadusi ning leida nende vahel tasakaalu.
Sul on varasem kokkupuude infoturbe juhtimissüsteemide ja standarditega, teadmised riskihaldusest ning hea arusaam IT-taristust, arvutivõrkudest, pilvetehnoloogiatest ja kaasaegsetest turvameetmetest. Oskad suhelda nii juhtkonna, äripoole kui ka tehniliste spetsialistidega ning tõlkida tehnilised riskid arusaadavateks äririskideks.
Nõutavad oskused
- Head teadmised infoturbe juhtimisest, riskihaldusest ja vastavusnõuetest
- Kogemus infoturbe standardite ja raamistikega, näiteks ISO/IEC 27001, E-ITS, CIS Controls, NIST CSF või samaväärsed raamistikud
- Võime koostada ja hallata turvapoliitikaid, protseduure ning seotud dokumentatsiooni
- Kogemus riskihinnangute läbiviimisel ja turvameetmete soovitamisel
- Tugev suhtlemisoskus ning võime juhtida suhteid erinevate sidusrühmadega
- Oskus koostada professionaalseid aruandeid ja esitleda tulemusi nii tehnilisele kui mittetehnilisele sihtrühmale
- Projekti koordineerimise või projektijuhtimise kogemus
- Analüütiline mõtlemine, probleemilahendusoskus ja tähelepanu detailidele
- Väga hea eesti ja inglise keele oskus nii kõnes kui kirjas
Roll eeldab elamist Eestis ning valmisolekut aeg-ajalt klientide juures kohapeal töötada. Valdava osa projektidest saab teostada kaugelt, kuid vajadusel toimuvad kohapealsed töötoad, hindamised ja projektikohtumised.
Eeliseks on
- Varasem kogemus infoturbe spetsialisti, turvanõuniku, infoturbejuhi, riskijuhi või sarnases rollis
- Kogemus infoturbealaste muudatuste eestvedamisel
- Teadmised infoturbe ja andmekaitse regulatsioonidest ning valdkonna parimatest praktikatest
- Kogemus turbeküpsuse hindamiste, lahknevusanalüüside ja audititeks ettevalmistamisega
- Kokkupuude kolmandate osapoolte riskihalduse ja tarnijate turbehindamistega
- Asjakohased sertifikaadid, näiteks ISO 27001 Lead Implementer, ISO 27001 Lead Auditor, CISSP, CISM, CISA, CRISC või samaväärsed
- Kogemus turvateadlikkuse töötubade ja juhtkonnale suunatud esitluste läbiviimisel
- Kõrgharidus küberturvalisuse, infotehnoloogia või mõnes seotud valdkonnas
Mida me pakume?
- Paindlikku töökorraldust ja hübriidtöö võimalust
- Koolitusi, mentorlust ja tuge professionaalseks arenguks
- Võimalust õppida kogenud küberturvalisuse spetsialistidelt nii Eestis kui kogu NEVERHACK grupis
- Mitmekesist kliendiportfelli ja projekte erinevatest tegevusvaldkondadest
- Osalemist strateegilistes küberturvalisuse projektides ja digitaalse transformatsiooni algatustes
- Võimalust võtta vastutust ja kujundada klientide turvalisemat tulevikku
- Kaasaegset ja hästi varustatud kontorit koos tasuta suupistete ja jookidega
- Viit täiendavat tasustatud puhkusepäeva pärast esimest tööaastat
- Võimalust valida spordikompensatsiooni või eratervisekindlustuse vahel
- Tervislikku tasakaalu klienditöö, õppimise ja isikliku elu vahel
Similar roles
-
Managing Director Cybersecurity
Sia Amsterdam, North Holland, Netherlands
-
Manager Cybersecurity
Sia Rotterdam, South Holland, Netherlands
-
Cybersecurity Consultant
Sia Rotterdam, South Holland, Netherlands
-
Senior Cybersecurity Consultant
Sia Rotterdam, South Holland, Netherlands
-
Senior consultant in Cybersecurity
Sia Amsterdam, North Holland, Netherlands
-
Automotive Cybersecurity Specialist
Avaron AB Gothenburg, Västra Götaland County, Sweden