Job Overview
- kurti, diegti ir tobulinti informacijos saugos valdysenos, rizikų ir atitikties (GRC) kontrolės sistemą EPSO-G grupės lygiu;
- stebėti ir interpretuoti reguliacinius, teisinius reikalavimus, aktualius energetikos sektoriui ir organizuoti atitinkamas veiklas taikomiems reikalavimams užtikrinti (pvz., Kibernetinio saugumo įstatymas, ISO 27001);
- vertinti Bendrovės informacijos saugos rizikas, bei užtikrinti vieningą vertinimo procesą Grupės lygiu;
- organizuoti ir koordinuoti auditų, bei savęs vertinimo veiklas;
- kurti, atnaujinti ir prižiūrėti saugos politikas, procedūras ir standartus;
- valdyti trečiųjų šalių (tiekėjų) informacijos saugos rizikas ir atitiktį reikalavimams;
- vystyti informacijos saugos rodiklius, jų pagrindu rengti ir suinteresuotoms šalims pristatyti saugumo būklės ataskaitas ir rekomendacijas;
- teikti konsultacijas valdysenos klausimais, bendradarbiauti su Grupės įmonių atstovais įgyvendinant nustatytus reikalavimus;
- dalyvauti saugos incidentų valdyme – atstovaujant atitikties ir trečiųjų šalių rizikų valdymo perspektyvą.
Ready to Apply?
Take the next step in your career journey
Stand out with a professional resume tailored for this role