Notino je největším online prodejcem v oblasti beauty v Evropě.V současné době máme internetové obchody ve většině evropských zemí. Naší vizí je propojit krásu a technologie a stát se špičkovou technologickou společností. Proto nás těší, že jsme byli zařazeni mezi Leading European Tech Scaleups (#LETS)!
Sídlíme v České republice a tvoří nás více než 3 000 talentovaných lidí, z toho 250 technologických nadšenců.
Do našeho security týmu hledáme zkušeného Asset Managera, který nám pomůže vybudovat a spravovat registr aktiv v souladu s požadavky směrnice NIS2 a navazující legislativy. Budeš klíčovou osobou pro správu životního cyklu aktiv, podporu vlastníků a správců aktiv a zajištění, že bezpečnostní opatření jsou skutečně implementována v praxi. Pokud máš zkušenosti se správou aktiv v kontextu informační bezpečnosti, orientuješ se v regulatorních požadavcích a chceš reálně ovlivnit, jak společnost přistupuje k ochraně svých aktiv, jsi náš člověk!
Co budeš dělat?
- Budovat a průběžně spravovat registr aktiv – identifikovat, kategorizovat a evidovat informační aktiva společnosti tak, aby registr splňoval legislativní požadavky.
- Řídit životní cyklus aktiv – od implementace přes provoz a změny až po bezpečné vyřazení.
- Podporovat vlastníky a správce aktiv – metodicky je vést v jejich roli, pomáhat jim porozumět odpovědnostem za bezpečnost svěřených aktiv.
- Implementovat bezpečnostní opatření – ve spolupráci se Security týmem navrhovat a koordinovat zavedení opatření na ochranu aktiv.
- Podílet se na procesní bezpečnosti – spolupracovat na implementaci požadavků z regulací (NIS2, PCI DSS) do interních procesů a dokumentace společnosti.
- Monitorovat a analyzovat SLA – sledovat kvalitu poskytovaných služeb (SLA) u klíčových aktiv a eskalovat odchylky.
Koho hledáme?
- Medior specialistu se zkušenostmi v oblasti správy IT aktiv, konfiguračního managementu nebo informační bezpečnosti (minimálně 2 roky).
- Orientaci v regulatorním prostředí – znalost NIS2, zákona o kybernetické bezpečnosti, vyhlášky o KB, případně DORA či ISO/IEC 27001 je velkou výhodou.
- Systematického člověka, který dokáže pracovat s velkým množstvím informací, strukturovat je a udržovat evidenci v aktuálním stavu.
- Komunikativní osobnost – budeš denně jednat s vlastníky aktiv, IT týmy i managementem; schopnost srozumitelně vysvětlovat bezpečnostní požadavky je klíčová.
- Proaktivní přístup – hledáme někoho, kdo nezávisle identifikuje mezery v evidenci aktiv a navrhne zlepšení.
- Zkušenosti s ITSM platformami nebo nástroji pro správu aktiv jsou výhodou.
- Technické znalosti z kybernetické bezpečnosti jsou výhodou.
Co ti nabídneme?