Back to search
Choose Linkedin · Posted 3d ago

Senior Cybersecurity Officer

Khalándrion

Linkedin
Continue to application Add your email once, then Caio opens the original posting.

Indexed description

Η Choose Strategic Communications Partner είναι μία ολοκληρωμένη εταιρεία Συμβουλευτικής Στρατηγικής Επικοινωνίας και Τεχνολογίας (360°), που εξειδικεύεται στην αποτελεσματική διαχείριση σύνθετων επικοινωνιακών προκλήσεων. Ξεχωρίζει για το ισχυρό της δίκτυο, την αποδεδειγμένη τεχνογνωσία, την ικανότητα επίλυσης σύνθετων ζητημάτων και τη δημιουργία ουσιαστικής προστιθέμενης αξίας για τους πελάτες της. Συνδυάζοντας πρωτότυπη στρατηγική σκέψη, σχεδιασμό επικοινωνιακών στρατηγικών, καινοτόμες ψηφιακές τεχνολογίες και δημιουργικό περιεχόμενο, προσφέρουμε ολοκληρωμένες και ουσιαστικές λύσεις που ανταποκρίνονται στις σύγχρονες ανάγκες των οργανισμών και των επιχειρήσεων.


Πέρα από όλα τα παραπάνω, λειτουργούμε με Ακεραιότητα, Ευελιξία, Πάθος και Σεβασμό απέναντι στους πελάτες μας και στους ανθρώπους μας.


Αυτή τη στιγμή αναζητούμε κατάλληλο συνεργάτη για να αναλάβει τον ρόλο του/της Senior Cybersecurity Officer. Ο ρόλος έχει τη συνολική εποπτεία και συνεχή βελτίωση της κυβερνοασφάλειας της εταιρείας, διασφαλίζοντας την προστασία των πληροφοριακών συστημάτων, των εταιρικών και πελατειακών δεδομένων, καθώς και τη συμμόρφωση με διεθνή πρότυπα και κανονιστικές απαιτήσεις.

Ο ρόλος συνδυάζει τεχνική εξειδίκευση, Security Governance και συντονισμό μεταξύ των ομάδων Πληροφορικής (IT), των ομάδων ανάπτυξης λογισμικού (Development Teams), εξωτερικών συνεργατών και της Διοίκησης.

Ο στόχος του ρόλου είναι η διατήρηση υψηλού επιπέδου κυβερνοασφάλειας, η μείωση λειτουργικών κινδύνων (operational risks) και κινδύνων συμμόρφωσης (compliance risks), καθώς και η συνεχής ενίσχυση της ασφάλειας των εταιρικών και πελατειακών υποδομών.


Βασικές Αρμοδιότητες:


Infrastructure & Systems Security

  • Εποπτεία της ασφάλειας των τοπικών υποδομών (local infrastructure), των διακομιστών (servers), των διαδικτυακών υπηρεσιών (web services) και των υποδομών υπολογιστικού νέφους (cloud platforms).
  • Εφαρμογή security hardening και ανασκόπηση (review) κρίσιμων συστημάτων και υπηρεσιών.
  • Παρακολούθηση της διαχείρισης ενημερώσεων ασφαλείας (patch management), των αντιγράφων ασφαλείας (backups), των μηχανισμών ελέγχου πρόσβασης (access controls) και των λογαριασμών προνομιακής πρόσβασης (privileged accounts).
  • Διασφάλιση της ασφαλούς λειτουργίας των Microsoft 365, VPNs, firewalls και υπηρεσιών απομακρυσμένης πρόσβασης (remote access services).


Network & Endpoint Security

  • Εποπτεία της αρχιτεκτονικής ασφάλειας δικτύου (network security architecture) και των πολιτικών τμηματοποίησης δικτύου (segmentation policies).
  • Διαχείριση λύσεων ασφάλειας τερματικών συσκευών (endpoint security), όπως EDR/XDR, antivirus και μηχανισμών προστασίας συσκευών.
  • Εφαρμογή πολυπαραγοντικής ταυτοποίησης (MFA), κρυπτογράφησης συσκευών (device encryption) και ασφαλών πολιτικών επικοινωνίας (communication policies).
  • Παρακολούθηση ειδοποιήσεων ασφαλείας (security alerts) και ύποπτης δραστηριότητας στα πληροφοριακά συστήματα της εταιρείας.


Penetration Testing & Vulnerability Management

  • Οργάνωση και παρακολούθηση penetration tests για:
  • εταιρικά πληροφοριακά συστήματα,
  • εφαρμογές ιστού (web applications),
  • υποδομές cloud,
  • και υποδομές πελατών (client infrastructure), όπου απαιτείται.
  • Αξιολόγηση ευπαθειών (vulnerabilities) και συντονισμός ενεργειών αποκατάστασης (remediation actions).
  • Συνεργασία με εξωτερικούς συνεργάτες κυβερνοασφάλειας (external security partners) και ελεγκτές (auditors).
  • Σύνταξη αναφορών (reporting) σχετικά με ευρήματα ασφαλείας (security findings) και την έκθεση σε κινδύνους (risk exposure) προς τη Διοίκηση.


Τα vulnerability assessments και τα penetration tests αποτελούν βασικό στοιχείο του Security Governance και των διαδικασιών αξιολόγησης κινδύνων (risk evaluation) του ISO 27001.


Compliance, Governance & Risk Management

  • Υποστήριξη και εφαρμογή διαδικασιών συμμόρφωσης με:
  • GDPR,
  • ISO 27001,
  • βέλτιστες πρακτικές ασφάλειας (security best practices).
  • Συμμετοχή σε αξιολογήσεις κινδύνων (risk assessments) και ελέγχους ασφάλειας (security audits).
  • Δημιουργία και συντήρηση πολιτικών ασφάλειας (security policies), διαδικασιών (procedures) και σχετικής τεκμηρίωσης (documentation).
  • Παρακολούθηση μηχανισμών ασφάλειας (security controls) και διαδικασιών συνεχούς βελτίωσης (continuous improvement).


Incident Response & Security Operations

  • Διαχείριση και συντονισμός της απόκρισης σε περιστατικά ασφάλειας πληροφοριών.
  • Διερεύνηση πιθανών παραβιάσεων ασφάλειας (security breaches) και υποστήριξη διαδικασιών αποκατάστασης (recovery procedures).
  • Συνεργασία με τις ομάδες IT για τον περιορισμό επιπτώσεων (mitigation) και τον σχεδιασμό επιχειρησιακής συνέχειας (business continuity planning).
  • Παρακολούθηση συστημάτων SIEM/logging και ειδοποιήσεων από υπηρεσίες threat intelligence.


Collaboration & Security Awareness

  • Συνεργασία με ομάδες ανάπτυξης λογισμικού (Developers) και IT για την ασφαλή υλοποίηση (secure implementations) και ανάπτυξη συστημάτων (deployments).
  • Υποστήριξη απαιτήσεων κυβερνοασφάλειας σε έργα πελατών (client projects) και ανασκοπήσεις υποδομών (infrastructure reviews).
  • Εκπαίδευση του προσωπικού σε θέματα ευαισθητοποίησης για την κυβερνοασφάλεια (cybersecurity awareness), πρόληψης επιθέσεων phishing και ασφαλούς χρήσης των εταιρικών συστημάτων.
  • Παροχή καθοδήγησης προς τη Διοίκηση και τις διοικητικές ομάδες για τη μείωση κινδύνων κυβερνοασφάλειας και την υλοποίηση των απαραίτητων βελτιώσεων.


Απαιτούμενη εμπειρία & γνώση:

  • Πτυχίο ΑΕΙ στην Πληροφορική ή Μηχανική Υπολογιστών ή Πληροφοριακά Συστήματα ή συναφή επιστημονικό κλάδο.
  • Μεταπτυχιακός τίτλος στην Κυβερνοασφάλεια, στην Ασφάλεια Πληροφοριών ή στη Διαχείριση Πληροφοριακών Συστημάτων θα θεωρηθεί σημαντικό πλεονέκτημα.
  • Τουλάχιστον 5–7 έτη επαγγελματικής εμπειρίας στον τομέα της Κυβερνοασφάλειας (Cybersecurity), της Ασφάλειας Πληροφοριακών Συστημάτων (Information Security) ή της Διαχείρισης Υποδομών Πληροφορικής (IT Infrastructure Security).
  • Αποδεδειγμένη εμπειρία στον σχεδιασμό, την εφαρμογή και την παρακολούθηση μέτρων κυβερνοασφάλειας σε εταιρικά περιβάλλοντα.
  • Εμπειρία στη διαχείριση περιστατικών ασφάλειας (Incident Response), αξιολόγηση κινδύνων (Risk Assessment), διαχείριση ευπαθειών (Vulnerability Management) και ελέγχους συμμόρφωσης.
  • Επιθυμητή εμπειρία σε περιβάλλοντα που εφαρμόζουν ISO 27001 ή/και άλλες διεθνείς πρακτικές ασφάλειας πληροφοριών.


Θα εκτιμηθεί ιδιαίτερα η γνώση σε:

  • Περιβάλλοντα διακομιστών Windows/Linux (Windows/Linux server environments)
  • Ασφάλεια δικτύων και firewalls
  • Ασφάλεια Microsoft 365 / Azure / AWS
  • Εργαλεία προστασίας και παρακολούθησης τερματικών συσκευών (Endpoint protection & monitoring tools)
  • Διαχείριση ευπαθειών (Vulnerability Management) και Penetration Testing
  • Διαδικασίες απόκρισης σε περιστατικά ασφάλειας (Incident Response)
  • Εφαρμογή ISO 27001 και GDPR
  • Μεθοδολογίες Security Governance και αξιολόγησης κινδύνων (Risk Assessment)


Προσφέρουμε:

  • Ανταγωνιστικό πακέτο αποδοχών, ανάλογο της εμπειρίας, των γνώσεων και των προσόντων του/της υποψηφίου/ας.
  • Ευκαιρία ένταξης σε έναν σύγχρονο και διαρκώς αναπτυσσόμενη εταιρία στον κλάδο της επικοινωνίας, με διευρυμένη δραστηριότητα και ισχυρό προσανατολισμό στην αξιοποίηση προηγμένων τεχνολογιών.
  • Συμμετοχή σε ένα δυναμικό, καινοτόμο και συνεργατικό εργασιακό περιβάλλον, όπου η τεχνολογία, η δημιουργικότητα και η συνεχής εξέλιξη αποτελούν βασικούς πυλώνες ανάπτυξης.
  • Προοπτικές επαγγελματικής ανάπτυξης και συνεχούς εξέλιξης μέσα από τη συμμετοχή σε καινοτόμα έργα και την αξιοποίηση σύγχρονων τεχνολογικών εργαλείων.


Free. 20 seconds. No password. See every match in this search.

Create a free Caio profile to unlock more results and save your role and location preferences.

Unlock free search
Want help applying to roles like this? Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search