信息安全主任 所屬組織 : 禁止化學武器組織
組織領域: 和平與安全崗位級別: P3
崗位領域: 信息技術截止日期:2017-04-16
工作地點: 海牙學歷要求:本科及以上
工作性質: 短期工作
崗位信息網(wǎng)址:https://apps.opcw.org/PHFOnline/viewVacancyProf.aspx?Qry=rxzh0Saxgqq@BxPAdWTD5g==
這個定期任用期限為兩年,為期六個月的試用期,并視情況適用禁化武組織工作人員條例和“臨時工作人員細則”。禁止化學武器組織是一個非職業(yè)的組織,職位有限。專業(yè)人員的全部服務期限不得超過7年??偢墒卤A糇们闄嗖粚υ摽杖边M行任命,在較低年級預約,或預約修改的職務說明??赡軙钛a幾個職位空缺。
主要功能
在頭,保密和信息安全(CIS)的直接監(jiān)督下,并根據(jù)OPCW核心價值觀誠信,專業(yè),尊重多元/性別平等,您將負責以下核心領域:
制定和監(jiān)督機密相關技術,政策,程序和工作的實施指示影響整個秘書處的所有工作人員。 ?協(xié)助科長,作為在禁止化學武器組織內執(zhí)行的所有方案和項目的詳細技術層面的信息安全聯(lián)絡人。
?確保INFOSEC主任(業(yè)務)和INFOSEC干事(數(shù)據(jù)保護)科科長科技部門的所有技術安全要求都被納入禁化武組織的計劃和項目?;仡欉@些同事關于正在進行的方案和項目在與其領域有關的影響。
?協(xié)助保密負責人信息安全在制定和內部協(xié)調所有旨在適用于秘書處的政策和程序,以促進本組織工作的安全。
?對云/外包服務提供商及其設施進行安全審核符合有關合同協(xié)議。 ?參加討論保密問題的成員國的會議和非正式磋商。根據(jù)歐空局局長或科科長的要求,簡要介紹和通知有關具體保密問題的會議/磋商。
?與其他分支機構的工作人員協(xié)調一致,以確保在秘書處日常業(yè)務期間滿足“化學武器公約”的保密要求。
?根據(jù)禁化武組織保密政策(OPOC)的要求,監(jiān)控對秘書處安全關鍵領域(SCA),安全關鍵網(wǎng)絡(SCN)和安全非關鍵網(wǎng)絡(SNCN)的訪問, MCP,信息安全政策等相關程序/工作指導。
?與其他信息安全主管一起,監(jiān)控SCN和SNCN上的用戶訪問權限,以確保訪問機密和敏感信息符合授權。
?監(jiān)督SCA和SCN服務器機房內的ICT管理員和其他支持人員的活動,并在必要時協(xié)調和協(xié)助這些人員的工作需求。
?定期監(jiān)控對SCN和SNCN的機密和敏感信息的訪問,以及后續(xù)訪問異常和/或有問題的訪問,以確保(可能)違反機密程序或安全事件被正確記錄并報告給科科長。
?在檢查過程中,根據(jù)需要向禁止化學武器組織視察隊提供與保密有關的咨詢/協(xié)助,并向可能需要提供額外指導和/或培訓的經(jīng)常性問題領域提供咨詢。
根據(jù)科科長的指示,協(xié)調禁止化學武器組織信息和通訊技術(ICT)安全計劃,指導ICT安全措施的實施,以確保禁止化學武器組織信息資產的保密性,完整性和可用性。 ?幫助制定有關信息技術安全問題的政策,標準和行動計劃;
?如適用,指導實施信息安全管理ISO 27001標準; ?與其他安全主任定期聯(lián)絡,協(xié)調秘書處使用的SCN,SNCN和/或其他IT網(wǎng)絡的潛在變更,并向部門主管報告此類更改的潛在不利影響; ?提供有關確保關鍵情況/場所和職能的業(yè)務連續(xù)性的技術咨詢;
?執(zhí)行SCN和SNCN
的例行監(jiān)控?根據(jù)需要,調查并回應與安全相關的事件。 123.
根據(jù)科科長的指示,組織和對秘書處工作人員,禁止化學武器組織和國家主管機關人員的附屬機構進行安全培訓,處理和保護機密和/或敏感信息。 ?向秘書處的工作人員提供定期保密和安全引導培訓和年度進修課程,并在必要時為不同用戶群體提供專門培訓,具有不同級別訪問機密和敏感信息和安全關鍵計算系統(tǒng)的機會。
?必要時,提供簡報以涵蓋特定檢查任務的保密性問題,并根據(jù)需要提供檢查組的匯報,以便發(fā)現(xiàn)并盡可能立即解決具體問題。
?由OCD負責人或負責人負責時,向機密性和信息安全相關問題提供培訓委員會,科學顧問委員會和國家/區(qū)域成員國研討會,為參加者提供更好的了解保密要求,以及會員國在保密制度下所承擔的權利和義務。
根據(jù)科科長的指示,進行(指稱)違反保密和安全事件和/或違反保密程序的初步調查。
?將所有違反機密政策的行為報告給科長,并就各自的查詢和調查行為提供咨詢意見。
?建議/協(xié)助工作人員正確報告(潛在)違反保密和/或安全事件的情況,并在必要時確保將此類違規(guī)/事件突出顯示給科主任和負責人OCS盡快實現(xiàn)。
?根據(jù)科長的指示,協(xié)助收集有關具體(潛在)違反保密或安全事件的資料,作為初步調查程序的一部分。 ?應部門主管或OCS負責人的要求,協(xié)助在總干事授權/領導下對秘密事件和其他安全事件進行全面調查。協(xié)助科科長,并協(xié)助起草總干事關于執(zhí)行保密制度的年度報告給締約國會議和任何其他要求投入的報告來自OCS保密信息安全科。
擔任代理主管,保密和情報局局長在沒有負責人的情況下,委托這樣做。
根據(jù)需要履行其他職責。
Kno技能和技能
教育:
基本信息:具有信息安全或相關領域專業(yè)的信息或信息系統(tǒng)高級大學學位;任何上述科目的一級大學學位結合資格經(jīng)驗(至少7年)可以被接受代替高等學歷。
必需的認證:認證的信息系統(tǒng)安全專業(yè)人員(CISSP)或同等學歷。
理想的認證:PRINCE2從業(yè)者,SANS GIAC
技能與能力:
?優(yōu)秀的分析和概念化技能計劃和組織復雜過程的能力;
?良好的個人,面試和談判技巧;良好的溝通能力,能夠以口頭和書面方式清晰,邏輯地呈現(xiàn)信息; ?具有以英文起草,編輯和提交文件/論文的能力;?能夠在敏感情況下酌情行事;
?能夠在具有不同國家/文化背景的人的團隊中工作良好。
其他技能:能夠在非總部環(huán)境或“現(xiàn)場”環(huán)境中工作,偶爾短期,短暫的通知部署,能夠獲得和維護醫(yī)療公務旅行
經(jīng)驗
Essential:
?至少5年的安全行業(yè)相關工作經(jīng)驗,具有重大的經(jīng)驗監(jiān)督信息安全和管理安全計劃的各個方面;
?協(xié)助和進行安全風險評估方面的經(jīng)驗;
?建議o的經(jīng)驗并測試ICT環(huán)境的安全性;
?在安全環(huán)境和信息處理系統(tǒng)中對操作的監(jiān)督經(jīng)驗。
理想情況:
?國際組織的工作經(jīng)驗;
?協(xié)助進行安全調查的經(jīng)驗。
語言
英語流利是必不可少的,其他官方語言(阿拉伯語,中文,法語,俄語和西班牙語)的良好工作知識是可取的。
年薪總額包括美元年度凈額(扣除稅費,醫(yī)療保險和公積金扣除之前)和工作地點差價調整數(shù)。工作地點差價調整數(shù)(生活津貼費用)是變動的,如有變動,恕不另行通知,按照“聯(lián)合國共同制度”規(guī)定的薪金和津貼率。這個數(shù)字是以2017年3月份的比率為27.6%
與贍養(yǎng)人無關系
年薪$ 62,098 $ 58,583
職位調整$ 17,139 $ 16,168
總工資$ 79,237 $ 74,751
貨幣USD
代理人強烈要求使用在線申請系統(tǒng)。
由于技術問題,無法在www.opcw.org網(wǎng)路上提交申請的有興趣的申請人,請發(fā)送電子郵件至Recruitment@opcw.org解釋問題。
只有在截止日期之前收到的申請將被考慮。只有接受認真考慮的職位的申請人才會被聯(lián)系。
強烈鼓勵合格女候選人的申請。