信息安全主任 所屬組織 : 禁止化學(xué)武器組織
組織領(lǐng)域: 和平與安全崗位級別: P3
崗位領(lǐng)域: 信息技術(shù)截止日期:2017-04-16
工作地點(diǎn): 海牙學(xué)歷要求:本科及以上
工作性質(zhì): 短期工作
崗位信息網(wǎng)址:https://apps.opcw.org/PHFOnline/viewVacancyProf.aspx?Qry=rxzh0Saxgqq@BxPAdWTD5g==
這個(gè)定期任用期限為兩年,為期六個(gè)月的試用期,并視情況適用禁化武組織工作人員條例和“臨時(shí)工作人員細(xì)則”。禁止化學(xué)武器組織是一個(gè)非職業(yè)的組織,職位有限。專業(yè)人員的全部服務(wù)期限不得超過7年。總干事保留酌情權(quán)不對該空缺進(jìn)行任命,在較低年級預(yù)約,或預(yù)約修改的職務(wù)說明。可能會填補(bǔ)幾個(gè)職位空缺。
主要功能
在頭,保密和信息安全(CIS)的直接監(jiān)督下,并根據(jù)OPCW核心價(jià)值觀誠信,專業(yè),尊重多元/性別平等,您將負(fù)責(zé)以下核心領(lǐng)域:
制定和監(jiān)督機(jī)密相關(guān)技術(shù),政策,程序和工作的實(shí)施指示影響整個(gè)秘書處的所有工作人員。 ?協(xié)助科長,作為在禁止化學(xué)武器組織內(nèi)執(zhí)行的所有方案和項(xiàng)目的詳細(xì)技術(shù)層面的信息安全聯(lián)絡(luò)人。
?確保INFOSEC主任(業(yè)務(wù))和INFOSEC干事(數(shù)據(jù)保護(hù))科科長科技部門的所有技術(shù)安全要求都被納入禁化武組織的計(jì)劃和項(xiàng)目。回顧這些同事關(guān)于正在進(jìn)行的方案和項(xiàng)目在與其領(lǐng)域有關(guān)的影響。
?協(xié)助保密負(fù)責(zé)人信息安全在制定和內(nèi)部協(xié)調(diào)所有旨在適用于秘書處的政策和程序,以促進(jìn)本組織工作的安全。
?對云/外包服務(wù)提供商及其設(shè)施進(jìn)行安全審核符合有關(guān)合同協(xié)議。 ?參加討論保密問題的成員國的會議和非正式磋商。根據(jù)歐空局局長或科科長的要求,簡要介紹和通知有關(guān)具體保密問題的會議/磋商。
?與其他分支機(jī)構(gòu)的工作人員協(xié)調(diào)一致,以確保在秘書處日常業(yè)務(wù)期間滿足“化學(xué)武器公約”的保密要求。
?根據(jù)禁化武組織保密政策(OPOC)的要求,監(jiān)控對秘書處安全關(guān)鍵領(lǐng)域(SCA),安全關(guān)鍵網(wǎng)絡(luò)(SCN)和安全非關(guān)鍵網(wǎng)絡(luò)(SNCN)的訪問, MCP,信息安全政策等相關(guān)程序/工作指導(dǎo)。
?與其他信息安全主管一起,監(jiān)控SCN和SNCN上的用戶訪問權(quán)限,以確保訪問機(jī)密和敏感信息符合授權(quán)。
?監(jiān)督SCA和SCN服務(wù)器機(jī)房內(nèi)的ICT管理員和其他支持人員的活動(dòng),并在必要時(shí)協(xié)調(diào)和協(xié)助這些人員的工作需求。
?定期監(jiān)控對SCN和SNCN的機(jī)密和敏感信息的訪問,以及后續(xù)訪問異常和/或有問題的訪問,以確保(可能)違反機(jī)密程序或安全事件被正確記錄并報(bào)告給科科長。
?在檢查過程中,根據(jù)需要向禁止化學(xué)武器組織視察隊(duì)提供與保密有關(guān)的咨詢/協(xié)助,并向可能需要提供額外指導(dǎo)和/或培訓(xùn)的經(jīng)常性問題領(lǐng)域提供咨詢。
根據(jù)科科長的指示,協(xié)調(diào)禁止化學(xué)武器組織信息和通訊技術(shù)(ICT)安全計(jì)劃,指導(dǎo)ICT安全措施的實(shí)施,以確保禁止化學(xué)武器組織信息資產(chǎn)的保密性,完整性和可用性。 ?幫助制定有關(guān)信息技術(shù)安全問題的政策,標(biāo)準(zhǔn)和行動(dòng)計(jì)劃;
?如適用,指導(dǎo)實(shí)施信息安全管理ISO 27001標(biāo)準(zhǔn); ?與其他安全主任定期聯(lián)絡(luò),協(xié)調(diào)秘書處使用的SCN,SNCN和/或其他IT網(wǎng)絡(luò)的潛在變更,并向部門主管報(bào)告此類更改的潛在不利影響; ?提供有關(guān)確保關(guān)鍵情況/場所和職能的業(yè)務(wù)連續(xù)性的技術(shù)咨詢;
?執(zhí)行SCN和SNCN
的例行監(jiān)控?根據(jù)需要,調(diào)查并回應(yīng)與安全相關(guān)的事件。 123.
根據(jù)科科長的指示,組織和對秘書處工作人員,禁止化學(xué)武器組織和國家主管機(jī)關(guān)人員的附屬機(jī)構(gòu)進(jìn)行安全培訓(xùn),處理和保護(hù)機(jī)密和/或敏感信息。 ?向秘書處的工作人員提供定期保密和安全引導(dǎo)培訓(xùn)和年度進(jìn)修課程,并在必要時(shí)為不同用戶群體提供專門培訓(xùn),具有不同級別訪問機(jī)密和敏感信息和安全關(guān)鍵計(jì)算系統(tǒng)的機(jī)會。
?必要時(shí),提供簡報(bào)以涵蓋特定檢查任務(wù)的保密性問題,并根據(jù)需要提供檢查組的匯報(bào),以便發(fā)現(xiàn)并盡可能立即解決具體問題。
?由OCD負(fù)責(zé)人或負(fù)責(zé)人負(fù)責(zé)時(shí),向機(jī)密性和信息安全相關(guān)問題提供培訓(xùn)委員會,科學(xué)顧問委員會和國家/區(qū)域成員國研討會,為參加者提供更好的了解保密要求,以及會員國在保密制度下所承擔(dān)的權(quán)利和義務(wù)。
根據(jù)科科長的指示,進(jìn)行(指稱)違反保密和安全事件和/或違反保密程序的初步調(diào)查。
?將所有違反機(jī)密政策的行為報(bào)告給科長,并就各自的查詢和調(diào)查行為提供咨詢意見。
?建議/協(xié)助工作人員正確報(bào)告(潛在)違反保密和/或安全事件的情況,并在必要時(shí)確保將此類違規(guī)/事件突出顯示給科主任和負(fù)責(zé)人OCS盡快實(shí)現(xiàn)。
?根據(jù)科長的指示,協(xié)助收集有關(guān)具體(潛在)違反保密或安全事件的資料,作為初步調(diào)查程序的一部分。 ?應(yīng)部門主管或OCS負(fù)責(zé)人的要求,協(xié)助在總干事授權(quán)/領(lǐng)導(dǎo)下對秘密事件和其他安全事件進(jìn)行全面調(diào)查。協(xié)助科科長,并協(xié)助起草總干事關(guān)于執(zhí)行保密制度的年度報(bào)告給締約國會議和任何其他要求投入的報(bào)告來自O(shè)CS保密信息安全科。
擔(dān)任代理主管,保密和情報(bào)局局長在沒有負(fù)責(zé)人的情況下,委托這樣做。
根據(jù)需要履行其他職責(zé)。
Kno技能和技能
教育:
基本信息:具有信息安全或相關(guān)領(lǐng)域?qū)I(yè)的信息或信息系統(tǒng)高級大學(xué)學(xué)位;任何上述科目的一級大學(xué)學(xué)位結(jié)合資格經(jīng)驗(yàn)(至少7年)可以被接受代替高等學(xué)歷。
必需的認(rèn)證:認(rèn)證的信息系統(tǒng)安全專業(yè)人員(CISSP)或同等學(xué)歷。
理想的認(rèn)證:PRINCE2從業(yè)者,SANS GIAC
技能與能力:
?優(yōu)秀的分析和概念化技能計(jì)劃和組織復(fù)雜過程的能力;
?良好的個(gè)人,面試和談判技巧;良好的溝通能力,能夠以口頭和書面方式清晰,邏輯地呈現(xiàn)信息; ?具有以英文起草,編輯和提交文件/論文的能力;?能夠在敏感情況下酌情行事;
?能夠在具有不同國家/文化背景的人的團(tuán)隊(duì)中工作良好。
其他技能:能夠在非總部環(huán)境或“現(xiàn)場”環(huán)境中工作,偶爾短期,短暫的通知部署,能夠獲得和維護(hù)醫(yī)療公務(wù)旅行
經(jīng)驗(yàn)
Essential:
?至少5年的安全行業(yè)相關(guān)工作經(jīng)驗(yàn),具有重大的經(jīng)驗(yàn)監(jiān)督信息安全和管理安全計(jì)劃的各個(gè)方面;
?協(xié)助和進(jìn)行安全風(fēng)險(xiǎn)評估方面的經(jīng)驗(yàn);
?建議o的經(jīng)驗(yàn)并測試ICT環(huán)境的安全性;
?在安全環(huán)境和信息處理系統(tǒng)中對操作的監(jiān)督經(jīng)驗(yàn)。
理想情況:
?國際組織的工作經(jīng)驗(yàn);
?協(xié)助進(jìn)行安全調(diào)查的經(jīng)驗(yàn)。
語言
英語流利是必不可少的,其他官方語言(阿拉伯語,中文,法語,俄語和西班牙語)的良好工作知識是可取的。
年薪總額包括美元年度凈額(扣除稅費(fèi),醫(yī)療保險(xiǎn)和公積金扣除之前)和工作地點(diǎn)差價(jià)調(diào)整數(shù)。工作地點(diǎn)差價(jià)調(diào)整數(shù)(生活津貼費(fèi)用)是變動(dòng)的,如有變動(dòng),恕不另行通知,按照“聯(lián)合國共同制度”規(guī)定的薪金和津貼率。這個(gè)數(shù)字是以2017年3月份的比率為27.6%
與贍養(yǎng)人無關(guān)系
年薪$ 62,098 $ 58,583
職位調(diào)整$ 17,139 $ 16,168
總工資$ 79,237 $ 74,751
貨幣USD
代理人強(qiáng)烈要求使用在線申請系統(tǒng)。
由于技術(shù)問題,無法在www.opcw.org網(wǎng)路上提交申請的有興趣的申請人,請發(fā)送電子郵件至Recruitment@opcw.org解釋問題。
只有在截止日期之前收到的申請將被考慮。只有接受認(rèn)真考慮的職位的申請人才會被聯(lián)系。
強(qiáng)烈鼓勵(lì)合格女候選人的申請。