Кариери

Information Security and Risk Manager

Full Time Job
BRAIN++ „Фабрика за изкуствен интелект“ - "София Тех Парк" АД
"София Тех Парк" АД гр. София, п.к. 1784, бул. "Цариградско шосе" № 111 Ж, ет. 2, Лабораторен комплекс
Валидна до: 2026-09-30

Team: Governance, Security and Operations
Проект: Bulgarian AI Factory BRAIN++
Локация: София Тех Парк, София, България
Тип: Пълен работен ден
Докладва на: Managing and Business Development Director / Operations Leadership

Ролята

BRAIN++ търси Information Security and Risk Manager, който да изгради и управлява security, risk и compliance framework на AI Factory средата. Ролята е с основен фокус върху ISO/IEC 27001, ISO 9001, incident management и operational controls за AI services и shared infrastructure.

Позицията е подходяща за професионалист с практически опит в information security, governance и risk management, който може да превежда standard requirements в реално работещи processes, policies и evidence trail.

Основни отговорности

  • Ръководи изграждането и поддържането на Information Security Management System (ISMS) в съответствие с ISO/IEC 27001.
  • Подпомага изграждането на Quality Management System (QMS) в съответствие с ISO 9001.
  • Разработва и поддържа policies, procedures, risk registers, incident registers и governance documentation.
  • Организира risk management process, включително risk identification, assessment, treatment planning и monitoring.
  • Координира incident management process, включително reporting, escalation, response coordination и corrective actions.
  • Координира internal audits, management reviews, evidence collection и readiness activities за external auditors и certification bodies.
  • Работи с technical и operational екипите за въвеждане на security controls за onboarding, access management, data handling и service delivery.
  • Поддържа compliance alignment с GDPR, EU AI Act и вътрешните BRAIN++ governance requirements.

Изисквания към кандидата

  • Висше образование в областта на Information Security, Cybersecurity, Information Systems, Risk Management, Engineering, Law или сходна област.
  • Минимум 5 години професионален опит в information security, risk management, compliance, audit или governance roles.
  • Практически опит с ISO/IEC 27001 implementation, documentation, controls и audit preparation.
  • Добро разбиране на ISO 9001, process governance, document control и continuous improvement logic.
  • Опит в изграждане или поддържане на incident management и risk management procedures в control-oriented environment.
  • Добро познаване на GDPR, access control, audit trail и evidence retention requirements.
  • Много добро владеене на английски език, писмено и говоримо.
  • Валиден CISM (Certified Information Security Manager) сертификат – mandatory requirement.

Ще се счита за силно предимство

  • ISO/IEC 27001 Lead Implementer или Lead Auditor qualification.
  • Опит с ISO 9001 implementation или quality systems.
  • Опит в AI governance, HPC, cloud, digital platforms или data-service environments.
  • Познаване на EU AI Act, NIS2, business continuity и secure operations in shared environments.
  • Опит по европейски проекти, regulated sectors или public-interest innovation programmes.

Какво предлагаме

  • Работа в BRAIN++ AI Factory среда с фокус върху изграждане на secure, governed и review-ready AI services за България и ЕС.
  • Роля с реално влияние върху това как се изграждат security, risk и incident management processes в организацията.
  • Гъвкава работна среда, конкурентно възнаграждение и възможност за професионално развитие.

Кандидатстване

Изпратете CV и кратко мотивационно писмо на office@sofiatech.bg, като в subject line посочите: Application – Information Security and Risk Manager – BRAIN++.

В мотивационното писмо моля включете кратка информация за вашия опит с ISO/IEC 27001, risk management, incident management и потвърждение за наличието на валиден CISM сертификат.

Срок за подаване на документи до 30.09.2026 г.

Имате нужда от повече информация?

Ние сме тук за да ви помогнем.