Team: Governance, Security and Operations
Проект: Bulgarian AI Factory BRAIN++
Локация: София Тех Парк, София, България
Тип: Пълен работен ден
Докладва на: Managing and Business Development Director / Operations Leadership
Ролята
BRAIN++ търси Information Security and Risk Manager, който да изгради и управлява security, risk и compliance framework на AI Factory средата. Ролята е с основен фокус върху ISO/IEC 27001, ISO 9001, incident management и operational controls за AI services и shared infrastructure.
Позицията е подходяща за професионалист с практически опит в information security, governance и risk management, който може да превежда standard requirements в реално работещи processes, policies и evidence trail.
Основни отговорности
- Ръководи изграждането и поддържането на Information Security Management System (ISMS) в съответствие с ISO/IEC 27001.
- Подпомага изграждането на Quality Management System (QMS) в съответствие с ISO 9001.
- Разработва и поддържа policies, procedures, risk registers, incident registers и governance documentation.
- Организира risk management process, включително risk identification, assessment, treatment planning и monitoring.
- Координира incident management process, включително reporting, escalation, response coordination и corrective actions.
- Координира internal audits, management reviews, evidence collection и readiness activities за external auditors и certification bodies.
- Работи с technical и operational екипите за въвеждане на security controls за onboarding, access management, data handling и service delivery.
- Поддържа compliance alignment с GDPR, EU AI Act и вътрешните BRAIN++ governance requirements.
Изисквания към кандидата
- Висше образование в областта на Information Security, Cybersecurity, Information Systems, Risk Management, Engineering, Law или сходна област.
- Минимум 5 години професионален опит в information security, risk management, compliance, audit или governance roles.
- Практически опит с ISO/IEC 27001 implementation, documentation, controls и audit preparation.
- Добро разбиране на ISO 9001, process governance, document control и continuous improvement logic.
- Опит в изграждане или поддържане на incident management и risk management procedures в control-oriented environment.
- Добро познаване на GDPR, access control, audit trail и evidence retention requirements.
- Много добро владеене на английски език, писмено и говоримо.
- Валиден CISM (Certified Information Security Manager) сертификат – mandatory requirement.
Ще се счита за силно предимство
- ISO/IEC 27001 Lead Implementer или Lead Auditor qualification.
- Опит с ISO 9001 implementation или quality systems.
- Опит в AI governance, HPC, cloud, digital platforms или data-service environments.
- Познаване на EU AI Act, NIS2, business continuity и secure operations in shared environments.
- Опит по европейски проекти, regulated sectors или public-interest innovation programmes.
Какво предлагаме
- Работа в BRAIN++ AI Factory среда с фокус върху изграждане на secure, governed и review-ready AI services за България и ЕС.
- Роля с реално влияние върху това как се изграждат security, risk и incident management processes в организацията.
- Гъвкава работна среда, конкурентно възнаграждение и възможност за професионално развитие.
Кандидатстване
Изпратете CV и кратко мотивационно писмо на office@sofiatech.bg, като в subject line посочите: Application – Information Security and Risk Manager – BRAIN++.
В мотивационното писмо моля включете кратка информация за вашия опит с ISO/IEC 27001, risk management, incident management и потвърждение за наличието на валиден CISM сертификат.
Срок за подаване на документи до 30.09.2026 г.