Antecedentes
Esta consultoría de seguridad digital e información es específica de un gran proyecto para una ONG cliente de alto perfil que desafía los abusos de poder para proteger los derechos humanos y asegurar el futuro de nuestro planeta.
El proyecto implica trabajar en un equipo interdisciplinario y se desarrollará en tres etapas. Su El enfoque en la primera etapa será revisar el deber actual de cuidado del cliente en relación con la seguridad digital y de la información hacia partes interesadas específicas; otros colegas harán lo mismo en relación con la gestión de riesgos de seguridad y el bienestar y la resiliencia. La evaluación también se llevará a cabo a través de la lente de los valores organizacionales, los principios éticos, la diversidad, la equidad y la inclusión, y el poder y los privilegios.
Descripción del rol
Fase 1 Se entregará entre octubre de 2021 y marzo de 2022, y se desglosa en cinco fases separadas, de la siguiente manera:
Fase 1: Comprender al cliente y sus valores y principios, y mapear las partes interesadas del cliente.
Fase 2: Analizar las necesidades de soporte de las partes interesadas del cliente y crear un marco de auditoría.
Fase 3: Revisar el apoyo actual de las partes interesadas del cliente frente al marco de auditoría.
Fase 4: Identificar mejoras en políticas y prácticas.
Fase 5: Acordar los próximos pasos y el plan de implementación para la Etapa 2.
Serás responsable de los elementos de seguridad digital y de la información del proyecto. Su trabajo en la Etapa 1 incluirá:
- Llevar a cabo investigaciones primarias y secundarias sobre las obligaciones y mejores prácticas legales y éticas del deber de diligencia en seguridad digital y de la información.
- Desarrollo de un conjunto de estándares e indicadores para construir un marco de auditoría.
- Examinar las necesidades de apoyo de partes interesadas específicas involucradas en las investigaciones del cliente.
- Revisar las políticas, procedimientos y prácticas actuales del cliente en comparación con el marco de auditoría, a través de entrevistas, talleres y encuestas con múltiples partes interesadas.
- Entregar los hallazgos en un informe detallado que incluye un análisis de brechas y una presentación basada en debates.
- Desarrollar un plan de implementación y un cronograma para la Etapa 2 (desarrollar) y la Etapa 3 (evaluar).
Usted informará en Open BriefingLíder del proyecto como parte de un equipo de proyecto multidisciplinario de cinco personas, que trabajarán en asociación con el equipo de proyecto del cliente y su comité directivo del proyecto.
Tendrá 29 días de trabajo divididos en las cinco fases de la Etapa 1, aunque su participación en la Fase 1 dependerá de su fecha de compromiso. La tarifa diaria para este proyecto oscila entre £ 400 y £ 700, dependiendo de su experiencia y de la alineación con las especificaciones de la persona.
Este rol se puede combinar con el otro. consultoría de seguridad digital que estamos anunciando actualmente.
Especificación de la persona
Esencial
- Al menos cinco años de experiencia profesional en seguridad de la información y digital.
- Amplios conocimientos técnicos en seguridad digital.
- Una comprensión profunda de las mejores prácticas de seguridad digital y de la información en contextos con adversarios capaces.
- Experiencia con varios marcos de auditoría de seguridad digital.
- Experiencia en procesos y herramientas de gestión de proyectos.
- La capacidad de priorizar la protección de activos de información sensible en función del riesgo.
- La capacidad de mantener altos niveles de profesionalismo mientras construye relaciones de trabajo efectivas con clientes y equipos de proyectos, que se basan en la confianza y el entendimiento mutuo.
- Capacidad de extraer conclusiones firmes y proponer acciones prácticas a partir de la investigación y análisis de cantidades significativas de datos.
- La capacidad de sintetizar información compleja en conceptos y mensajes simples y convincentes.
- La capacidad de trabajar en un equipo interdisciplinario y trabajar en resultados colaborativos, dentro de plazos estrictos.
- Inteligencia emocional que demuestra empatía natural.
- Habilidades de comunicación oral y escrita altamente efectivas con partes interesadas y audiencias tanto técnicas como no técnicas.
- Excelente inglés escrito y hablado.
- Una motivación fuerte y genuina para apoyar a quienes luchan por los derechos ambientales.
Deseable
- Comprensión de los aspectos de seguridad física y bienestar de la seguridad holística.
- Experiencia trabajando en todos los niveles de la sociedad civil, desde activistas hasta salas de juntas.
- Experiencia trabajando con defensores del medio ambiente.
- Experiencia de trabajo con organizaciones de alto perfil que realizan investigaciones complejas.
- Experiencia en traducir valores organizacionales, principios éticos, diversidad, equidad e inclusión, y poder y privilegios en los ámbitos de la información y la seguridad digital.
Cómo aplicar
Para postularse, envíe por correo electrónico su CV y una carta de presentación que indique cómo cumple con las especificaciones de la persona y por qué está interesado en el puesto, a nuestro líder de seguridad y protección, Dan Williamson, en famecos-pg@pucrs.br.
Si bien se trata de una necesidad inmediata, las solicitudes se revisarán de forma continua y los puestos permanecerán anunciados hasta que encontremos al consultor adecuado. Los solicitantes seleccionados deberán completar un proceso de investigación razonable antes de participar.
Open Briefing Valora la diversidad. Por favor lea nuestro Igualdad y diversidad política para obtener más información. Nuestro ético y ambientales Las pólizas también están disponibles.