AB
ATB Bank
İnformasiya Təhlükəsizliyi Mərkəzinin İdarəetmə, risk və komplayens şöbəsinin mühəndisi (GRC specialist)
Aylıq maaş
Maaş razılaşma yolu ilə
- İş rejimi
- Tam ştat
- Təcrübə
- career-levels.prof
- Kateqoriya
- Maliyyə
Vəzifə haqqında
Təsvir
- Təşkilatın İnformasiya Təhlükəsizliyi İdarəetmə Sistemi (ISMS) çərçivəsində həyata keçirilən fəaliyyətlərdə iştirak etmək;
- İnformasiya təhlükəsizliyi siyasətlərinin, prosedurlarının, standartlarının və digər normativ sənədlərin hazırlanmasını və yenilənməsini təmin etmək;
- İnformasiya aktivlərinin risk qiymətləndirilməsi proseslərini həyata keçirmək və risklərin idarə olunmasına dəstək göstərmək;
- ISO/IEC 27001 və digər tətbiq olunan standartların tələblərinə uyğunluğun monitorinqini aparmaq;
- PCI DSS uyğunluq tədbirlərinin planlaşdırılması və icrasında iştirak etmək;
- Daxili auditlərin, uyğunluq yoxlamalarının və nəzarət tədbirlərinin həyata keçirilməsində iştirak etmək;
- Uyğunsuzluqları müəyyən etmək, düzəldici və qabaqlayıcı tədbirlərin icrasını izləmək;
- Təchizatçıların və üçüncü tərəflərin informasiya təhlükəsizliyi risklərinin qiymətləndirilməsi prosesində iştirak etmək;
- İnformasiya təhlükəsizliyi üzrə maarifləndirmə və təlim fəaliyyətlərinin təşkilinə dəstək göstərmək;
- Audit, uyğunluq və risk idarəetməsi üzrə hesabatlar hazırlamaq və rəhbərliyə təqdim etmək;
- Şöbə rəhbərinin tapşırıqlarına uyğun olaraq fəaliyyət istiqaməti üzrə digər vəzifələri yerinə yetirmək.
Tələblər
- Ali təhsil (İnformasiya Texnologiyaları, İnformasiya Təhlükəsizliyi, Kompüter Elmləri və ya əlaqəli sahələr üzrə);
- İnformasiya təhlükəsizliyi, risklərin idarə olunması və uyğunluq (GRC) sahəsində minimum 2–3 il iş təcrübəsi;
- ISO/IEC 27001, ISMS və informasiya təhlükəsizliyi standartları üzrə biliklər;
- PCI DSS tələbləri və uyğunluq prosesləri üzrə biliklər;
- Risk qiymətləndirilməsi və risklərin idarə olunması metodologiyaları üzrə təcrübə;
- Daxili və xarici audit proseslərində iştirak təcrübəsi;
- Təhlükəsizlik siyasətlərinin, prosedurlarının və normativ sənədlərin hazırlanması bacarığı;
- Analitik düşünmə, sənədləşdirmə və hesabat hazırlama bacarığı;
- MS Office proqramlarında sərbəst işləmə bacarığı;
- İngilis dilində texniki sənədlərlə işləmək bacarığı;
- ISO 27001 Lead Implementer, Lead Auditor, PCI DSS və ya analoji sertifikatlara malik olmaq üstünlükdür.