ATB Bank İnformasiya Təhlükəsizliyi Mərkəzinin İdarəetmə, risk və komplayens şöbəsinin mühəndisi (GRC specialist)
İş rejimi Tam ştat Təcrübə 3–5 il Kateqoriya Mühəndislik
Oxşar vakansiyalara abunə olun
Yeni oxşar vakansiyalar email və ya Telegram-da gəlsin.
Vəzifə haqqında
Təsvir
- Təşkilatın İnformasiya Təhlükəsizliyi İdarəetmə Sistemi (ISMS) çərçivəsində həyata keçirilən fəaliyyətlərdə iştirak etmək;
- İnformasiya təhlükəsizliyi siyasətlərinin, prosedurlarının, standartlarının və digər normativ sənədlərin hazırlanmasını və yenilənməsini təmin etmək;
- İnformasiya aktivlərinin risk qiymətləndirilməsi proseslərini həyata keçirmək və risklərin idarə olunmasına dəstək göstərmək;
- ISO/IEC 27001 və digər tətbiq olunan standartların tələblərinə uyğunluğun monitorinqini aparmaq;
- PCI DSS uyğunluq tədbirlərinin planlaşdırılması və icrasında iştirak etmək;
- Daxili auditlərin, uyğunluq yoxlamalarının və nəzarət tədbirlərinin həyata keçirilməsində iştirak etmək;
- Uyğunsuzluqları müəyyən etmək, düzəldici və qabaqlayıcı tədbirlərin icrasını izləmək;
- Təchizatçıların və üçüncü tərəflərin informasiya təhlükəsizliyi risklərinin qiymətləndirilməsi prosesində iştirak etmək;
- İnformasiya təhlükəsizliyi üzrə maarifləndirmə və təlim fəaliyyətlərinin təşkilinə dəstək göstərmək;
- Audit, uyğunluq və risk idarəetməsi üzrə hesabatlar hazırlamaq və rəhbərliyə təqdim etmək;
- Şöbə rəhbərinin tapşırıqlarına uyğun olaraq fəaliyyət istiqaməti üzrə digər vəzifələri yerinə yetirmək.
Tələblər
- Ali təhsil (İnformasiya Texnologiyaları, İnformasiya Təhlükəsizliyi, Kompüter Elmləri və ya əlaqəli sahələr üzrə);
- İnformasiya təhlükəsizliyi, risklərin idarə olunması və uyğunluq (GRC) sahəsində minimum 2–3 il iş təcrübəsi;
- ISO/IEC 27001, ISMS və informasiya təhlükəsizliyi standartları üzrə biliklər;
- PCI DSS tələbləri və uyğunluq prosesləri üzrə biliklər;
- Risk qiymətləndirilməsi və risklərin idarə olunması metodologiyaları üzrə təcrübə;
- Daxili və xarici audit proseslərində iştirak təcrübəsi;
- Təhlükəsizlik siyasətlərinin, prosedurlarının və normativ sənədlərin hazırlanması bacarığı;
- Analitik düşünmə, sənədləşdirmə və hesabat hazırlama bacarığı;
- MS Office proqramlarında sərbəst işləmə bacarığı;
- İngilis dilində texniki sənədlərlə işləmək bacarığı;
- ISO 27001 Lead Implementer, Lead Auditor, PCI DSS və ya analoji sertifikatlara malik olmaq üstünlükdür.
Bu vakansiya digər saytlarda da var
Ishly bütün vakansiyaları bir yerə toplayır — hər saytı ayrıca yoxlamağa ehtiyac yoxdur.
AB 

ATB Bank
Öz gücünüzə inanırsınızsa, inkişafa iddialı və əməksevərsinizsə, Sizi komandamızda görməkdən məmnun olarıq! “Azər-Türk Bank” ASC 25 may 1995-ci ildə təsis edilmiş, Azərbaycan Respublikası Mərkəzi…