AB
ATB Bank

İnformasiya Təhlükəsizliyi Mərkəzinin İdarəetmə, risk və komplayens şöbəsinin mühəndisi (GRC specialist)

Bakı 3 saat əvvəl yerləşdirilib Mənbə: glorri.az ↗
Aylıq maaş
Maaş razılaşma yolu ilə
Müraciət et
İş rejimi
Tam ştat
Təcrübə
career-levels.prof
Kateqoriya
Maliyyə

Vəzifə haqqında

Təsvir

  • Təşkilatın İnformasiya Təhlükəsizliyi İdarəetmə Sistemi (ISMS) çərçivəsində həyata keçirilən fəaliyyətlərdə iştirak etmək;
  • İnformasiya təhlükəsizliyi siyasətlərinin, prosedurlarının, standartlarının və digər normativ sənədlərin hazırlanmasını və yenilənməsini təmin etmək;
  • İnformasiya aktivlərinin risk qiymətləndirilməsi proseslərini həyata keçirmək və risklərin idarə olunmasına dəstək göstərmək;
  • ISO/IEC 27001 və digər tətbiq olunan standartların tələblərinə uyğunluğun monitorinqini aparmaq;
  • PCI DSS uyğunluq tədbirlərinin planlaşdırılması və icrasında iştirak etmək;
  • Daxili auditlərin, uyğunluq yoxlamalarının və nəzarət tədbirlərinin həyata keçirilməsində iştirak etmək;
  • Uyğunsuzluqları müəyyən etmək, düzəldici və qabaqlayıcı tədbirlərin icrasını izləmək;
  • Təchizatçıların və üçüncü tərəflərin informasiya təhlükəsizliyi risklərinin qiymətləndirilməsi prosesində iştirak etmək;
  • İnformasiya təhlükəsizliyi üzrə maarifləndirmə və təlim fəaliyyətlərinin təşkilinə dəstək göstərmək;
  • Audit, uyğunluq və risk idarəetməsi üzrə hesabatlar hazırlamaq və rəhbərliyə təqdim etmək;
  • Şöbə rəhbərinin tapşırıqlarına uyğun olaraq fəaliyyət istiqaməti üzrə digər vəzifələri yerinə yetirmək.

Tələblər

  • Ali təhsil (İnformasiya Texnologiyaları, İnformasiya Təhlükəsizliyi, Kompüter Elmləri və ya əlaqəli sahələr üzrə);
  • İnformasiya təhlükəsizliyi, risklərin idarə olunması və uyğunluq (GRC) sahəsində minimum 2–3 il iş təcrübəsi;
  • ISO/IEC 27001, ISMS və informasiya təhlükəsizliyi standartları üzrə biliklər;
  • PCI DSS tələbləri və uyğunluq prosesləri üzrə biliklər;
  • Risk qiymətləndirilməsi və risklərin idarə olunması metodologiyaları üzrə təcrübə;
  • Daxili və xarici audit proseslərində iştirak təcrübəsi;
  • Təhlükəsizlik siyasətlərinin, prosedurlarının və normativ sənədlərin hazırlanması bacarığı;
  • Analitik düşünmə, sənədləşdirmə və hesabat hazırlama bacarığı;
  • MS Office proqramlarında sərbəst işləmə bacarığı;
  • İngilis dilində texniki sənədlərlə işləmək bacarığı;
  • ISO 27001 Lead Implementer, Lead Auditor, PCI DSS və ya analoji sertifikatlara malik olmaq üstünlükdür. 

Oxşar vakansiyalar