Informasiya təhlükəsizliyi GRC üzrə baş mütəxəssis

İnnovasiya və Rəqəmsal İnkişaf Agentliyi

Location
Not specified
Employment
Full-time
Level
Specialist
Category
Security
Posted

Description

Təsvir

İnformasiya təhlükəsizliyi strategiyasının hazırlanması, standartlara uyğunluğunun

təmin edilməsi prosesində iştirak;

ISO 27001, SANS CIS CSC və NIST və

Agentlikdə müəyyən edilmiş informasiya təhlükəsizliyi siyasətləri, standartları və təlimatlarına əsaslanan

informasiya təhlükəsizliyi risklərinin təhlil edilməsi;

İnformasiya

təhlükəsizliyi strategiyasına uyğun olaraq, kiber idarəetmə və risklərin idarə edilməsinə nəzarət

edilməsi;

İnformasiya təhlükəsizliyinin təmin edilməsi üçün kontrolların

və proseslərin dövri olaraq nəzərdən keçirilməsinin planlaşdırılması və nəzarət edilməsi;

İT və informasiya təhlükəsizliyi ilə bağlı Agentliyin risklərinin idarə edilməsi, ISO

standartlarına uyğunluğunun və fərdi məlumatların mühafizəsi fəaliyyətlərinin dəstəklənməsi, lazımi

siyasətlərin və fəaliyyət planlarının hazırlaması üçün müvafiq departamentlərlə sıx əməkdaşlıq

edilməsi;

İT infrastrukturu, proqram təminatları, platformaları və

təchizatçıları ilə bağlı risklərin müəyyən edilməsi, qiymətləndirilməsi, idarə edilməsi və aradan qaldırılması üçün

lazımi tapşırıqların planlaşdırılması və nəzarət edilməsi;

Təklif

olunan yeni texnoloji həllər və proseslərin Agentliyin təhlükəsizlik siyasətinə və müvafiq qaydalara uyğunluğunun

təmin edilməsi, bu tələblərə qarşı boşluqların təhlilinin aparılması və sənədləşdirilməsi;

İnformasiya təhlükəsizliyi üzrə təlim, təhsil və maarifləndirmə proqramı üçün strategiya,

məqsəd və hədəflərin hazırlanması;

Agentliyin informasiya təhlükəsizliyi

üzrə yetkinlik səviyyəsinin ("maturity level") müəyyənləşdirilib inkişaf etdirilməsi;

Tələb olunan və ya tapşırılan hər hansı digər əlaqəli vəzifələrin yerinə

yetirilməsi.

Tələblər

İT və ya informasiya təhlükəsizliyi üzrə bakalavr təhsili;

İnformasiya təhlükəsizliyi sahəsində minimum 4-5 il iş təcrübəsi;

CISSP, CRISC, CISA, CISM, CGRC və ya ekvivalent sertifikatın olması.

Risklərin qiymətləndirilməsi və İT audit prosesləri üzrə bilik və təcrübənin

olması;

Azərbaycan və ingilis dillərində fikri anlamaq və səlis ifadə

etmək bacarığı, rus dili azruolunandır;

Analitik düşünmə

qabiliyyəti;

Komanda işinin qurulması və maraqlı tərəflər ilə

kommunikasiyanın qurulması bacarığı.

Vakansiya növü - Tam ştat

Maraqlanan

namizədlər   Müraciət et   düyməsində qeyd olunan linkə daxil olaraq müraciət

edə bilərlər.

Apply at the source

This role was published by İnnovasiya və Rəqəmsal İnkişaf Agentliyi and listed via Staffy. Applications are handled there, not on this site.

View & apply on staffy.az ↗