İnformasiya Təhlükəsizliyi üzrə İdarəetmə, Risk və Komplayens mütəxəssisi (GRC)
- Location
- Not specified
- Employment
- Full-time
- Category
- Security
- Posted
Description
Tələblər:
Ali təhsil (İnformasiya Texnologiyaları, İnformasiya Təhlükəsizliyi, Kompüter
Elmləri və ya digər əlaqəli ixtisaslar üzrə);
İnformasiya təhlükəsizliyi,
risk idarəetməsi və komplayens (GRC) istiqamətində minimum 2-3 illik iş təcrübəsi;
ISO/IEC 27001 standartı, İTİS (ISMS) prinsipləri və informasiya təhlükəsizliyi üzrə digər
standartlar barədə biliklər;
PCI DSS tələbləri və uyğunluq proseslərinə
dair biliklər;
Risklərin qiymətləndirilməsi və idarə olunması
metodologiyaları üzrə praktiki bilik;
Daxili/xarici audit proseslərində
iştirak təcrübəsi;
Təhlükəsizlik siyasəti, prosedur və digər normativ
sənədlərin hazırlanması bacarığı;
Analitik düşünmə, sənədləşdirmə və
hesabat tərtibatı bacarıqları;
MS Office proqram təminatından sərbəst
istifadə bacarığı;
İngilis dilində texniki sənədlərlə iş
bacarığı;
ISO 27001 Lead Implementer / Lead Auditor, PCI DSS və ya bənzər
sertifikatların olması üstünlük hesab olunur.
Vəzifə öhdəlikləri:
Təşkilatın İnformasiya Təhlükəsizliyi İdarəetmə Sistemi (İTİS/ISMS) çərçivəsindəki
fəaliyyətlərdə fəal iştirak;
İnformasiya təhlükəsizliyi üzrə siyasət,
prosedur, standart və digər normativ sənədlərinin hazırlanması və mütəmadi yenilənməsi;
İnformasiya aktivləri üzrə risk qiymətləndirmə proseslərinin aparılması və risk idarəetməsi
tədbirlərinə dəstək;
ISO/IEC 27001 və digər aidiyyəti standartlara
uyğunluğun daim izlənilməsi;
PCI DSS uyğunluq tədbirlərinin
planlaşdırılması və icra prosesində iştirak;
Daxili auditlərin,
komplayens yoxlamalarının və nəzarət tədbirlərinin keçirilməsində iştirak;
Aşkarlanan uyğunsuzluqların qeydə alınması, düzəldici/qabaqlayıcı tədbirlərin icrasına
nəzarət;
Təchizatçı və üçüncü tərəflərin informasiya təhlükəsizliyi
risklərinin qiymətləndirilməsi prosesinə cəlb olunma;
İnformasiya
təhlükəsizliyi üzrə maarifləndirici təlim və tədbirlərin təşkilinə yardım;
Audit, komplayens və risk idarəetməsi ilə bağlı hesabatların hazırlanması və rəhbərliyə təqdim
edilməsi;
Şöbə müdirinin tapşırıqları çərçivəsində əlaqəli digər
vəzifələrin icrası.
Vakansiyaya Müraciət et düyməsində qeyd olunan linkə daxil olub TuranBank ASC-nin “ İşə Qəbul
Portalı ”nda qeydiyyatdan keçərək müraciət edə bilərsiniz.
Apply at the source
This role was published by TuranBank ASC and listed via Staffy. Applications are handled there, not on this site.
Original posting: https://staffy.az/job/informasiya-tehlukesizliyi-uzre-idareetme-risk-ve-komplayens-mutexessisi-grc-vA9M9Q