İnformasiya Təhlükəsizliyi üzrə İdarəetmə, Risk və Komplayens mütəxəssisi (GRC)
- Location
- Baku
- Employment
- Full-time
- Category
- Security
- Posted
Description
Tələblər:
Ali təhsil (İnformasiya Texnologiyaları, İnformasiya Təhlükəsizliyi, Kompüter Elmləri və ya digər əlaqəli ixtisaslar üzrə);
İnformasiya təhlükəsizliyi, risk idarəetməsi və komplayens (GRC) istiqamətində minimum 2-3 illik iş təcrübəsi;
ISO/IEC 27001 standartı, İTİS (ISMS) prinsipləri və informasiya təhlükəsizliyi üzrə digər standartlar barədə biliklər;
PCI DSS tələbləri və uyğunluq proseslərinə dair biliklər;
Risklərin qiymətləndirilməsi və idarə olunması metodologiyaları üzrə praktiki bilik;
Daxili/xarici audit proseslərində iştirak təcrübəsi;
Təhlükəsizlik siyasəti, prosedur və digər normativ sənədlərin hazırlanması bacarığı;
Analitik düşünmə, sənədləşdirmə və hesabat tərtibatı bacarıqları;
MS Office proqram təminatından sərbəst istifadə bacarığı;
İngilis dilində texniki sənədlərlə iş bacarığı;
ISO 27001 Lead Implementer / Lead Auditor, PCI DSS və ya bənzər sertifikatların olması üstünlük hesab olunur.
Vəzifə öhdəlikləri:
Təşkilatın İnformasiya Təhlükəsizliyi İdarəetmə Sistemi (İTİS/ISMS) çərçivəsindəki fəaliyyətlərdə fəal iştirak;
İnformasiya təhlükəsizliyi üzrə siyasət, prosedur, standart və digər normativ sənədlərinin hazırlanması və mütəmadi yenilənməsi;
İnformasiya aktivləri üzrə risk qiymətləndirmə proseslərinin aparılması və risk idarəetməsi tədbirlərinə dəstək;
ISO/IEC 27001 və digər aidiyyəti standartlara uyğunluğun daim izlənilməsi;
PCI DSS uyğunluq tədbirlərinin planlaşdırılması və icra prosesində iştirak;
Daxili auditlərin, komplayens yoxlamalarının və nəzarət tədbirlərinin keçirilməsində iştirak;
Aşkarlanan uyğunsuzluqların qeydə alınması, düzəldici/qabaqlayıcı tədbirlərin icrasına nəzarət;
Təchizatçı və üçüncü tərəflərin informasiya təhlükəsizliyi risklərinin qiymətləndirilməsi prosesinə cəlb olunma;
İnformasiya təhlükəsizliyi üzrə maarifləndirici təlim və tədbirlərin təşkilinə yardım;
Audit, komplayens və risk idarəetməsi ilə bağlı hesabatların hazırlanması və rəhbərliyə təqdim edilməsi;
Şöbə müdirinin tapşırıqları çərçivəsində əlaqəli digər vəzifələrin icrası.
Vakansiyaya Müraciət et düyməsində qeyd olunan linkə daxil olub TuranBank ASC-nin “ İşə Qəbul Portalı ”nda qeydiyyatdan keçərək müraciət edə bilərsiniz.
Apply at the source
This role was published by TuranBank ASC and listed via Jooble. Applications are handled there, not on this site.
Original posting: https://jooble.az/vacancies/turanbank-asc-informasiya-tehlukesizliyi-uzre-idareetme-risk-ve-komplayens-mutexessisi-grc-3644308