İnformasiya Təhlükəsizliyi üzrə İdarəetmə, Risk və Komplayens mütəxəssisi (GRC)
- Location
- Not specified
- Employment
- Full-time
- Category
- Security
- Posted
Description
- Təşkilatın İnformasiya Təhlükəsizliyi İdarəetmə Sistemi (İTİS/ISMS) çərçivəsindəki fəaliyyətlərdə fəal iştirak;
- İnformasiya təhlükəsizliyi üzrə siyasət, prosedur, standart və digər normativ sənədlərinin hazırlanması və mütəmadi yenilənməsi;
- İnformasiya aktivləri üzrə risk qiymətləndirmə proseslərinin aparılması və risk idarəetməsi tədbirlərinə dəstək;
- ISO/IEC 27001 və digər aidiyyəti standartlara uyğunluğun daim izlənilməsi;
- PCI DSS uyğunluq tədbirlərinin planlaşdırılması və icra prosesində iştirak;
- Daxili auditlərin, komplayens yoxlamalarının və nəzarət tədbirlərinin keçirilməsində iştirak;
- Aşkarlanan uyğunsuzluqların qeydə alınması, düzəldici/qabaqlayıcı tədbirlərin icrasına nəzarət;
- Təchizatçı və üçüncü tərəflərin informasiya təhlükəsizliyi risklərinin qiymətləndirilməsi prosesinə cəlb olunma;
- İnformasiya təhlükəsizliyi üzrə maarifləndirici təlim və tədbirlərin təşkilinə yardım;
- Audit, komplayens və risk idarəetməsi ilə bağlı hesabatların hazırlanması və rəhbərliyə təqdim edilməsi;
- Şöbə müdirinin tapşırıqları çərçivəsində əlaqəli digər vəzifələrin icrası.
Requirements
Ali təhsil (İnformasiya Texnologiyaları, İnformasiya Təhlükəsizliyi, Kompüter Elmləri və ya digər əlaqəli ixtisaslar üzrə);
İnformasiya təhlükəsizliyi, risk idarəetməsi və komplayens (GRC) istiqamətində minimum 2-3 illik iş təcrübəsi;
ISO/IEC 27001 standartı, İTİS (ISMS) prinsipləri və informasiya təhlükəsizliyi üzrə digər standartlar barədə biliklər;
PCI DSS tələbləri və uyğunluq proseslərinə dair biliklər;
Risklərin qiymətləndirilməsi və idarə olunması metodologiyaları üzrə praktiki bilik;
Daxili/xarici audit proseslərində iştirak təcrübəsi;
Təhlükəsizlik siyasəti, prosedur və digər normativ sənədlərin hazırlanması bacarığı;
Analitik düşünmə, sənədləşdirmə və hesabat tərtibatı bacarıqları;
MS Office proqram təminatından sərbəst istifadə bacarığı;
İngilis dilində texniki sənədlərlə iş bacarığı;
ISO 27001 Lead Implementer / Lead Auditor, PCI DSS və ya bənzər sertifikatların olması üstünlük hesab olunur
Müraciət üçün (CV) : https://hr.turanbank.az/vacancies/vacancy/58C014417A335752E0630E10AA0A5D5F
Apply at the source
This role was published by Turan Bank and listed via SmartJob.az. Applications are handled there, not on this site.
Original posting: https://smartjob.az/vacancy/84103-informasiya-tehlukesizliyi-uzre-idareetme-risk-ve-komplayens-mutexessisi-grc