İnformasiya Təhlükəsizliyi üzrə İdarəetmə, Risk və Komplayens mütəxəssisi (GRC)

Turan Bank

Location
Not specified
Employment
Full-time
Category
Security
Posted

Description

  • Təşkilatın İnformasiya Təhlükəsizliyi İdarəetmə Sistemi (İTİS/ISMS) çərçivəsindəki fəaliyyətlərdə fəal iştirak;
  • İnformasiya təhlükəsizliyi üzrə siyasət, prosedur, standart və digər normativ sənədlərinin hazırlanması və mütəmadi yenilənməsi;
  • İnformasiya aktivləri üzrə risk qiymətləndirmə proseslərinin aparılması və risk idarəetməsi tədbirlərinə dəstək;
  • ISO/IEC 27001 və digər aidiyyəti standartlara uyğunluğun daim izlənilməsi;
  • PCI DSS uyğunluq tədbirlərinin planlaşdırılması və icra prosesində iştirak;
  • Daxili auditlərin, komplayens yoxlamalarının və nəzarət tədbirlərinin keçirilməsində iştirak;
  • Aşkarlanan uyğunsuzluqların qeydə alınması, düzəldici/qabaqlayıcı tədbirlərin icrasına nəzarət;
  • Təchizatçı və üçüncü tərəflərin informasiya təhlükəsizliyi risklərinin qiymətləndirilməsi prosesinə cəlb olunma;
  • İnformasiya təhlükəsizliyi üzrə maarifləndirici təlim və tədbirlərin təşkilinə yardım;
  • Audit, komplayens və risk idarəetməsi ilə bağlı hesabatların hazırlanması və rəhbərliyə təqdim edilməsi;
  • Şöbə müdirinin tapşırıqları çərçivəsində əlaqəli digər vəzifələrin icrası.

Requirements

Ali təhsil (İnformasiya Texnologiyaları, İnformasiya Təhlükəsizliyi, Kompüter Elmləri və ya digər əlaqəli ixtisaslar üzrə);

İnformasiya təhlükəsizliyi, risk idarəetməsi və komplayens (GRC) istiqamətində minimum 2-3 illik iş təcrübəsi;

ISO/IEC 27001 standartı, İTİS (ISMS) prinsipləri və informasiya təhlükəsizliyi üzrə digər standartlar barədə biliklər;

PCI DSS tələbləri və uyğunluq proseslərinə dair biliklər;

Risklərin qiymətləndirilməsi və idarə olunması metodologiyaları üzrə praktiki bilik;

Daxili/xarici audit proseslərində iştirak təcrübəsi;

Təhlükəsizlik siyasəti, prosedur və digər normativ sənədlərin hazırlanması bacarığı;

Analitik düşünmə, sənədləşdirmə və hesabat tərtibatı bacarıqları;

MS Office proqram təminatından sərbəst istifadə bacarığı;

İngilis dilində texniki sənədlərlə iş bacarığı;

ISO 27001 Lead Implementer / Lead Auditor, PCI DSS və ya bənzər sertifikatların olması üstünlük hesab olunur

Müraciət üçün (CV) : https://hr.turanbank.az/vacancies/vacancy/58C014417A335752E0630E10AA0A5D5F

Apply at the source

This role was published by Turan Bank and listed via SmartJob.az. Applications are handled there, not on this site.

View & apply on smartjob.az ↗