İnformasiya Təhlükəsizliyi üzrə Məsul şəxs (Information Security Officer)
- Location
- Not specified
- Employment
- Full-time
- Category
- Security
- Posted
- Deadline
Description
Namizədə olan tələblər:
Ali təhsil (İT, kibertəhlükəsizlik, informasiya təhlükəsizliyi və ya əlaqəli
sahədə);
İnformasiya təhlükəsizliyi və ya İT sahəsində ən azı 3 il iş
təcrübəsi;
İnformasiya təhlükəsizliyinin idarə edilməsi, risklərin
qiymətləndirilməsi, Risk Register, uyğunluq və istisnaların idarə edilməsi prinsiplərini
bilmək;
Azərbaycan Mərkəzi Bankının informasiya təhlükəsizliyi üzrə
tələblərini, CIS Controls və COBIT-i bilmək, ISMS/İTİS prinsiplərini anlamaq;
Daxili və xarici auditlərin müşayiəti, evidence-lərin hazırlanması və remediation
tədbirlərinin izlənilməsi üzrə təcrübə;
IAM, SoD, Least Privilege,
Incident və Vulnerability Management, fərdi və konfidensial məlumatların qorunması prinsiplərini
anlamaq;
SIEM və DLP ilə praktiki iş bacarığı, həmçinin EDR/Endpoint
Security, Active Directory, Firewall/VPN və Network Security üzrə anlayış;
Yeni sistem, layihə və inteqrasiyaları informasiya təhlükəsizliyi baxımından qiymətləndirmək
və riskləri müəyyən etmək bacarığı;
Azərbaycan dilini sərbəst, ingilis
dilini yaxşı səviyyədə bilmək, rus dili biliyi arzuolunandır;
Yüksək
analitik və kommunikativ bacarıqlar, məsuliyyətlilik və komanda ilə işləmək bacarığı.
Vəzifə öhdəlikləri:
İnformasiya təhlükəsizliyi üzrə siyasət, prosedur, reyestr və digər daxili
sənədlərin hazırlanması və aktuallaşdırılmasında iştirak etmək;
İnformasiya təhlükəsizliyi risklərini müəyyən etmək və qiymətləndirmək, Risk Register-i
aparmaq və risklərin emalı tədbirlərini izləmək;
Azərbaycan Mərkəzi
Bankının tələbləri, CIS Controls, COBIT və digər tətbiq olunan tələblər üzrə uyğunluq və ISMS/İTİS proseslərində
iştirak etmək;
Daxili və xarici auditləri müşayiət etmək, evidence-ləri
hazırlamaq və remediation tədbirlərinin icrasını izləmək;
SIEM və DLP
hadisələrini monitorinq və təhlil etmək, təhlükəsizlik insidentlərini araşdırmaq və zəruri hallarda eskalasiya
etmək;
IAM, SoD və Least Privilege prinsiplərinə uyğun olaraq giriş
hüquqlarının idarə edilməsinə nəzarət etmək;
Zəifliklərin idarə edilməsi
və fərdi/konfidensial məlumatların qorunması proseslərində iştirak etmək;
Yeni sistem, layihə, inteqrasiya və üçüncü tərəfləri informasiya təhlükəsizliyi baxımından
qiymətləndirmək;
Security Awareness tədbirlərində iştirak etmək və
informasiya təhlükəsizliyi üzrə rəhbərliyə hesabatlar hazırlamaq;
IT,
Legal, HR, Risk, biznes bölmələri, auditorlar və təchizatçılarla informasiya təhlükəsizliyi məsələləri üzrə
qarşılıqlı fəaliyyət göstərmək.
İş şərtlərimiz:
İş qrafiki: Tam iş günü (5 gün);
İş
saatları: 08:30–17:30;
İş yeri: Port Baku Tower 2;
Nahar şirkət tərəfindən təmin olunur.
Göstərilən tələblərə cavab verən namizədlərdən CV-lərini mövzu hissəsinə
“ İnformasiya Təhlükəsizliyi üzrə Məsul şəxs ” yazaraq Müraciət et düyməsində qeyd
olunan elektron poçt ünvanına göndərmələri
və ya https://careers.ram.az/?vacancy=2619&source=UC_HBS8ZI linki vasitəsilə birbaşa müraciət etmələri xahiş olunur.
Apply at the source
This role was published by Prior BOKT and listed via Staffy. Applications are handled there, not on this site.
Original posting: https://staffy.az/job/informasiya-tehlukesizliyi-uzre-mesul-sexs-information-security-officer-3m1XZv