İnformasiya Təhlükəsizliyi üzrə Məsul şəxs (Information Security Officer)

Prior BOKT

Location
Not specified
Employment
Full-time
Category
Security
Posted
Deadline

Description

Namizədə olan tələblər:

Ali təhsil (İT, kibertəhlükəsizlik, informasiya təhlükəsizliyi və ya əlaqəli

sahədə);

İnformasiya təhlükəsizliyi və ya İT sahəsində ən azı 3 il iş

təcrübəsi;

İnformasiya təhlükəsizliyinin idarə edilməsi, risklərin

qiymətləndirilməsi, Risk Register, uyğunluq və istisnaların idarə edilməsi prinsiplərini

bilmək;

Azərbaycan Mərkəzi Bankının informasiya təhlükəsizliyi üzrə

tələblərini, CIS Controls və COBIT-i bilmək, ISMS/İTİS prinsiplərini anlamaq;

Daxili və xarici auditlərin müşayiəti, evidence-lərin hazırlanması və remediation

tədbirlərinin izlənilməsi üzrə təcrübə;

IAM, SoD, Least Privilege,

Incident və Vulnerability Management, fərdi və konfidensial məlumatların qorunması prinsiplərini

anlamaq;

SIEM və DLP ilə praktiki iş bacarığı, həmçinin EDR/Endpoint

Security, Active Directory, Firewall/VPN və Network Security üzrə anlayış;

Yeni sistem, layihə və inteqrasiyaları informasiya təhlükəsizliyi baxımından qiymətləndirmək

və riskləri müəyyən etmək bacarığı;

Azərbaycan dilini sərbəst, ingilis

dilini yaxşı səviyyədə bilmək, rus dili biliyi arzuolunandır;

Yüksək

analitik və kommunikativ bacarıqlar, məsuliyyətlilik və komanda ilə işləmək bacarığı.

Vəzifə öhdəlikləri:

İnformasiya təhlükəsizliyi üzrə siyasət, prosedur, reyestr və digər daxili

sənədlərin hazırlanması və aktuallaşdırılmasında iştirak etmək;

İnformasiya təhlükəsizliyi risklərini müəyyən etmək və qiymətləndirmək, Risk Register-i

aparmaq və risklərin emalı tədbirlərini izləmək;

Azərbaycan Mərkəzi

Bankının tələbləri, CIS Controls, COBIT və digər tətbiq olunan tələblər üzrə uyğunluq və ISMS/İTİS proseslərində

iştirak etmək;

Daxili və xarici auditləri müşayiət etmək, evidence-ləri

hazırlamaq və remediation tədbirlərinin icrasını izləmək;

SIEM və DLP

hadisələrini monitorinq və təhlil etmək, təhlükəsizlik insidentlərini araşdırmaq və zəruri hallarda eskalasiya

etmək;

IAM, SoD və Least Privilege prinsiplərinə uyğun olaraq giriş

hüquqlarının idarə edilməsinə nəzarət etmək;

Zəifliklərin idarə edilməsi

və fərdi/konfidensial məlumatların qorunması proseslərində iştirak etmək;

Yeni sistem, layihə, inteqrasiya və üçüncü tərəfləri informasiya təhlükəsizliyi baxımından

qiymətləndirmək;

Security Awareness tədbirlərində iştirak etmək və

informasiya təhlükəsizliyi üzrə rəhbərliyə hesabatlar hazırlamaq;

IT,

Legal, HR, Risk, biznes bölmələri, auditorlar və təchizatçılarla informasiya təhlükəsizliyi məsələləri üzrə

qarşılıqlı fəaliyyət göstərmək.

İş şərtlərimiz:

İş qrafiki: Tam iş günü (5 gün);

İş

saatları: 08:30–17:30;

İş yeri: Port Baku Tower 2;

Nahar şirkət tərəfindən təmin olunur.

Göstərilən tələblərə cavab verən namizədlərdən CV-lərini mövzu hissəsinə

“ İnformasiya Təhlükəsizliyi üzrə Məsul şəxs ” yazaraq Müraciət et düyməsində qeyd

olunan elektron poçt ünvanına göndərmələri

və ya https://careers.ram.az/?vacancy=2619&source=UC_HBS8ZI linki vasitəsilə birbaşa müraciət etmələri xahiş olunur.

Apply at the source

This role was published by Prior BOKT and listed via Staffy. Applications are handled there, not on this site.

View & apply on staffy.az ↗