İT və Kiber Risklərin İdarəedilməsi üzrə Baş mütəxəssis
- Location
- Not specified
- Employment
- Full-time
- Level
- Specialist
- Category
- Security
- Posted
Description
Təsvir
Əhəmiyyətli İT/kiber risk və insidentlər üzrə kök səbəbləri, təsirləri, nəzarət
boşluqlarını və təkrarlanma riskini təhlil etmək.
Risklərin məxsusi və
qalıq səviyyəsinin düzgün qiymətləndirilməsini, tədbirlər planlarının riskə adekvatlığını və risk reyestrində
məlumatların keyfiyyətini yoxlamaq.
Yeni və əhəmiyyətli məhsul, xidmət,
sistem, cloud, arxitektura və texnoloji dəyişikliklər üzrə əsaslandırılmış müstəqil risk rəyləri
vermək.
Data-sharing və data idarəetmə təşəbbüsləri üzrə data təsnifatı,
keyfiyyəti, giriş, məxfilik, saxlanma, ötürülmə və üçüncü tərəf risklərini qiymətləndirmək.
AI use case və həlləri üzrə riskləri, onların mümkün maliyyə, əməliyyat, texnoloji,
hüquqi-tənzimləyici və reputasiya təsirlərini qiymətləndirmək, mövcud nəzarət mexanizmlərinin adekvatlığını nəzərdən
keçirmək və zəruri riskazaldıcı tələblər üzrə əsaslandırılmış risk rəyi vermək.
AI və data riskləri üzrə risk taksonomiyasının, qiymətləndirmə meyarlarının, risk
indikatorlarının və monitorinq yanaşmalarının hazırlanması və təkmilləşdirilməsində iştirak
etmək.
Yüksək riskli vendor, cloud və outsourced xidmət
qiymətləndirmələrini aparmaq, davamlı monitorinq nəticələrini nəzərdən keçirmək və tədbirlərin icrasını
izləmək.
RCSA çərçivəsində İT/kiber risk və nəzarət qiymətləndirmələrinin
keyfiyyətini yoxlamaq və tədbirlər planları üzrə əsaslandırılmış mövqe bildirmək.
Control testing nəticələrinin risk səviyyəsinə təsirini qiymətləndirmək və zəruri
dəyişiklikləri risk sahibləri ilə müzakirə etmək.
Daxili Audit
tapıntılarının risk dərəcəsini və tədbirlər planlarının adekvatlığını qiymətləndirmək və risk rəyi
vermək.
İT/kiber risklərin monetar qiymətləndirilməsi üzrə hesablama
meyarlarının, məlumat mənbələrinin, ssenarilərin və fərziyyələrin hazırlanmasında iştirak etmək; əhəmiyyətli
risklərin potensial maliyyə təsirini və faktiki itki tendensiyalarını təhlil etmək.
İT ilə əlaqəli BIA və BCP proseslərinin icrasını koordinasiya etmək, proses kritikliyi, sistem
və texnoloji asılılıqlar üzrə qiymətləndirmələrin keyfiyyətini yoxlamaq, BCP ssenarilərini və test planlarını
nəzərdən keçirmək, test nəticələrini təhlil etmək və müəyyən edilmiş boşluqlar üzrə tədbirlərin adekvatlığını
qiymətləndirmək.
Sistem əlçatanlığı, downtime və təkrarlanan xidmət
pozuntularını risk baxımından təhlil etmək və riskazaldıcı tədbirlərin adekvatlığını
qiymətləndirmək.
CMDB, kritik aktiv təsnifatı, vulnerability və
patch-management nəticələrini risk baxımından təhlil etmək; giriş və privileged access ilə bağlı əhəmiyyətli risk
istisnalarını, kompensasiyaedici nəzarətləri və istisna müddətlərini qiymətləndirmək və zəruri hallarda məsələləri
eskalasiya üçün hazırlamaq.
İT/kiber risk istisnaları üzrə riskin qəbul
ediləbilənliyini, kompensasiyaedici nəzarətləri və istisna müddətini qiymətləndirmək və yekun risk rəyi
hazırlamaq.
RAS, KRI/KPI və RHI göstəricilərini təhlil etmək, yeni
göstərici və hədlər üzrə təkliflər hazırlamaq və kənarlaşmaları qiymətləndirmək.
ISO 27001, NIST və COBIT qiymətləndirmələrində risk domeni üzrə işləri, o cümlədən risklə
bağlı məlumat və sübutların hazırlanmasını, mövcud boşluqların təhlilini və tədbirlər planlarının
formalaşdırılmasını koordinasiya etmək; aidiyyəti framework mapping fəaliyyətlərinə risk baxımından töhfə
vermək.
Aylıq və rüblük risk, insident, downtime, KRI/KPI, SRP və
tənzimləyici hesabatların düzgünlüyünü və analitik keyfiyyətini yoxlamaq.
Risk taksonomiyası, risk reyestri, dashboard, sistem və metodologiyaların inkişafı üzrə
təkliflər hazırlamaq.
İT və kiber risklər üzrə stress-test
ssenarilərinin, risk amillərinin, şokların və əsas fərziyyələrin hazırlanmasını koordinasiya etmək, Stress Test
komandası ilə birgə qiymətləndirmələrin aparılmasında iştirak etmək, nəticələri İT/kiber riskləri baxımından təhlil
etmək və zəruri riskazaldıcı tədbirlər üzrə təkliflər hazırlamaq.
Komanda
əməkdaşlarının hazırladığı risk qiymətləndirmələrini, rəyləri və hesabatları nəzərdən keçirmək və keyfiyyətinin
artırılması üçün dəstək göstərmək.
Tələblər
Təhsil: İnformasiya texnologiyaları, informasiya təhlükəsizliyi, kibertəhlükəsizlik,
kompüter elmləri, informasiya sistemləri və ya əlaqəli sahə üzrə bakalavr təhsili. Magistr təhsili
üstünlükdür.
İş təcrübəsi: İT riskləri, kibertəhlükəsizlik, informasiya
təhlükəsizliyi, İT audit və ya əlaqəli sahədə minimum 4 il.
Peşəkar
biliklər: İT və kiber risklərin idarə edilməsi, RCSA, RAS, KRI, insident, istisna, üçüncü tərəf riskləri, BIA/BCP,
risk hesabatlılığı və risklərin monetar qiymətləndirilməsi üzrə dərin biliklər.
Əlavə biliklər: Cloud texnologiyaları, IAM/PAM, vulnerability management, aktivlərin idarə
edilməsi, SOC, data riskləri, data-sharing, AI risklərinin qiymətləndirilməsi və risklərin monetar ölçülməsi üzrə
geniş biliklər.
Normativ və standartlar: ISO 27001/27005, ISO 22301, NIST
CSF, NIST AI RMF, ISO 42001, COBIT, PCI DSS, SWIFT CSP, GDPR və digər aidiyyəti çərçivələr.
Texniki biliklər: Windows/Linux, şəbəkə protokolları, cloud arxitekturası, SIEM, IAM/PAM, DLP,
EDR/XDR, vulnerability-management həlləri, verilənlər bazaları və SQL üzrə biliklər.
Xarici dil: İngilis dili – əla; rus dili – arzuolunandır.
Sertifikatlar: CRISC, CISM, CISA, CISSP, CGEIT, ISO 27001, ISO 22301, COBIT və əlaqəli
sertifikatlar üstünlükdür.
Şəxsi bacarıqlar: Güclü analitik düşünmə,
peşəkar mühakimə, əsaslandırılmış mövqe bildirmə, problem həlli, danışıqlar aparma, təqdimat, koordinasiya və
mentorluq.
Vakansiya növü - Tam ştat
Maraqlanan
namizədlər Müraciət et düyməsində qeyd olunan linkə daxil olaraq müraciət
edə bilərlər.
Apply at the source
This role was published by PASHA Bank and listed via Staffy. Applications are handled there, not on this site.
Original posting: https://staffy.az/job/it-ve-kiber-risklerin-idareedilmesi-uzre-bas-mutexessis-MNendC