İT və Kiber Risklərin İdarəedilməsi üzrə Baş mütəxəssis

PASHA Bank

Location
Not specified
Employment
Full-time
Level
Specialist
Category
Security
Posted

Description

Təsvir

Əhəmiyyətli İT/kiber risk və insidentlər üzrə kök səbəbləri, təsirləri, nəzarət

boşluqlarını və təkrarlanma riskini təhlil etmək.

Risklərin məxsusi və

qalıq səviyyəsinin düzgün qiymətləndirilməsini, tədbirlər planlarının riskə adekvatlığını və risk reyestrində

məlumatların keyfiyyətini yoxlamaq.

Yeni və əhəmiyyətli məhsul, xidmət,

sistem, cloud, arxitektura və texnoloji dəyişikliklər üzrə əsaslandırılmış müstəqil risk rəyləri

vermək.

Data-sharing və data idarəetmə təşəbbüsləri üzrə data təsnifatı,

keyfiyyəti, giriş, məxfilik, saxlanma, ötürülmə və üçüncü tərəf risklərini qiymətləndirmək.

AI use case və həlləri üzrə riskləri, onların mümkün maliyyə, əməliyyat, texnoloji,

hüquqi-tənzimləyici və reputasiya təsirlərini qiymətləndirmək, mövcud nəzarət mexanizmlərinin adekvatlığını nəzərdən

keçirmək və zəruri riskazaldıcı tələblər üzrə əsaslandırılmış risk rəyi vermək.

AI və data riskləri üzrə risk taksonomiyasının, qiymətləndirmə meyarlarının, risk

indikatorlarının və monitorinq yanaşmalarının hazırlanması və təkmilləşdirilməsində iştirak

etmək.

Yüksək riskli vendor, cloud və outsourced xidmət

qiymətləndirmələrini aparmaq, davamlı monitorinq nəticələrini nəzərdən keçirmək və tədbirlərin icrasını

izləmək.

RCSA çərçivəsində İT/kiber risk və nəzarət qiymətləndirmələrinin

keyfiyyətini yoxlamaq və tədbirlər planları üzrə əsaslandırılmış mövqe bildirmək.

Control testing nəticələrinin risk səviyyəsinə təsirini qiymətləndirmək və zəruri

dəyişiklikləri risk sahibləri ilə müzakirə etmək.

Daxili Audit

tapıntılarının risk dərəcəsini və tədbirlər planlarının adekvatlığını qiymətləndirmək və risk rəyi

vermək.

İT/kiber risklərin monetar qiymətləndirilməsi üzrə hesablama

meyarlarının, məlumat mənbələrinin, ssenarilərin və fərziyyələrin hazırlanmasında iştirak etmək; əhəmiyyətli

risklərin potensial maliyyə təsirini və faktiki itki tendensiyalarını təhlil etmək.

İT ilə əlaqəli BIA və BCP proseslərinin icrasını koordinasiya etmək, proses kritikliyi, sistem

və texnoloji asılılıqlar üzrə qiymətləndirmələrin keyfiyyətini yoxlamaq, BCP ssenarilərini və test planlarını

nəzərdən keçirmək, test nəticələrini təhlil etmək və müəyyən edilmiş boşluqlar üzrə tədbirlərin adekvatlığını

qiymətləndirmək.

Sistem əlçatanlığı, downtime və təkrarlanan xidmət

pozuntularını risk baxımından təhlil etmək və riskazaldıcı tədbirlərin adekvatlığını

qiymətləndirmək.

CMDB, kritik aktiv təsnifatı, vulnerability və

patch-management nəticələrini risk baxımından təhlil etmək; giriş və privileged access ilə bağlı əhəmiyyətli risk

istisnalarını, kompensasiyaedici nəzarətləri və istisna müddətlərini qiymətləndirmək və zəruri hallarda məsələləri

eskalasiya üçün hazırlamaq.

İT/kiber risk istisnaları üzrə riskin qəbul

ediləbilənliyini, kompensasiyaedici nəzarətləri və istisna müddətini qiymətləndirmək və yekun risk rəyi

hazırlamaq.

RAS, KRI/KPI və RHI göstəricilərini təhlil etmək, yeni

göstərici və hədlər üzrə təkliflər hazırlamaq və kənarlaşmaları qiymətləndirmək.

ISO 27001, NIST və COBIT qiymətləndirmələrində risk domeni üzrə işləri, o cümlədən risklə

bağlı məlumat və sübutların hazırlanmasını, mövcud boşluqların təhlilini və tədbirlər planlarının

formalaşdırılmasını koordinasiya etmək; aidiyyəti framework mapping fəaliyyətlərinə risk baxımından töhfə

vermək.

Aylıq və rüblük risk, insident, downtime, KRI/KPI, SRP və

tənzimləyici hesabatların düzgünlüyünü və analitik keyfiyyətini yoxlamaq.

Risk taksonomiyası, risk reyestri, dashboard, sistem və metodologiyaların inkişafı üzrə

təkliflər hazırlamaq.

İT və kiber risklər üzrə stress-test

ssenarilərinin, risk amillərinin, şokların və əsas fərziyyələrin hazırlanmasını koordinasiya etmək, Stress Test

komandası ilə birgə qiymətləndirmələrin aparılmasında iştirak etmək, nəticələri İT/kiber riskləri baxımından təhlil

etmək və zəruri riskazaldıcı tədbirlər üzrə təkliflər hazırlamaq.

Komanda

əməkdaşlarının hazırladığı risk qiymətləndirmələrini, rəyləri və hesabatları nəzərdən keçirmək və keyfiyyətinin

artırılması üçün dəstək göstərmək.

Tələblər

Təhsil: İnformasiya texnologiyaları, informasiya təhlükəsizliyi, kibertəhlükəsizlik,

kompüter elmləri, informasiya sistemləri və ya əlaqəli sahə üzrə bakalavr təhsili. Magistr təhsili

üstünlükdür.

İş təcrübəsi: İT riskləri, kibertəhlükəsizlik, informasiya

təhlükəsizliyi, İT audit və ya əlaqəli sahədə minimum 4 il.

Peşəkar

biliklər: İT və kiber risklərin idarə edilməsi, RCSA, RAS, KRI, insident, istisna, üçüncü tərəf riskləri, BIA/BCP,

risk hesabatlılığı və risklərin monetar qiymətləndirilməsi üzrə dərin biliklər.

Əlavə biliklər: Cloud texnologiyaları, IAM/PAM, vulnerability management, aktivlərin idarə

edilməsi, SOC, data riskləri, data-sharing, AI risklərinin qiymətləndirilməsi və risklərin monetar ölçülməsi üzrə

geniş biliklər.

Normativ və standartlar: ISO 27001/27005, ISO 22301, NIST

CSF, NIST AI RMF, ISO 42001, COBIT, PCI DSS, SWIFT CSP, GDPR və digər aidiyyəti çərçivələr.

Texniki biliklər: Windows/Linux, şəbəkə protokolları, cloud arxitekturası, SIEM, IAM/PAM, DLP,

EDR/XDR, vulnerability-management həlləri, verilənlər bazaları və SQL üzrə biliklər.

Xarici dil: İngilis dili – əla; rus dili – arzuolunandır.

Sertifikatlar: CRISC, CISM, CISA, CISSP, CGEIT, ISO 27001, ISO 22301, COBIT və əlaqəli

sertifikatlar üstünlükdür.

Şəxsi bacarıqlar: Güclü analitik düşünmə,

peşəkar mühakimə, əsaslandırılmış mövqe bildirmə, problem həlli, danışıqlar aparma, təqdimat, koordinasiya və

mentorluq.

Vakansiya növü - Tam ştat

Maraqlanan

namizədlər Müraciət et düyməsində qeyd olunan linkə daxil olaraq müraciət

edə bilərlər.

Apply at the source

This role was published by PASHA Bank and listed via Staffy. Applications are handled there, not on this site.

View & apply on staffy.az ↗