İT və Kiber Risklərin İdarəedilməsi üzrə Baş mütəxəssis
- Location
- Baku
- Employment
- Full-time
- Category
- Security
- Posted
Description
Əhəmiyyətli İT/kiber risk və insidentlər üzrə kök səbəbləri, təsirləri, nəzarət boşluqlarını və təkrarlanma riskini təhlil etmək.
Risklərin məxsusi və qalıq səviyyəsinin düzgün qiymətləndirilməsini, tədbirlər planlarının riskə adekvatlığını və risk reyestrində məlumatların keyfiyyətini yoxlamaq.
Yeni və əhəmiyyətli məhsul, xidmət, sistem, cloud, arxitektura və texnoloji dəyişikliklər üzrə əsaslandırılmış müstəqil risk rəyləri vermək.
Data-sharing və data idarəetmə təşəbbüsləri üzrə data təsnifatı, keyfiyyəti, giriş, məxfilik, saxlanma, ötürülmə və üçüncü tərəf risklərini qiymətləndirmək.
AI use case və həlləri üzrə riskləri, onların mümkün maliyyə, əməliyyat, texnoloji, hüquqi-tənzimləyici və reputasiya təsirlərini qiymətləndirmək, mövcud nəzarət mexanizmlərinin adekvatlığını nəzərdən keçirmək və zəruri riskazaldıcı tələblər üzrə əsaslandırılmış risk rəyi vermək.
AI və data riskləri üzrə risk taksonomiyasının, qiymətləndirmə meyarlarının, risk indikatorlarının və monitorinq yanaşmalarının hazırlanması və təkmilləşdirilməsində iştirak etmək.
Yüksək riskli vendor, cloud və outsourced xidmət qiymətləndirmələrini aparmaq, davamlı monitorinq nəticələrini nəzərdən keçirmək və tədbirlərin icrasını izləmək.
RCSA çərçivəsində İT/kiber risk və nəzarət qiymətləndirmələrinin keyfiyyətini yoxlamaq və tədbirlər planları üzrə əsaslandırılmış mövqe bildirmək.
Control testing nəticələrinin risk səviyyəsinə təsirini qiymətləndirmək və zəruri dəyişiklikləri risk sahibləri ilə müzakirə etmək.
Daxili Audit tapıntılarının risk dərəcəsini və tədbirlər planlarının adekvatlığını qiymətləndirmək və risk rəyi vermək.
İT/kiber risklərin monetar qiymətləndirilməsi üzrə hesablama meyarlarının, məlumat mənbələrinin, ssenarilərin və fərziyyələrin hazırlanmasında iştirak etmək; əhəmiyyətli risklərin potensial maliyyə təsirini və faktiki itki tendensiyalarını təhlil etmək.
İT ilə əlaqəli BIA və BCP proseslərinin icrasını koordinasiya etmək, proses kritikliyi, sistem və texnoloji asılılıqlar üzrə qiymətləndirmələrin keyfiyyətini yoxlamaq, BCP ssenarilərini və test planlarını nəzərdən keçirmək, test nəticələrini təhlil etmək və müəyyən edilmiş boşluqlar üzrə tədbirlərin adekvatlığını qiymətləndirmək.
Sistem əlçatanlığı, downtime və təkrarlanan xidmət pozuntularını risk baxımından təhlil etmək və riskazaldıcı tədbirlərin adekvatlığını qiymətləndirmək.
CMDB, kritik aktiv təsnifatı, vulnerability və patch-management nəticələrini risk baxımından təhlil etmək; giriş və privileged access ilə bağlı əhəmiyyətli risk istisnalarını, kompensasiyaedici nəzarətləri və istisna müddətlərini qiymətləndirmək və zəruri hallarda məsələləri eskalasiya üçün hazırlamaq.
İT/kiber risk istisnaları üzrə riskin qəbul ediləbilənliyini, kompensasiyaedici nəzarətləri və istisna müddətini qiymətləndirmək və yekun risk rəyi hazırlamaq.
RAS, KRI/KPI və RHI göstəricilərini təhlil etmək, yeni göstərici və hədlər üzrə təkliflər hazırlamaq və kənarlaşmaları qiymətləndirmək.
ISO 27001, NIST və COBIT qiymətləndirmələrində risk domeni üzrə işləri, o cümlədən risklə bağlı məlumat və sübutların hazırlanmasını, mövcud boşluqların təhlilini və tədbirlər planlarının formalaşdırılmasını koordinasiya etmək; aidiyyəti framework mapping fəaliyyətlərinə risk baxımından töhfə vermək.
Aylıq və rüblük risk, insident, downtime, KRI/KPI, SRP və tənzimləyici hesabatların düzgünlüyünü və analitik keyfiyyətini yoxlamaq.
Risk taksonomiyası, risk reyestri, dashboard, sistem və metodologiyaların inkişafı üzrə təkliflər hazırlamaq.
İT və kiber risklər üzrə stress-test ssenarilərinin, risk amillərinin, şokların və əsas fərziyyələrin hazırlanmasını koordinasiya etmək, Stress Test komandası ilə birgə qiymətləndirmələrin aparılmasında iştirak etmək, nəticələri İT/kiber riskləri baxımından təhlil etmək və zəruri riskazaldıcı tədbirlər üzrə təkliflər hazırlamaq.
Komanda əməkdaşlarının hazırladığı risk qiymətləndirmələrini, rəyləri və hesabatları nəzərdən keçirmək və keyfiyyətinin artırılması üçün dəstək göstərmək.
Requirements
Təhsil: İnformasiya texnologiyaları, informasiya təhlükəsizliyi, kibertəhlükəsizlik, kompüter elmləri, informasiya sistemləri və ya əlaqəli sahə üzrə bakalavr təhsili. Magistr təhsili üstünlükdür.
İş təcrübəsi: İT riskləri, kibertəhlükəsizlik, informasiya təhlükəsizliyi, İT audit və ya əlaqəli sahədə minimum 4 il.
Peşəkar biliklər: İT və kiber risklərin idarə edilməsi, RCSA, RAS, KRI, insident, istisna, üçüncü tərəf riskləri, BIA/BCP, risk hesabatlılığı və risklərin monetar qiymətləndirilməsi üzrə dərin biliklər.
Əlavə biliklər: Cloud texnologiyaları, IAM/PAM, vulnerability management, aktivlərin idarə edilməsi, SOC, data riskləri, data-sharing, AI risklərinin qiymətləndirilməsi və risklərin monetar ölçülməsi üzrə geniş biliklər.
Normativ və standartlar: ISO 27001/27005, ISO 22301, NIST CSF, NIST AI RMF, ISO 42001, COBIT, PCI DSS, SWIFT CSP, GDPR və digər aidiyyəti çərçivələr.
Texniki biliklər: Windows/Linux, şəbəkə protokolları, cloud arxitekturası, SIEM, IAM/PAM, DLP, EDR/XDR, vulnerability-management həlləri, verilənlər bazaları və SQL üzrə biliklər.
Xarici dil: İngilis dili – əla; rus dili – arzuolunandır.
Sertifikatlar: CRISC, CISM, CISA, CISSP, CGEIT, ISO 27001, ISO 22301, COBIT və əlaqəli sertifikatlar üstünlükdür.
Şəxsi bacarıqlar: Güclü analitik düşünmə, peşəkar mühakimə, əsaslandırılmış mövqe bildirmə, problem həlli, danışıqlar aparma, təqdimat, koordinasiya və mentorluq.
Apply at the source
This role was published by PASHA Bank and listed via Glorri. Applications are handled there, not on this site.
Original posting: https://jobs.glorri.az/vacancies/pashabank/pashabank-it-ve-kiber-risklerin-idareedilmesi-uzre-bas-mutexessis-52862009?isLocal=true