IT və Kiber Risklərinin İdarə Edilməsi şöbəsi üzrə Baş mütəxəssis

PASHA Bank

Location
Not specified
Employment
Full-time
Level
Specialist
Category
Security
Posted

Description

Əsas vəzifə öhdəlikləri:

Əhəmiyyətli İT/kiber risk və insidentlər üzrə kök səbəbləri, təsirləri, nəzarət

boşluqlarını və təkrarlanma riskini təhlil etmək;

Risklərin məxsusi və

qalıq səviyyəsinin düzgün qiymətləndirilməsini, tədbirlər planlarının riskə adekvatlığını və risk reyestrində

məlumatların keyfiyyətini yoxlamaq;

Yeni və əhəmiyyətli məhsul, xidmət,

sistem, cloud, arxitektura və texnoloji dəyişikliklər üzrə əsaslandırılmış müstəqil risk rəyləri

vermək;

Data-sharing və data idarəetmə təşəbbüsləri üzrə data təsnifatı,

keyfiyyəti, giriş, məxfilik, saxlanma, ötürülmə və üçüncü tərəf risklərini qiymətləndirmək;

AI use case və həlləri üzrə riskləri, onların mümkün maliyyə, əməliyyat, texnoloji,

hüquqi-tənzimləyici və reputasiya təsirlərini qiymətləndirmək, mövcud nəzarət mexanizmlərinin adekvatlığını nəzərdən

keçirmək və zəruri riskazaldıcı tələblər üzrə əsaslandırılmış risk rəyi vermək;

AI və data riskləri üzrə risk taksonomiyasının, qiymətləndirmə meyarlarının, risk

indikatorlarının və monitorinq yanaşmalarının hazırlanması və təkmilləşdirilməsində iştirak

etmək;

Yüksək riskli vendor, cloud və

outsourced xidmət qiymətləndirmələrini aparmaq, davamlı monitorinq nəticələrini nəzərdən keçirmək və tədbirlərin

icrasını izləmək;

RCSA çərçivəsində İT/kiber risk və nəzarət

qiymətləndirmələrinin keyfiyyətini yoxlamaq və tədbirlər planları üzrə əsaslandırılmış mövqe

bildirmək;

Control testing nəticələrinin risk səviyyəsinə təsirini

qiymətləndirmək və zəruri dəyişiklikləri risk sahibləri ilə müzakirə etmək;

Daxili Audit tapıntılarının risk dərəcəsini və tədbirlər planlarının adekvatlığını

qiymətləndirmək və risk rəyi vermək;

İT/kiber risklərin monetar qiymətləndirilməsi üzrə hesablama meyarlarının, məlumat

mənbələrinin, ssenarilərin və fərziyyələrin hazırlanmasında iştirak etmək; əhəmiyyətli risklərin potensial maliyyə

təsirini və faktiki itki tendensiyalarını təhlil etmək;

İT ilə əlaqəli

BIA və BCP proseslərinin icrasını koordinasiya etmək, proses kritikliyi, sistem və texnoloji asılılıqlar üzrə

qiymətləndirmələrin keyfiyyətini yoxlamaq, BCP ssenarilərini və test planlarını nəzərdən keçirmək, test nəticələrini

təhlil etmək və müəyyən edilmiş boşluqlar üzrə tədbirlərin adekvatlığını qiymətləndirmək;

Sistem əlçatanlığı, downtime və təkrarlanan xidmət pozuntularını risk baxımından təhlil etmək

və riskazaldıcı tədbirlərin adekvatlığını qiymətləndirmək;

CMDB, kritik

aktiv təsnifatı, vulnerability və patch-management nəticələrini risk baxımından təhlil etmək; giriş və privileged

access ilə bağlı əhəmiyyətli risk istisnalarını, kompensasiyaedici nəzarətləri və istisna müddətlərini

qiymətləndirmək və zəruri hallarda məsələləri eskalasiya üçün hazırlamaq;

İT/kiber risk istisnaları üzrə riskin qəbul ediləbilənliyini, kompensasiyaedici nəzarətləri və

istisna müddətini qiymətləndirmək və yekun risk rəyi

hazırlamaq;

RAS, KRI/KPI və RHI göstəricilərini təhlil etmək, yeni göstərici və hədlər üzrə təkliflər

hazırlamaq və kənarlaşmaları qiymətləndirmək;

ISO

27001, NIST və COBIT qiymətləndirmələrində risk domeni üzrə işləri, o cümlədən risklə bağlı məlumat və sübutların

hazırlanmasını, mövcud boşluqların təhlilini və tədbirlər planlarının formalaşdırılmasını koordinasiya

etmək;

Aylıq və rüblük risk, insident, downtime, KRI/KPI, SRP və

tənzimləyici hesabatların düzgünlüyünü və analitik keyfiyyətini yoxlamaq;

Risk taksonomiyası, risk reyestri, dashboard, sistem və metodologiyaların inkişafı üzrə

təkliflər hazırlamaq;

İT və kiber risklər üzrə stress-test

ssenarilərinin, risk amillərinin, şokların və əsas fərziyyələrin hazırlanmasını koordinasiya etmək, Stress Test

komandası ilə birgə qiymətləndirmələrin aparılmasında iştirak etmək, nəticələri İT/kiber riskləri baxımından təhlil

etmək və zəruri riskazaldıcı tədbirlər üzrə təkliflər hazırlamaq;

Komanda

əməkdaşlarının hazırladığı risk qiymətləndirmələrini, rəyləri və hesabatları nəzərdən keçirmək və keyfiyyətinin

artırılması üçün dəstək göstərmək;

Bankın daxili qaydalarına əməl etmək,

fəaliyyət hədəflərinin icrasını təmin etmək və birbaşa rəhbərin funksional istiqamət üzrə verdiyi digər tapşırıqları

yerinə yetirmək və s.

Tələblər

Tələb olunan bilik, bacarıq və təcrübə

Təhsil: İnformasiya texnologiyaları, informasiya təhlükəsizliyi, kibertəhlükəsizlik,

kompüter elmləri, informasiya sistemləri və ya əlaqəli sahə üzrə bakalavr təhsili. Magistr təhsili

üstünlükdür;

İş təcrübəsi: İT riskləri, kibertəhlükəsizlik, informasiya

təhlükəsizliyi, İT audit və ya əlaqəli sahədə minimum 4 il;

Peşəkar

biliklər: İT və kiber risklərin idarə edilməsi, RCSA, RAS, KRI, insident, istisna, üçüncü tərəf riskləri, BIA/BCP,

risk hesabatlılığı və risklərin monetar qiymətləndirilməsi üzrə dərin biliklər;

Əlavə biliklər: Cloud texnologiyaları, IAM/PAM, vulnerability management, aktivlərin idarə

edilməsi, SOC, data riskləri, data-sharing, AI risklərinin qiymətləndirilməsi və risklərin monetar ölçülməsi üzrə

geniş biliklər;

Normativ və standartlar: ISO 27001/27005, ISO 22301, NIST

CSF, NIST AI RMF, ISO 42001, COBIT, PCI DSS, SWIFT CSP, GDPR və digər aidiyyəti çərçivələr;

Texniki biliklər: Windows/Linux, şəbəkə protokolları, cloud arxitekturası, SIEM, IAM/PAM, DLP,

EDR/XDR, vulnerability-management həlləri, verilənlər bazaları və SQL üzrə biliklər;

Xarici dil: İngilis dili – əla; rus dili – arzuolunandır;

Sertifikatlar: CRISC, CISM, CISA, CISSP, CGEIT, ISO 27001, ISO 22301, COBIT və əlaqəli

sertifikatlar üstünlükdür;

Şəxsi bacarıqlar: Güclü analitik düşünmə,

peşəkar mühakimə, əsaslandırılmış mövqe bildirmə, problem həlli, danışıqlar aparma, təqdimat, koordinasiya və

mentorluq.

Vakansiya növü - Tam ştat

Maraqlanan

namizədlər Müraciət et düyməsində qeyd olunan linkə daxil olaraq müraciət

edə bilərlər.

Apply at the source

This role was published by PASHA Bank and listed via Staffy. Applications are handled there, not on this site.

View & apply on staffy.az ↗