IT və Kiber Risklərinin İdarə Edilməsi şöbəsi üzrə Baş mütəxəssis
- Location
- Not specified
- Employment
- Full-time
- Level
- Specialist
- Category
- Security
- Posted
Description
Əsas vəzifə öhdəlikləri:
Əhəmiyyətli İT/kiber risk və insidentlər üzrə kök səbəbləri, təsirləri, nəzarət
boşluqlarını və təkrarlanma riskini təhlil etmək;
Risklərin məxsusi və
qalıq səviyyəsinin düzgün qiymətləndirilməsini, tədbirlər planlarının riskə adekvatlığını və risk reyestrində
məlumatların keyfiyyətini yoxlamaq;
Yeni və əhəmiyyətli məhsul, xidmət,
sistem, cloud, arxitektura və texnoloji dəyişikliklər üzrə əsaslandırılmış müstəqil risk rəyləri
vermək;
Data-sharing və data idarəetmə təşəbbüsləri üzrə data təsnifatı,
keyfiyyəti, giriş, məxfilik, saxlanma, ötürülmə və üçüncü tərəf risklərini qiymətləndirmək;
AI use case və həlləri üzrə riskləri, onların mümkün maliyyə, əməliyyat, texnoloji,
hüquqi-tənzimləyici və reputasiya təsirlərini qiymətləndirmək, mövcud nəzarət mexanizmlərinin adekvatlığını nəzərdən
keçirmək və zəruri riskazaldıcı tələblər üzrə əsaslandırılmış risk rəyi vermək;
AI və data riskləri üzrə risk taksonomiyasının, qiymətləndirmə meyarlarının, risk
indikatorlarının və monitorinq yanaşmalarının hazırlanması və təkmilləşdirilməsində iştirak
etmək;
Yüksək riskli vendor, cloud və
outsourced xidmət qiymətləndirmələrini aparmaq, davamlı monitorinq nəticələrini nəzərdən keçirmək və tədbirlərin
icrasını izləmək;
RCSA çərçivəsində İT/kiber risk və nəzarət
qiymətləndirmələrinin keyfiyyətini yoxlamaq və tədbirlər planları üzrə əsaslandırılmış mövqe
bildirmək;
Control testing nəticələrinin risk səviyyəsinə təsirini
qiymətləndirmək və zəruri dəyişiklikləri risk sahibləri ilə müzakirə etmək;
Daxili Audit tapıntılarının risk dərəcəsini və tədbirlər planlarının adekvatlığını
qiymətləndirmək və risk rəyi vermək;
İT/kiber risklərin monetar qiymətləndirilməsi üzrə hesablama meyarlarının, məlumat
mənbələrinin, ssenarilərin və fərziyyələrin hazırlanmasında iştirak etmək; əhəmiyyətli risklərin potensial maliyyə
təsirini və faktiki itki tendensiyalarını təhlil etmək;
İT ilə əlaqəli
BIA və BCP proseslərinin icrasını koordinasiya etmək, proses kritikliyi, sistem və texnoloji asılılıqlar üzrə
qiymətləndirmələrin keyfiyyətini yoxlamaq, BCP ssenarilərini və test planlarını nəzərdən keçirmək, test nəticələrini
təhlil etmək və müəyyən edilmiş boşluqlar üzrə tədbirlərin adekvatlığını qiymətləndirmək;
Sistem əlçatanlığı, downtime və təkrarlanan xidmət pozuntularını risk baxımından təhlil etmək
və riskazaldıcı tədbirlərin adekvatlığını qiymətləndirmək;
CMDB, kritik
aktiv təsnifatı, vulnerability və patch-management nəticələrini risk baxımından təhlil etmək; giriş və privileged
access ilə bağlı əhəmiyyətli risk istisnalarını, kompensasiyaedici nəzarətləri və istisna müddətlərini
qiymətləndirmək və zəruri hallarda məsələləri eskalasiya üçün hazırlamaq;
İT/kiber risk istisnaları üzrə riskin qəbul ediləbilənliyini, kompensasiyaedici nəzarətləri və
istisna müddətini qiymətləndirmək və yekun risk rəyi
hazırlamaq;
RAS, KRI/KPI və RHI göstəricilərini təhlil etmək, yeni göstərici və hədlər üzrə təkliflər
hazırlamaq və kənarlaşmaları qiymətləndirmək;
ISO
27001, NIST və COBIT qiymətləndirmələrində risk domeni üzrə işləri, o cümlədən risklə bağlı məlumat və sübutların
hazırlanmasını, mövcud boşluqların təhlilini və tədbirlər planlarının formalaşdırılmasını koordinasiya
etmək;
Aylıq və rüblük risk, insident, downtime, KRI/KPI, SRP və
tənzimləyici hesabatların düzgünlüyünü və analitik keyfiyyətini yoxlamaq;
Risk taksonomiyası, risk reyestri, dashboard, sistem və metodologiyaların inkişafı üzrə
təkliflər hazırlamaq;
İT və kiber risklər üzrə stress-test
ssenarilərinin, risk amillərinin, şokların və əsas fərziyyələrin hazırlanmasını koordinasiya etmək, Stress Test
komandası ilə birgə qiymətləndirmələrin aparılmasında iştirak etmək, nəticələri İT/kiber riskləri baxımından təhlil
etmək və zəruri riskazaldıcı tədbirlər üzrə təkliflər hazırlamaq;
Komanda
əməkdaşlarının hazırladığı risk qiymətləndirmələrini, rəyləri və hesabatları nəzərdən keçirmək və keyfiyyətinin
artırılması üçün dəstək göstərmək;
Bankın daxili qaydalarına əməl etmək,
fəaliyyət hədəflərinin icrasını təmin etmək və birbaşa rəhbərin funksional istiqamət üzrə verdiyi digər tapşırıqları
yerinə yetirmək və s.
Tələblər
Tələb olunan bilik, bacarıq və təcrübə
Təhsil: İnformasiya texnologiyaları, informasiya təhlükəsizliyi, kibertəhlükəsizlik,
kompüter elmləri, informasiya sistemləri və ya əlaqəli sahə üzrə bakalavr təhsili. Magistr təhsili
üstünlükdür;
İş təcrübəsi: İT riskləri, kibertəhlükəsizlik, informasiya
təhlükəsizliyi, İT audit və ya əlaqəli sahədə minimum 4 il;
Peşəkar
biliklər: İT və kiber risklərin idarə edilməsi, RCSA, RAS, KRI, insident, istisna, üçüncü tərəf riskləri, BIA/BCP,
risk hesabatlılığı və risklərin monetar qiymətləndirilməsi üzrə dərin biliklər;
Əlavə biliklər: Cloud texnologiyaları, IAM/PAM, vulnerability management, aktivlərin idarə
edilməsi, SOC, data riskləri, data-sharing, AI risklərinin qiymətləndirilməsi və risklərin monetar ölçülməsi üzrə
geniş biliklər;
Normativ və standartlar: ISO 27001/27005, ISO 22301, NIST
CSF, NIST AI RMF, ISO 42001, COBIT, PCI DSS, SWIFT CSP, GDPR və digər aidiyyəti çərçivələr;
Texniki biliklər: Windows/Linux, şəbəkə protokolları, cloud arxitekturası, SIEM, IAM/PAM, DLP,
EDR/XDR, vulnerability-management həlləri, verilənlər bazaları və SQL üzrə biliklər;
Xarici dil: İngilis dili – əla; rus dili – arzuolunandır;
Sertifikatlar: CRISC, CISM, CISA, CISSP, CGEIT, ISO 27001, ISO 22301, COBIT və əlaqəli
sertifikatlar üstünlükdür;
Şəxsi bacarıqlar: Güclü analitik düşünmə,
peşəkar mühakimə, əsaslandırılmış mövqe bildirmə, problem həlli, danışıqlar aparma, təqdimat, koordinasiya və
mentorluq.
Vakansiya növü - Tam ştat
Maraqlanan
namizədlər Müraciət et düyməsində qeyd olunan linkə daxil olaraq müraciət
edə bilərlər.
Apply at the source
This role was published by PASHA Bank and listed via Staffy. Applications are handled there, not on this site.
Original posting: https://staffy.az/job/it-ve-kiber-risklerinin-idare-edilmesi-sobesi-uzre-bas-mutexessis-KM8U8J