Senior İT Auditor

İnnovasiya və Rəqəmsal İnkişaf Agentliyi

Location
Remote
Employment
Full-time
Level
Specialist
Category
Other Tech
Posted

Description

Təsvir

İT strategiyası, siyasət və prosedurlar, İT risklərinin idarə edilməsi və IT General

Controls (ITGC) üzrə auditlərin həyata keçirilməsi; girişlərin, dəyişikliklərin, İT əməliyyatlarının, backup və

bərpa proseslərinin qiymətləndirilməsi;

İnformasiya təhlükəsizliyi

idarəetmə sisteminin (İTİS), SOC fəaliyyətinin, incident management prosesinin, SIEM və log monitorinqinin,

təhlükəsizlik insidentlərinin aşkarlanması və eskalasiyasının effektivliyini qiymətləndirmək;

Şəbəkə seqmentasiyası, firewall qaydaları, VPN/uzaqdan giriş, vulnerability scan, patch

management və penetration test nəticələri üzrə nəzarətləri audit etmək və aşkar edilmiş zəifliklərin aradan

qaldırılmasını izləmək;

İstifadəçi və imtiyazlı hesabların (PAM) həyat

dövrünü, MFA tətbiqini, access review proseslərini, SoD matrisini və parol siyasətlərinin texniki tətbiqini

qiymətləndirmək;

Biznes tətbiqlərində Application Controls, məlumatların

bütövlüyü və giriş nəzarətlərini, SDLC, change management, development/test/production mühitlərinin ayrılmasını və

production dəyişikliklərini audit etmək;

Fərdi və məxfi məlumatların

toplanması, emalı, saxlanması, silinməsi, şifrələnməsi və ötürülməsi üzrə nəzarətləri, həmçinin məlumat sızması və

privacy tələblərinə uyğunluğu qiymətləndirmək;

Məlumat mərkəzlərinin

fiziki giriş nəzarətlərini, CCTV, UPS/generator, iqlim və yanğın təhlükəsizliyi sistemlərini, habelə İT aktivlərinin

həyat dövrünün idarə edilməsini audit etmək;

BIA nəticələrini, kritik

sistemləri, RTO/RPO göstəricilərini, backup proseslərini, Disaster Recovery planlarını, ehtiyat mərkəzin hazırlığını

və bərpa testlərini qiymətləndirmək;

Cloud/SaaS xidmətləri, vendor və

outsourcing tərəfdaşları üzrə İT və informasiya təhlükəsizliyi risklərini, müqavilə və SLA tələblərini

qiymətləndirmək;

Auditlərin planlaşdırılması və hesabatlılıq: Risk əsaslı

İT auditlərinin planlaşdırılması və icrası, audit sübutlarının və işçi sənədlərin hazırlanması, aşkar edilmiş risk

və çatışmazlıqların qiymətləndirilməsi, audit hesabatlarının hazırlanması və rəhbərliyə təqdim

edilməsi;

Audit nəticələri üzrə düzəldici tədbirlərin (action plan)

hazırlanması və icrasının monitorinqi, follow-up auditlərinin aparılması və risklərin aradan qaldırılmasının

qiymətləndirilməsi;

COBIT, ISO/IEC 27001, NIST, COSO, ITIL və digər

müvafiq standart və çərçivələrin tələbləri əsasında İT nəzarətlərinin qiymətləndirilməsi.

Tələblər

IT Audit / IT Risk / Information Security sahəsində minimum 3 (üç) il iş

təcrübəsi;

İnformasiya texnologiyaları, kompüter informasiya sistemləri

və ya oxşar sahələrdə ixtisaslaşma;

Texniki səviyyədə ingilis dili

biliyi;

İT idarəetmə çərçivələrinin (COBIT kimi) və risklərin

idarəedilməsi prinsiplərinin başa düşülməsi. Riskin qiymətləndirilməsi metodologiyaları, risklərin azaldılması

strategiyaları və İT ilə bağlı riskləri müəyyən etmək və qiymətləndirmək bacarığı – yüksək

səviyyədə;

İT idarəetmənin dizayn və effektivliyinin qiymətləndirilməsi

bacarığın olması. Buna ümumi İT idarəetmə (məsələn: dəyişikliklərin idarəedilməsi, ehtiyat nüsxələrin yaradılması və

zərərdən sonra bərpa olunma) və tətbiq etmənin idarəedilməsi aiddir. Tənzimləyici tələblər və uyğunluq çərçivələrini

(məsələn: GDPR, HIPAA və s.) ilə tanışlıq və bu standartlara uyğunluğun qiymətləndirilməsi bacarığının olması –

yüksək səviyyədə;

İnformasiya təhlükəsizliyi prinsipləri, ən yaxşı

təcrübələr və standartları haqqında biliyə sahib olmaq. ISO 27001 kimi təhlükəsizlik çərçivələri ilə tanışlıq.

Şəbəkə təhlükəsizliyi, məlumatın mühafizə olunması, identifikasiya və girişin (access) idarəedilməsi, boşluqların

idarəedilməsi və hadisəyə reaksiyanın verilməsi kimi məsələləri başa düşmək – orta səviyyədə;

COBIT, ITIL və CISA sertifikatları (arzuolunandır);

İşgüzar, məsuliyyətli, komandada işləmək bacarığı.

Güclü yazılı və şifahi kommunikasiya bacarığı;

Vakansiya növü - Tam ştat

Maraqlanan

namizədlər Müraciət et düyməsində qeyd olunan linkə daxil olaraq müraciət

edə bilərlər.

Apply at the source

This role was published by İnnovasiya və Rəqəmsal İnkişaf Agentliyi and listed via Staffy. Applications are handled there, not on this site.

View & apply on staffy.az ↗