Senior İT Auditor
- Location
- Remote
- Employment
- Full-time
- Level
- Specialist
- Category
- Other Tech
- Posted
Description
Təsvir
İT strategiyası, siyasət və prosedurlar, İT risklərinin idarə edilməsi və IT General
Controls (ITGC) üzrə auditlərin həyata keçirilməsi; girişlərin, dəyişikliklərin, İT əməliyyatlarının, backup və
bərpa proseslərinin qiymətləndirilməsi;
İnformasiya təhlükəsizliyi
idarəetmə sisteminin (İTİS), SOC fəaliyyətinin, incident management prosesinin, SIEM və log monitorinqinin,
təhlükəsizlik insidentlərinin aşkarlanması və eskalasiyasının effektivliyini qiymətləndirmək;
Şəbəkə seqmentasiyası, firewall qaydaları, VPN/uzaqdan giriş, vulnerability scan, patch
management və penetration test nəticələri üzrə nəzarətləri audit etmək və aşkar edilmiş zəifliklərin aradan
qaldırılmasını izləmək;
İstifadəçi və imtiyazlı hesabların (PAM) həyat
dövrünü, MFA tətbiqini, access review proseslərini, SoD matrisini və parol siyasətlərinin texniki tətbiqini
qiymətləndirmək;
Biznes tətbiqlərində Application Controls, məlumatların
bütövlüyü və giriş nəzarətlərini, SDLC, change management, development/test/production mühitlərinin ayrılmasını və
production dəyişikliklərini audit etmək;
Fərdi və məxfi məlumatların
toplanması, emalı, saxlanması, silinməsi, şifrələnməsi və ötürülməsi üzrə nəzarətləri, həmçinin məlumat sızması və
privacy tələblərinə uyğunluğu qiymətləndirmək;
Məlumat mərkəzlərinin
fiziki giriş nəzarətlərini, CCTV, UPS/generator, iqlim və yanğın təhlükəsizliyi sistemlərini, habelə İT aktivlərinin
həyat dövrünün idarə edilməsini audit etmək;
BIA nəticələrini, kritik
sistemləri, RTO/RPO göstəricilərini, backup proseslərini, Disaster Recovery planlarını, ehtiyat mərkəzin hazırlığını
və bərpa testlərini qiymətləndirmək;
Cloud/SaaS xidmətləri, vendor və
outsourcing tərəfdaşları üzrə İT və informasiya təhlükəsizliyi risklərini, müqavilə və SLA tələblərini
qiymətləndirmək;
Auditlərin planlaşdırılması və hesabatlılıq: Risk əsaslı
İT auditlərinin planlaşdırılması və icrası, audit sübutlarının və işçi sənədlərin hazırlanması, aşkar edilmiş risk
və çatışmazlıqların qiymətləndirilməsi, audit hesabatlarının hazırlanması və rəhbərliyə təqdim
edilməsi;
Audit nəticələri üzrə düzəldici tədbirlərin (action plan)
hazırlanması və icrasının monitorinqi, follow-up auditlərinin aparılması və risklərin aradan qaldırılmasının
qiymətləndirilməsi;
COBIT, ISO/IEC 27001, NIST, COSO, ITIL və digər
müvafiq standart və çərçivələrin tələbləri əsasında İT nəzarətlərinin qiymətləndirilməsi.
Tələblər
IT Audit / IT Risk / Information Security sahəsində minimum 3 (üç) il iş
təcrübəsi;
İnformasiya texnologiyaları, kompüter informasiya sistemləri
və ya oxşar sahələrdə ixtisaslaşma;
Texniki səviyyədə ingilis dili
biliyi;
İT idarəetmə çərçivələrinin (COBIT kimi) və risklərin
idarəedilməsi prinsiplərinin başa düşülməsi. Riskin qiymətləndirilməsi metodologiyaları, risklərin azaldılması
strategiyaları və İT ilə bağlı riskləri müəyyən etmək və qiymətləndirmək bacarığı – yüksək
səviyyədə;
İT idarəetmənin dizayn və effektivliyinin qiymətləndirilməsi
bacarığın olması. Buna ümumi İT idarəetmə (məsələn: dəyişikliklərin idarəedilməsi, ehtiyat nüsxələrin yaradılması və
zərərdən sonra bərpa olunma) və tətbiq etmənin idarəedilməsi aiddir. Tənzimləyici tələblər və uyğunluq çərçivələrini
(məsələn: GDPR, HIPAA və s.) ilə tanışlıq və bu standartlara uyğunluğun qiymətləndirilməsi bacarığının olması –
yüksək səviyyədə;
İnformasiya təhlükəsizliyi prinsipləri, ən yaxşı
təcrübələr və standartları haqqında biliyə sahib olmaq. ISO 27001 kimi təhlükəsizlik çərçivələri ilə tanışlıq.
Şəbəkə təhlükəsizliyi, məlumatın mühafizə olunması, identifikasiya və girişin (access) idarəedilməsi, boşluqların
idarəedilməsi və hadisəyə reaksiyanın verilməsi kimi məsələləri başa düşmək – orta səviyyədə;
COBIT, ITIL və CISA sertifikatları (arzuolunandır);
İşgüzar, məsuliyyətli, komandada işləmək bacarığı.
Güclü yazılı və şifahi kommunikasiya bacarığı;
Vakansiya növü - Tam ştat
Maraqlanan
namizədlər Müraciət et düyməsində qeyd olunan linkə daxil olaraq müraciət
edə bilərlər.
Apply at the source
This role was published by İnnovasiya və Rəqəmsal İnkişaf Agentliyi and listed via Staffy. Applications are handled there, not on this site.
Original posting: https://staffy.az/job/senior-it-auditor-3vBiDx