İnformasiya Təhlükəsizliyi üzrə "İdarəetmə, Risk və Komplayns" böyük mütəxəssis (GRC)
Təsvir
• İnformasiya təhlükəsizliyi istiqamətində siyasət, prosedurların və standartların tərtibedilməsi;
• Sənədlərin aktuallığının daimi nəzarətdə saxlanılması;
• Uyğunluğun pozulması hallarının aşkar edilib araşdırılması;
• İT risklərinin qiymətləndirilməsi istiqamətində əməliyyatların aparılması;
• Mövcud siyasət proseduru ve standartların tətbiq edilməsinə nəzarət;
• İnformasiya Təhlükəsizliyi üzrə müəssisədaxili normativ sənədlərin hazırlanması;
• Bank üzrə İT və İnformasiya Təhlükəsizliyi risklərinin idarə edilməsinin təşkili və inkişafı;
• İnformasiya Təhlükəsizliyi üzrə requlyator tələblərinin və beynəlxalq təcrübələrin tətbiq olunması üzrə tədbirlərin həyata keçirilməsi;
• İT və İnformasiya Təhlükəsizliyi sahəsində olan uyğunsuzluqları müəyyən etmək məqsədilə yoxlamaların həyata keçirilməsi;
• İnformasiya Təhlükəsizliyinin təmin edilməsi üçün nəzarət mexanizmlərinin qurulması;
• Audit zamanı koordinasiyalı işin təşkili.
Requirements
- İnformasiya texnologiyaları və ya İnformasiya təhlükəsizliyi sahəsində ali təhsil;
- İnformasiya Təhlükəsizliyi sahəsində ən azı 3 il iş təcrübəsi;
- İngilis dili upper-intermediate səviyyəsində;
- İT sistem və şəbəkə üzrə anlayış;
- ISO 27001, NIST, COBIT, ITIL və s kimi standardlar haqqında praktiki biliklərin olması;
- CISSP, CISA, CISM, ISO 27001, CRISC kimi sertifikatları olanlara üstünlük verilir;
- Nəzarət etmək, qərar vermək, nəticəyə yönəlmək bacarıqları;
- Təhlil bacarıqları, məsuliyyətli təşəbbüskarlıq, təşkilatçılıq qabiliyyəti, dəqiqlik.
- Vakansiya növü - Tam ştat
- İmtiyazlar
- Tibbi sığorta paketi;
- Bilik və bacarıqların təkmilləşdirilməsi üzrə təlimlər;
- Professional və maddi inkişaf perspektivləri;
- Peşəkar korporativ mühitdə işləmək imkanı;
- Maraqlanan namizədlər Müraciət et düyməsində qeyd olunan linkə daxil olaraq müraciət edə bilərlər.