İT və kiber riskləri idarə edir, dərin risk qiymətləndirmə və nəzarət biliklərinə malikdir.
Vakansiya haqqında
Təsvir
- İT strategiyası, siyasət və prosedurlar, İT risklərinin idarə edilməsi və IT General Controls (ITGC) üzrə auditlərin həyata keçirilməsi; girişlərin, dəyişikliklərin, İT əməliyyatlarının, backup və bərpa proseslərinin qiymətləndirilməsi;
- İnformasiya təhlükəsizliyi idarəetmə sisteminin (İTİS), SOC fəaliyyətinin, incident management prosesinin, SIEM və log monitorinqinin, təhlükəsizlik insidentlərinin aşkarlanması və eskalasiyasının effektivliyini qiymətləndirmək;
- Şəbəkə seqmentasiyası, firewall qaydaları, VPN/uzaqdan giriş, vulnerability scan, patch management və penetration test nəticələri üzrə nəzarətləri audit etmək və aşkar edilmiş zəifliklərin aradan qaldırılmasını izləmək;
- İstifadəçi və imtiyazlı hesabların (PAM) həyat dövrünü, MFA tətbiqini, access review proseslərini, SoD matrisini və parol siyasətlərinin texniki tətbiqini qiymətləndirmək;
- Biznes tətbiqlərində Application Controls, məlumatların bütövlüyü və giriş nəzarətlərini, SDLC, change management, development/test/production mühitlərinin ayrılmasını və production dəyişikliklərini audit etmək;
- Fərdi və məxfi məlumatların toplanması, emalı, saxlanması, silinməsi, şifrələnməsi və ötürülməsi üzrə nəzarətləri, həmçinin məlumat sızması və privacy tələblərinə uyğunluğu qiymətləndirmək;
- Məlumat mərkəzlərinin fiziki giriş nəzarətlərini, CCTV, UPS/generator, iqlim və yanğın təhlükəsizliyi sistemlərini, habelə İT aktivlərinin həyat dövrünün idarə edilməsini audit etmək;
- BIA nəticələrini, kritik sistemləri, RTO/RPO göstəricilərini, backup proseslərini, Disaster Recovery planlarını, ehtiyat mərkəzin hazırlığını və bərpa testlərini qiymətləndirmək;
- Cloud/SaaS xidmətləri, vendor və outsourcing tərəfdaşları üzrə İT və informasiya təhlükəsizliyi risklərini, müqavilə və SLA tələblərini qiymətləndirmək;
- Auditlərin planlaşdırılması və hesabatlılıq: Risk əsaslı İT auditlərinin planlaşdırılması və icrası, audit sübutlarının və işçi sənədlərin hazırlanması, aşkar edilmiş risk və çatışmazlıqların qiymətləndirilməsi, audit hesabatlarının hazırlanması və rəhbərliyə təqdim edilməsi;
- Audit nəticələri üzrə düzəldici tədbirlərin (action plan) hazırlanması və icrasının monitorinqi, follow-up auditlərinin aparılması və risklərin aradan qaldırılmasının qiymətləndirilməsi;
- COBIT, ISO/IEC 27001, NIST, COSO, ITIL və digər müvafiq standart və çərçivələrin tələbləri əsasında İT nəzarətlərinin qiymətləndirilməsi.
Tələblər
- IT Audit / IT Risk / Information Security sahəsində minimum 3 (üç) il iş təcrübəsi;
- İnformasiya texnologiyaları, kompüter informasiya sistemləri və ya oxşar sahələrdə ixtisaslaşma;
- Texniki səviyyədə ingilis dili biliyi;
- İT idarəetmə çərçivələrinin (COBIT kimi) və risklərin idarəedilməsi prinsiplərinin başa düşülməsi. Riskin qiymətləndirilməsi metodologiyaları, risklərin azaldılması strategiyaları və İT ilə bağlı riskləri müəyyən etmək və qiymətləndirmək bacarığı – yüksək səviyyədə;
- İT idarəetmənin dizayn və effektivliyinin qiymətləndirilməsi bacarığın olması. Buna ümumi İT idarəetmə (məsələn: dəyişikliklərin idarəedilməsi, ehtiyat nüsxələrin yaradılması və zərərdən sonra bərpa olunma) və tətbiq etmənin idarəedilməsi aiddir. Tənzimləyici tələblər və uyğunluq çərçivələrini (məsələn: GDPR, HIPAA və s.) ilə tanışlıq və bu standartlara uyğunluğun qiymətləndirilməsi bacarığının olması – yüksək səviyyədə;
- İnformasiya təhlükəsizliyi prinsipləri, ən yaxşı təcrübələr və standartları haqqında biliyə sahib olmaq. ISO 27001 kimi təhlükəsizlik çərçivələri ilə tanışlıq. Şəbəkə təhlükəsizliyi, məlumatın mühafizə olunması, identifikasiya və girişin (access) idarəedilməsi, boşluqların idarəedilməsi və hadisəyə reaksiyanın verilməsi kimi məsələləri başa düşmək – orta səviyyədə;
- COBIT, ITIL və CISA sertifikatları (arzuolunandır);
- İşgüzar, məsuliyyətli, komandada işləmək bacarığı.
- Güclü yazılı və şifahi kommunikasiya bacarığı;
Vakansiya növü - Tam ştat
Maraqlanan namizədlər Müraciət et düyməsində qeyd olunan linkə daxil olaraq müraciət edə bilərlər.
Şirkət haqqında
İnnovasiya və Rəqəmsal İnkişaf Agentliyi Azərbaycan Respublikasının Prezidenti cənab İlham Əliyevin 11 oktyabr 2021-ci il tarixli Fərmanına əsasən, Rəqəmsal İnkişaf və Nəqliyyat Nazirliyinin tabeliyində publik hüquqi şəxs kimi…
İnnovasiya və Rəqəmsal İnkişaf Agentliyi — bütün vakansiyalarBacarıqlar və texnologiyalar
Müraciətin
Bu işəgötürən müraciətləri öz saytında qəbul edir. Vakansiyanın səhifəsinə keç və oradakı formanı doldur.
İşəgötürənin səhifəsinə keçBacarıqlara görə oxşar
Bütün oxşar vakansiyalarBu vakansiyanın bacarıqları ilə ən çox üst-üstə düşən vakansiyalar.
İT və kiber riskləri idarə edir, dərin risk qiymətləndirmə və təhlükəsizlik biliklərinə malikdir.
Pərakəndə mühitdə POS və avadanlıqlara texniki dəstək göstərmək üçün 1-3 il təcrübə tələb olunur.
İT sistemlərinin auditini aparır, riskləri qiymətləndirir və komanda ilə işləməyi bacarır.



