Специалист по GRC, разрабатывающий политики информационной безопасности и обладающий знаниями ISO 27001.
О роли
Əsas vəzifələr
- Kibertəhlükəsizlik və informasiya təhlükəsizliyi üzrə idarəetmə, risklərin idarə edilməsi və uyğunluq (GRC) istiqamətində komandamıza yeni həmkar axtarırıq.
Tələblər
- GRC, kibertəhlükəsizlik, informasiya təhlükəsizliyi və ya İT auditi üzrə azı 2 il, o cümlədən informasiya təhlükəsizliyi/kibertəhlükəsizlik auditi üzrə azı 1 il praktiki təcrübə;
- ISO/IEC 27001, ISO/IEC 27002, NIST Cybersecurity Framework və COBIT üzrə biliklər;
- Kibertəhlükəsizlik, informasiya təhlükəsizliyi və fərdi məlumatların qorunması üzrə milli qanunvericiliyi və sektoral tələbləri bilmək və tətbiq etmək bacarığı;
- Riskləri qiymətləndirmək, risk reyestri və risklərin azaldılması planlarını hazırlamaq bacarığı;
- Auditləri planlaşdırmaq, sübutları təhlil etmək, təhlükəsizlik tədbirlərinin effektivliyini qiymətləndirmək və nəticələr üzrə hesabat hazırlamaq bacarığı;
- Təhlükəsizlik siyasət və prosedurlarının hazırlanması, uyğunsuzluqların aradan qaldırılmasının izlənilməsi üzrə təcrübə;
- Giriş hüquqları, şəbəkə təhlükəsizliyi, loqlar, zəifliklərin idarə edilməsi, ehtiyat nüsxələmə və kiberinsidentlərə cavab üzrə baza texniki biliklər;
- Müştərilər və texniki komandalarla işləmək, nəticələri rəhbərliyə təqdim etmək, tapşırıqları müstəqil icra etmək və junior əməkdaşların işini istiqamətləndirmək bacarığı.
- ISO/IEC 27001 Lead Auditor / Lead Implementer, CISA, CRISC, CISM və ya əlaqəli sertifikatlar, eləcə də kibertəhlükəsizlik auditi və konsaltinq layihələrində iştirak təcrübəsi.
- Azərbaycan Respublikasının vətəndaşı olmaq;
- Kişi namizədlər üçün hərbi xidməti başa vurmuş olmaq;
- Kibertəhlükəsizlik, informasiya təhlükəsizliyi, informasiya texnologiyaları və ya əlaqəli sahə üzrə tamamlanmış ali təhsil;
- Azərbaycan dilində səlis yazılı və şifahi ünsiyyət, ingilis dilində peşəkar materiallarla işləmək bacarığı.
Əsas vəzifələr
- Kibertəhlükəsizlik və informasiya təhlükəsizliyi üzrə idarəetmə, risklərin idarə edilməsi və uyğunluq (GRC) istiqamətində komandamıza yeni həmkar axtarırıq.
Tələblər
- GRC, kibertəhlükəsizlik, informasiya təhlükəsizliyi və ya İT auditi üzrə azı 2 il, o cümlədən informasiya təhlükəsizliyi/kibertəhlükəsizlik auditi üzrə azı 1 il praktiki təcrübə;
- ISO/IEC 27001, ISO/IEC 27002, NIST Cybersecurity Framework və COBIT üzrə biliklər;
- Kibertəhlükəsizlik, informasiya təhlükəsizliyi və fərdi məlumatların qorunması üzrə milli qanunvericiliyi və sektoral tələbləri bilmək və tətbiq etmək bacarığı;
- Riskləri qiymətləndirmək, risk reyestri və risklərin azaldılması planlarını hazırlamaq bacarığı;
- Auditləri planlaşdırmaq, sübutları təhlil etmək, təhlükəsizlik tədbirlərinin effektivliyini qiymətləndirmək və nəticələr üzrə hesabat hazırlamaq bacarığı;
- Təhlükəsizlik siyasət və prosedurlarının hazırlanması, uyğunsuzluqların aradan qaldırılmasının izlənilməsi üzrə təcrübə;
- Giriş hüquqları, şəbəkə təhlükəsizliyi, loqlar, zəifliklərin idarə edilməsi, ehtiyat nüsxələmə və kiberinsidentlərə cavab üzrə baza texniki biliklər;
- Müştərilər və texniki komandalarla işləmək, nəticələri rəhbərliyə təqdim etmək, tapşırıqları müstəqil icra etmək və junior əməkdaşların işini istiqamətləndirmək bacarığı.
- ISO/IEC 27001 Lead Auditor / Lead Implementer, CISA, CRISC, CISM və ya əlaqəli sertifikatlar, eləcə də kibertəhlükəsizlik auditi və konsaltinq layihələrində iştirak təcrübəsi.
- Azərbaycan Respublikasının vətəndaşı olmaq;
- Kişi namizədlər üçün hərbi xidməti başa vurmuş olmaq;
- Kibertəhlükəsizlik, informasiya təhlükəsizliyi, informasiya texnologiyaları və ya əlaqəli sahə üzrə tamamlanmış ali təhsil;
- Azərbaycan dilində səlis yazılı və şifahi ünsiyyət, ingilis dilində peşəkar materiallarla işləmək bacarığı.
Подходишь ли ты на эту вакансию?
Загрузи CV — за 10 секунд увидишь процент совпадения, свою цену на рынке и чего не хватает в резюме.
О компании
Ваш отклик
Вопросы об этой вакансии
Рабочее место находится в Баку.
Требуется не менее 2 лет опыта, включая 1 год в области аудита кибербезопасности.
Информация о рабочих часах и днях не предоставлена.
Необходимо отправить резюме. Отклик отправляется через форму на этой странице: письмо уходит напрямую работодателю, регистрация не нужна.
Перейти к форме откликаПреимущество имеют сертификаты ISO/IEC 27001 Lead Auditor / Lead Implementer, CISA, CRISC, CISM или аналогичные.
Похожие вакансии
Все похожие вакансииДругие открытые объявления по роли «Инженер GRC» в городе Баку.
Требуется специалист по поддержке системы управления информационной безопасностью с опытом управления рисками.
Управляет подготовкой таможенных документов и процессами импорта-экспорта, требуются знания MS Office.
Требуется управление проблемным кредитным портфелем и умение взаимодействовать с должниками



