Специалист по управлению информационной безопасностью, рисками и комплаенсом (GRC)

в TuranBank ASC

О роли

  • Təşkilatın İnformasiya Təhlükəsizliyi İdarəetmə Sistemi (İTİS/ISMS) çərçivəsindəki fəaliyyətlərdə fəal iştirak;
  • İnformasiya təhlükəsizliyi üzrə siyasət, prosedur, standart və digər normativ sənədlərinin hazırlanması və mütəmadi yenilənməsi;
  • İnformasiya aktivləri üzrə risk qiymətləndirmə proseslərinin aparılması və risk idarəetməsi tədbirlərinə dəstək;
  • ISO/IEC 27001 və digər aidiyyəti standartlara uyğunluğun daim izlənilməsi;
  • PCI DSS uyğunluq tədbirlərinin planlaşdırılması və icra prosesində iştirak;
  • Daxili auditlərin, komplayens yoxlamalarının və nəzarət tədbirlərinin keçirilməsində iştirak;
  • Aşkarlanan uyğunsuzluqların qeydə alınması, düzəldici/qabaqlayıcı tədbirlərin icrasına nəzarət;
  • Təchizatçı və üçüncü tərəflərin informasiya təhlükəsizliyi risklərinin qiymətləndirilməsi prosesinə cəlb olunma;
  • İnformasiya təhlükəsizliyi üzrə maarifləndirici təlim və tədbirlərin təşkilinə yardım;
  • Audit, komplayens və risk idarəetməsi ilə bağlı hesabatların hazırlanması və rəhbərliyə təqdim edilməsi;
  • Şöbə müdirinin tapşırıqları çərçivəsində əlaqəli digər vəzifələrin icrası.

Xüsusi tələblər

  • Ali təhsil (İnformasiya Texnologiyaları, İnformasiya Təhlükəsizliyi, Kompüter Elmləri və ya digər əlaqəli ixtisaslar üzrə);
  • İnformasiya təhlükəsizliyi, risk idarəetməsi və komplayens (GRC) istiqamətində minimum 2-3 illik iş təcrübəsi;
  • ISO/IEC 27001 standartı, İTİS (ISMS) prinsipləri və informasiya təhlükəsizliyi üzrə digər standartlar barədə biliklər;
  • PCI DSS tələbləri və uyğunluq proseslərinə dair biliklər;
  • Risklərin qiymətləndirilməsi və idarə olunması metodologiyaları üzrə praktiki bilik;
  • Daxili/xarici audit proseslərində iştirak təcrübəsi;
  • Təhlükəsizlik siyasəti, prosedur və digər normativ sənədlərin hazırlanması bacarığı;
  • Analitik düşünmə, sənədləşdirmə və hesabat tərtibatı bacarıqları;
  • MS Office proqram təminatından sərbəst istifadə bacarığı;
  • İngilis dilində texniki sənədlərlə iş bacarığı;
  • ISO 27001 Lead Implementer / Lead Auditor, PCI DSS və ya bənzər sertifikatların olması üstünlük hesab olunur
Müraciət üçün (CV):
  • Təşkilatın İnformasiya Təhlükəsizliyi İdarəetmə Sistemi (İTİS/ISMS) çərçivəsindəki fəaliyyətlərdə fəal iştirak;
  • İnformasiya təhlükəsizliyi üzrə siyasət, prosedur, standart və digər normativ sənədlərinin hazırlanması və mütəmadi yenilənməsi;
  • İnformasiya aktivləri üzrə risk qiymətləndirmə proseslərinin aparılması və risk idarəetməsi tədbirlərinə dəstək;
  • ISO/IEC 27001 və digər aidiyyəti standartlara uyğunluğun daim izlənilməsi;
  • PCI DSS uyğunluq tədbirlərinin planlaşdırılması və icra prosesində iştirak;
  • Daxili auditlərin, komplayens yoxlamalarının və nəzarət tədbirlərinin keçirilməsində iştirak;
  • Aşkarlanan uyğunsuzluqların qeydə alınması, düzəldici/qabaqlayıcı tədbirlərin icrasına nəzarət;
  • Təchizatçı və üçüncü tərəflərin informasiya təhlükəsizliyi risklərinin qiymətləndirilməsi prosesinə cəlb olunma;
  • İnformasiya təhlükəsizliyi üzrə maarifləndirici təlim və tədbirlərin təşkilinə yardım;
  • Audit, komplayens və risk idarəetməsi ilə bağlı hesabatların hazırlanması və rəhbərliyə təqdim edilməsi;
  • Şöbə müdirinin tapşırıqları çərçivəsində əlaqəli digər vəzifələrin icrası.

Xüsusi tələblər

  • Ali təhsil (İnformasiya Texnologiyaları, İnformasiya Təhlükəsizliyi, Kompüter Elmləri və ya digər əlaqəli ixtisaslar üzrə);
  • İnformasiya təhlükəsizliyi, risk idarəetməsi və komplayens (GRC) istiqamətində minimum 2-3 illik iş təcrübəsi;
  • ISO/IEC 27001 standartı, İTİS (ISMS) prinsipləri və informasiya təhlükəsizliyi üzrə digər standartlar barədə biliklər;
  • PCI DSS tələbləri və uyğunluq proseslərinə dair biliklər;
  • Risklərin qiymətləndirilməsi və idarə olunması metodologiyaları üzrə praktiki bilik;
  • Daxili/xarici audit proseslərində iştirak təcrübəsi;
  • Təhlükəsizlik siyasəti, prosedur və digər normativ sənədlərin hazırlanması bacarığı;
  • Analitik düşünmə, sənədləşdirmə və hesabat tərtibatı bacarıqları;
  • MS Office proqram təminatından sərbəst istifadə bacarığı;
  • İngilis dilində texniki sənədlərlə iş bacarığı;
  • ISO 27001 Lead Implementer / Lead Auditor, PCI DSS və ya bənzər sertifikatların olması üstünlük hesab olunur
Müraciət üçün (CV):
Локация
Bakı
Опыт
2–3 лет
Занятость
Полная занятость
Зарплата
Не указана
Опубликовано
11 августа 2026
Языки
English

О компании

TuranBank ASC
Banking · Baku
Все вакансии TuranBank ASC

Ваш отклик

Этот работодатель принимает отклики у себя на сайте. Перейдите на страницу вакансии и заполните форму там.

Перейти на страницу работодателя

Похожие по навыкам

Все похожие вакансии

Вакансии, где совпадает больше всего навыков из этой позиции.

Все похожие вакансии
Не указана
Специалист по управлению информационной безопасностью, рисками и комплаенсом (GRC)
Откликнуться