Руководитель группы по управлению ИТ и киберрисками

в PASHA Bank

О роли

  • Bankın İT və Kiber risk və insidentlərinin araşdırılması, davamlı izlənilməsi və risklərin baş vermə ehtimalının adekvatlılığına idarə etmeyi;
  • Təsir və ehtimal təhlil edildikdən sonra riskin özü, təsviri və risk səviyyəsinin müəyyən edilməsi. Riskin təsirinin azaldılması üçün hazırlanan nəzarət tədbirlərinə yekun rəyin verilməsi. Tədbirlər planının razılaşdırılması və şərtlərin müəyyənləşdirilməsi. Risk, onun səviyyəsi, qarşısının alınması planlarının risk reyestrinda sənədləşdirilməsinə nəzarət;
  • Bütün maraqlı tərəflərə dəstək vermək, 1-ci sıra risk müdafiəsinə və risklərin koordinasiyasına (məsələn, sorğuları qiymətləndirmək) dəstək;
  • Normativ İT/Kiber sənədlərin hazırlanması və Bankın bütün yeni və mövcud normativ sənədlərini və məhsullarını nəzərdən keçirilməsi və ehtiyyac olduqda edilən əlavələrə yekun rəyin verilməsi;
  • Risk Nəzarəti Özünü Qiymətləndirmə (RCSA) və Əsas Risk Göstəriciləri (KRI) vasitələrindən istifadə edərək risklərin müəyyənləşdirilməsi və qiymətləndirilməsinə yekun rəyin verilməsi;
  • Stress test ssenarilərinin hazırlanması və analizi;
  • İT /Kiber risk metodologiyasinin icrası və yenilənməsinə yekun rəyin verilməsi;
  • Daxili itkilərin məlumat bazasına daxil edilməsinə nəzarət;
  • Qrup əməkdaşlarının İT/Kiber risklərə aid proyektlərdə iştirakına nəzarət ehtiyyac olduqda əməkdaşların bilik və bacarıqlarının artırılmasına (soft and hard skills) dəstəyin göstərilməsi;
  • İstisnaların idarə edilməsində prosesin idarəedilməsi;
  • Əsas risk indikatorları üçün məlumatların toplanılmasına dəstək və toplanan məlumatların analizini icrası və yekun rəyin verilməsi;
  • Hesabatların hazırlanmasına nəzarət, hesabatların düzgünlüyünün yoxlanılması və rəhbərliyə təqdim olunması;
  • Riskə Dözümlülük Limitinin (Risk Tolerance) pozulmasını və Risk İştahına dair Bəyanatın (RAS) məhdudiyyətlərini davamlı olaraq nəzərdən keçirilməsinə nəzarət;
  • Daxili Audit tapıntılarının analizi və qiymətləndirilməsi;
  • Biznes sahiblərinə RHİ göstəricilərinin qaldırılması üçün tövsiyyələrin verilməsi və s.
  • Bankın İT və Kiber risk və insidentlərinin araşdırılması, davamlı izlənilməsi və risklərin baş vermə ehtimalının adekvatlılığına idarə etmeyi;
  • Təsir və ehtimal təhlil edildikdən sonra riskin özü, təsviri və risk səviyyəsinin müəyyən edilməsi. Riskin təsirinin azaldılması üçün hazırlanan nəzarət tədbirlərinə yekun rəyin verilməsi. Tədbirlər planının razılaşdırılması və şərtlərin müəyyənləşdirilməsi. Risk, onun səviyyəsi, qarşısının alınması planlarının risk reyestrinda sənədləşdirilməsinə nəzarət;
  • Bütün maraqlı tərəflərə dəstək vermək, 1-ci sıra risk müdafiəsinə və risklərin koordinasiyasına (məsələn, sorğuları qiymətləndirmək) dəstək;
  • Normativ İT/Kiber sənədlərin hazırlanması və Bankın bütün yeni və mövcud normativ sənədlərini və məhsullarını nəzərdən keçirilməsi və ehtiyyac olduqda edilən əlavələrə yekun rəyin verilməsi;
  • Risk Nəzarəti Özünü Qiymətləndirmə (RCSA) və Əsas Risk Göstəriciləri (KRI) vasitələrindən istifadə edərək risklərin müəyyənləşdirilməsi və qiymətləndirilməsinə yekun rəyin verilməsi;
  • Stress test ssenarilərinin hazırlanması və analizi;
  • İT /Kiber risk metodologiyasinin icrası və yenilənməsinə yekun rəyin verilməsi;
  • Daxili itkilərin məlumat bazasına daxil edilməsinə nəzarət;
  • Qrup əməkdaşlarının İT/Kiber risklərə aid proyektlərdə iştirakına nəzarət ehtiyyac olduqda əməkdaşların bilik və bacarıqlarının artırılmasına (soft and hard skills) dəstəyin göstərilməsi;
  • İstisnaların idarə edilməsində prosesin idarəedilməsi;
  • Əsas risk indikatorları üçün məlumatların toplanılmasına dəstək və toplanan məlumatların analizini icrası və yekun rəyin verilməsi;
  • Hesabatların hazırlanmasına nəzarət, hesabatların düzgünlüyünün yoxlanılması və rəhbərliyə təqdim olunması;
  • Riskə Dözümlülük Limitinin (Risk Tolerance) pozulmasını və Risk İştahına dair Bəyanatın (RAS) məhdudiyyətlərini davamlı olaraq nəzərdən keçirilməsinə nəzarət;
  • Daxili Audit tapıntılarının analizi və qiymətləndirilməsi;
  • Biznes sahiblərinə RHİ göstəricilərinin qaldırılması üçün tövsiyyələrin verilməsi və s.
Локация
Bakı
Опыт
4–5 лет
Занятость
Полная занятость
Зарплата
Не указана
Опубликовано
10 июля 2026
Языки
English, Russian
Дедлайн
30 августа 2026

О компании

PASHA Bank
Banking · Baku
Все вакансии PASHA Bank

Ваш отклик

Этот работодатель принимает отклики у себя на сайте. Перейдите на страницу вакансии и заполните форму там.

Перейти на страницу работодателя

Похожие по навыкам

Все похожие вакансии

Вакансии, где совпадает больше всего навыков из этой позиции.

PASHA Holding
Senior · 3–5 летBakı
З/п не указана

Проводит аудит IT-систем компании, имеет 3-5 лет опыта в области IT-аудита и рисков.

SwiftISO 27001TeamworkOracle+14
ОткликнутьсяПростой откликПростой отклик
Все похожие вакансии
Не указана
Руководитель группы по управлению ИТ и киберрисками
Откликнуться