Ведущий специалист по информационной безопасности (GRC)

в Innovation and Digital Development Agency

О роли

Təsvir
  • İnformasiya təhlükəsizliyi strategiyasının hazırlanması, standartlara uyğunluğunun təmin edilməsi prosesində iştirak;
  • ISO 27001, SANS CIS CSC və NIST və Agentlikdə müəyyən edilmiş informasiya təhlükəsizliyi siyasətləri, standartları və təlimatlarına əsaslanan informasiya təhlükəsizliyi risklərinin təhlil edilməsi;
  • İnformasiya təhlükəsizliyi strategiyasına uyğun olaraq, kiber idarəetmə və risklərin idarə edilməsinə nəzarət edilməsi;
  • İnformasiya təhlükəsizliyinin təmin edilməsi üçün kontrolların və proseslərin dövri olaraq nəzərdən keçirilməsinin planlaşdırılması və nəzarət edilməsi;
  • İT və informasiya təhlükəsizliyi ilə bağlı Agentliyin risklərinin idarə edilməsi, ISO standartlarına uyğunluğunun və fərdi məlumatların mühafizəsi fəaliyyətlərinin dəstəklənməsi, lazımi siyasətlərin və fəaliyyət planlarının hazırlaması üçün müvafiq departamentlərlə sıx əməkdaşlıq edilməsi;
  • İT infrastrukturu, proqram təminatları, platformaları və təchizatçıları ilə bağlı risklərin müəyyən edilməsi, qiymətləndirilməsi, idarə edilməsi və aradan qaldırılması üçün lazımi tapşırıqların planlaşdırılması və nəzarət edilməsi;
  • Təklif olunan yeni texnoloji həllər və proseslərin Agentliyin təhlükəsizlik siyasətinə və müvafiq qaydalara uyğunluğunun təmin edilməsi, bu tələblərə qarşı boşluqların təhlilinin aparılması və sənədləşdirilməsi;
  • İnformasiya təhlükəsizliyi üzrə təlim, təhsil və maarifləndirmə proqramı üçün strategiya, məqsəd və hədəflərin hazırlanması;
  • Agentliyin informasiya təhlükəsizliyi üzrə yetkinlik səviyyəsinin ("maturity level") müəyyənləşdirilib inkişaf etdirilməsi;
  • Tələb olunan və ya tapşırılan hər hansı digər əlaqəli vəzifələrin yerinə yetirilməsi.
Tələblər
  • İT və ya informasiya təhlükəsizliyi üzrə bakalavr təhsili;
  • İnformasiya təhlükəsizliyi sahəsində minimum 4-5 il iş təcrübəsi;
  • CISSP, CRISC, CISA, CISM, CGRC və ya ekvivalent sertifikatın olması.
  • Risklərin qiymətləndirilməsi və İT audit prosesləri üzrə bilik və təcrübənin olması;
  • Azərbaycan və ingilis dillərində fikri anlamaq və səlis ifadə etmək bacarığı, rus dili azruolunandır;
  • Analitik düşünmə qabiliyyəti;
  • Komanda işinin qurulması və maraqlı tərəflər ilə kommunikasiyanın qurulması bacarığı.
Təsvir
  • İnformasiya təhlükəsizliyi strategiyasının hazırlanması, standartlara uyğunluğunun təmin edilməsi prosesində iştirak;
  • ISO 27001, SANS CIS CSC və NIST və Agentlikdə müəyyən edilmiş informasiya təhlükəsizliyi siyasətləri, standartları və təlimatlarına əsaslanan informasiya təhlükəsizliyi risklərinin təhlil edilməsi;
  • İnformasiya təhlükəsizliyi strategiyasına uyğun olaraq, kiber idarəetmə və risklərin idarə edilməsinə nəzarət edilməsi;
  • İnformasiya təhlükəsizliyinin təmin edilməsi üçün kontrolların və proseslərin dövri olaraq nəzərdən keçirilməsinin planlaşdırılması və nəzarət edilməsi;
  • İT və informasiya təhlükəsizliyi ilə bağlı Agentliyin risklərinin idarə edilməsi, ISO standartlarına uyğunluğunun və fərdi məlumatların mühafizəsi fəaliyyətlərinin dəstəklənməsi, lazımi siyasətlərin və fəaliyyət planlarının hazırlaması üçün müvafiq departamentlərlə sıx əməkdaşlıq edilməsi;
  • İT infrastrukturu, proqram təminatları, platformaları və təchizatçıları ilə bağlı risklərin müəyyən edilməsi, qiymətləndirilməsi, idarə edilməsi və aradan qaldırılması üçün lazımi tapşırıqların planlaşdırılması və nəzarət edilməsi;
  • Təklif olunan yeni texnoloji həllər və proseslərin Agentliyin təhlükəsizlik siyasətinə və müvafiq qaydalara uyğunluğunun təmin edilməsi, bu tələblərə qarşı boşluqların təhlilinin aparılması və sənədləşdirilməsi;
  • İnformasiya təhlükəsizliyi üzrə təlim, təhsil və maarifləndirmə proqramı üçün strategiya, məqsəd və hədəflərin hazırlanması;
  • Agentliyin informasiya təhlükəsizliyi üzrə yetkinlik səviyyəsinin ("maturity level") müəyyənləşdirilib inkişaf etdirilməsi;
  • Tələb olunan və ya tapşırılan hər hansı digər əlaqəli vəzifələrin yerinə yetirilməsi.
Tələblər
  • İT və ya informasiya təhlükəsizliyi üzrə bakalavr təhsili;
  • İnformasiya təhlükəsizliyi sahəsində minimum 4-5 il iş təcrübəsi;
  • CISSP, CRISC, CISA, CISM, CGRC və ya ekvivalent sertifikatın olması.
  • Risklərin qiymətləndirilməsi və İT audit prosesləri üzrə bilik və təcrübənin olması;
  • Azərbaycan və ingilis dillərində fikri anlamaq və səlis ifadə etmək bacarığı, rus dili azruolunandır;
  • Analitik düşünmə qabiliyyəti;
  • Komanda işinin qurulması və maraqlı tərəflər ilə kommunikasiyanın qurulması bacarığı.
Локация
Bakı
Опыт
4–5 лет
Занятость
Полная занятость
Зарплата
Не указана
Опубликовано
27 августа 2026
Языки
Azerbaijani, English, Russian

О компании

Innovation and Digital Development Agency
Government Administration · 51-200 · Bakı
Все вакансии Innovation and Digital Development Agency

Ваш отклик

Этот работодатель принимает отклики у себя на сайте. Перейдите на страницу вакансии и заполните форму там.

Перейти на страницу работодателя

Похожие по навыкам

Все похожие вакансии

Вакансии, где совпадает больше всего навыков из этой позиции.

З/п не указанаОсталось 1 дн.

Разработка стратегии информационной безопасности и требуется аналитическое мышление для соответствия стандартам ISO.

ISO 27001Risk ManagementCompliancePolicy Development+5
Откликнуться
PASHA Holding
Senior · 3–5 летBakı
З/п не указана

Проводит аудит IT-систем компании, имеет 3-5 лет опыта в области IT-аудита и рисков.

SwiftISO 27001TeamworkOracle+14
ОткликнутьсяПростой откликПростой отклик
Все похожие вакансии
Не указана
Ведущий специалист по информационной безопасности (GRC)
Откликнуться