Управляет ИТ и киберрисками, обладает глубокими знаниями оценки и контроля рисков.
О роли
Təsvir
- İT strategiyası, siyasət və prosedurlar, İT risklərinin idarə edilməsi və IT General Controls (ITGC) üzrə auditlərin həyata keçirilməsi; girişlərin, dəyişikliklərin, İT əməliyyatlarının, backup və bərpa proseslərinin qiymətləndirilməsi;
- İnformasiya təhlükəsizliyi idarəetmə sisteminin (İTİS), SOC fəaliyyətinin, incident management prosesinin, SIEM və log monitorinqinin, təhlükəsizlik insidentlərinin aşkarlanması və eskalasiyasının effektivliyini qiymətləndirmək;
- Şəbəkə seqmentasiyası, firewall qaydaları, VPN/uzaqdan giriş, vulnerability scan, patch management və penetration test nəticələri üzrə nəzarətləri audit etmək və aşkar edilmiş zəifliklərin aradan qaldırılmasını izləmək;
- İstifadəçi və imtiyazlı hesabların (PAM) həyat dövrünü, MFA tətbiqini, access review proseslərini, SoD matrisini və parol siyasətlərinin texniki tətbiqini qiymətləndirmək;
- Biznes tətbiqlərində Application Controls, məlumatların bütövlüyü və giriş nəzarətlərini, SDLC, change management, development/test/production mühitlərinin ayrılmasını və production dəyişikliklərini audit etmək;
- Fərdi və məxfi məlumatların toplanması, emalı, saxlanması, silinməsi, şifrələnməsi və ötürülməsi üzrə nəzarətləri, həmçinin məlumat sızması və privacy tələblərinə uyğunluğu qiymətləndirmək;
- Məlumat mərkəzlərinin fiziki giriş nəzarətlərini, CCTV, UPS/generator, iqlim və yanğın təhlükəsizliyi sistemlərini, habelə İT aktivlərinin həyat dövrünün idarə edilməsini audit etmək;
- BIA nəticələrini, kritik sistemləri, RTO/RPO göstəricilərini, backup proseslərini, Disaster Recovery planlarını, ehtiyat mərkəzin hazırlığını və bərpa testlərini qiymətləndirmək;
- Cloud/SaaS xidmətləri, vendor və outsourcing tərəfdaşları üzrə İT və informasiya təhlükəsizliyi risklərini, müqavilə və SLA tələblərini qiymətləndirmək;
- Auditlərin planlaşdırılması və hesabatlılıq: Risk əsaslı İT auditlərinin planlaşdırılması və icrası, audit sübutlarının və işçi sənədlərin hazırlanması, aşkar edilmiş risk və çatışmazlıqların qiymətləndirilməsi, audit hesabatlarının hazırlanması və rəhbərliyə təqdim edilməsi;
- Audit nəticələri üzrə düzəldici tədbirlərin (action plan) hazırlanması və icrasının monitorinqi, follow-up auditlərinin aparılması və risklərin aradan qaldırılmasının qiymətləndirilməsi;
- COBIT, ISO/IEC 27001, NIST, COSO, ITIL və digər müvafiq standart və çərçivələrin tələbləri əsasında İT nəzarətlərinin qiymətləndirilməsi.
Tələblər
- IT Audit / IT Risk / Information Security sahəsində minimum 3 (üç) il iş təcrübəsi;
- İnformasiya texnologiyaları, kompüter informasiya sistemləri və ya oxşar sahələrdə ixtisaslaşma;
- Texniki səviyyədə ingilis dili biliyi;
- İT idarəetmə çərçivələrinin (COBIT kimi) və risklərin idarəedilməsi prinsiplərinin başa düşülməsi. Riskin qiymətləndirilməsi metodologiyaları, risklərin azaldılması strategiyaları və İT ilə bağlı riskləri müəyyən etmək və qiymətləndirmək bacarığı – yüksək səviyyədə;
- İT idarəetmənin dizayn və effektivliyinin qiymətləndirilməsi bacarığın olması. Buna ümumi İT idarəetmə (məsələn: dəyişikliklərin idarəedilməsi, ehtiyat nüsxələrin yaradılması və zərərdən sonra bərpa olunma) və tətbiq etmənin idarəedilməsi aiddir. Tənzimləyici tələblər və uyğunluq çərçivələrini (məsələn: GDPR, HIPAA və s.) ilə tanışlıq və bu standartlara uyğunluğun qiymətləndirilməsi bacarığının olması – yüksək səviyyədə;
- İnformasiya təhlükəsizliyi prinsipləri, ən yaxşı təcrübələr və standartları haqqında biliyə sahib olmaq. ISO 27001 kimi təhlükəsizlik çərçivələri ilə tanışlıq. Şəbəkə təhlükəsizliyi, məlumatın mühafizə olunması, identifikasiya və girişin (access) idarəedilməsi, boşluqların idarəedilməsi və hadisəyə reaksiyanın verilməsi kimi məsələləri başa düşmək – orta səviyyədə;
- COBIT, ITIL və CISA sertifikatları (arzuolunandır);
- İşgüzar, məsuliyyətli, komandada işləmək bacarığı.
- Güclü yazılı və şifahi kommunikasiya bacarığı;
Vakansiya növü - Tam ştat
Maraqlanan namizədlər Müraciət et düyməsində qeyd olunan linkə daxil olaraq müraciət edə bilərlər.
Təsvir
- İT strategiyası, siyasət və prosedurlar, İT risklərinin idarə edilməsi və IT General Controls (ITGC) üzrə auditlərin həyata keçirilməsi; girişlərin, dəyişikliklərin, İT əməliyyatlarının, backup və bərpa proseslərinin qiymətləndirilməsi;
- İnformasiya təhlükəsizliyi idarəetmə sisteminin (İTİS), SOC fəaliyyətinin, incident management prosesinin, SIEM və log monitorinqinin, təhlükəsizlik insidentlərinin aşkarlanması və eskalasiyasının effektivliyini qiymətləndirmək;
- Şəbəkə seqmentasiyası, firewall qaydaları, VPN/uzaqdan giriş, vulnerability scan, patch management və penetration test nəticələri üzrə nəzarətləri audit etmək və aşkar edilmiş zəifliklərin aradan qaldırılmasını izləmək;
- İstifadəçi və imtiyazlı hesabların (PAM) həyat dövrünü, MFA tətbiqini, access review proseslərini, SoD matrisini və parol siyasətlərinin texniki tətbiqini qiymətləndirmək;
- Biznes tətbiqlərində Application Controls, məlumatların bütövlüyü və giriş nəzarətlərini, SDLC, change management, development/test/production mühitlərinin ayrılmasını və production dəyişikliklərini audit etmək;
- Fərdi və məxfi məlumatların toplanması, emalı, saxlanması, silinməsi, şifrələnməsi və ötürülməsi üzrə nəzarətləri, həmçinin məlumat sızması və privacy tələblərinə uyğunluğu qiymətləndirmək;
- Məlumat mərkəzlərinin fiziki giriş nəzarətlərini, CCTV, UPS/generator, iqlim və yanğın təhlükəsizliyi sistemlərini, habelə İT aktivlərinin həyat dövrünün idarə edilməsini audit etmək;
- BIA nəticələrini, kritik sistemləri, RTO/RPO göstəricilərini, backup proseslərini, Disaster Recovery planlarını, ehtiyat mərkəzin hazırlığını və bərpa testlərini qiymətləndirmək;
- Cloud/SaaS xidmətləri, vendor və outsourcing tərəfdaşları üzrə İT və informasiya təhlükəsizliyi risklərini, müqavilə və SLA tələblərini qiymətləndirmək;
- Auditlərin planlaşdırılması və hesabatlılıq: Risk əsaslı İT auditlərinin planlaşdırılması və icrası, audit sübutlarının və işçi sənədlərin hazırlanması, aşkar edilmiş risk və çatışmazlıqların qiymətləndirilməsi, audit hesabatlarının hazırlanması və rəhbərliyə təqdim edilməsi;
- Audit nəticələri üzrə düzəldici tədbirlərin (action plan) hazırlanması və icrasının monitorinqi, follow-up auditlərinin aparılması və risklərin aradan qaldırılmasının qiymətləndirilməsi;
- COBIT, ISO/IEC 27001, NIST, COSO, ITIL və digər müvafiq standart və çərçivələrin tələbləri əsasında İT nəzarətlərinin qiymətləndirilməsi.
Tələblər
- IT Audit / IT Risk / Information Security sahəsində minimum 3 (üç) il iş təcrübəsi;
- İnformasiya texnologiyaları, kompüter informasiya sistemləri və ya oxşar sahələrdə ixtisaslaşma;
- Texniki səviyyədə ingilis dili biliyi;
- İT idarəetmə çərçivələrinin (COBIT kimi) və risklərin idarəedilməsi prinsiplərinin başa düşülməsi. Riskin qiymətləndirilməsi metodologiyaları, risklərin azaldılması strategiyaları və İT ilə bağlı riskləri müəyyən etmək və qiymətləndirmək bacarığı – yüksək səviyyədə;
- İT idarəetmənin dizayn və effektivliyinin qiymətləndirilməsi bacarığın olması. Buna ümumi İT idarəetmə (məsələn: dəyişikliklərin idarəedilməsi, ehtiyat nüsxələrin yaradılması və zərərdən sonra bərpa olunma) və tətbiq etmənin idarəedilməsi aiddir. Tənzimləyici tələblər və uyğunluq çərçivələrini (məsələn: GDPR, HIPAA və s.) ilə tanışlıq və bu standartlara uyğunluğun qiymətləndirilməsi bacarığının olması – yüksək səviyyədə;
- İnformasiya təhlükəsizliyi prinsipləri, ən yaxşı təcrübələr və standartları haqqında biliyə sahib olmaq. ISO 27001 kimi təhlükəsizlik çərçivələri ilə tanışlıq. Şəbəkə təhlükəsizliyi, məlumatın mühafizə olunması, identifikasiya və girişin (access) idarəedilməsi, boşluqların idarəedilməsi və hadisəyə reaksiyanın verilməsi kimi məsələləri başa düşmək – orta səviyyədə;
- COBIT, ITIL və CISA sertifikatları (arzuolunandır);
- İşgüzar, məsuliyyətli, komandada işləmək bacarığı.
- Güclü yazılı və şifahi kommunikasiya bacarığı;
Vakansiya növü - Tam ştat
Maraqlanan namizədlər Müraciət et düyməsində qeyd olunan linkə daxil olaraq müraciət edə bilərlər.
Локация
Bakı
Опыт
3+ лет
Занятость
Полная занятость
Зарплата
Не указана
Опубликовано
15 сентября 2026
Языки
English
Дедлайн
15 октября 2026
О компании
İnnovasiya və Rəqəmsal İnkişaf Agentliyi
Dövlət idarəetməsi və müdafiə, Dövlət xidmətləri · 300-500 · Baku
Навыки и технологии
SIEMPatch ManagementPenetration TestingPrivileged Access ManagementChange ManagementDisaster Recovery PlanningIT AuditIT Risk ManagementInformation Security Management SystemSOC OperationsIncident ManagementNetwork segmentationVulnerability ScanningMulti-Factor AuthenticationData Privacy ComplianceBusiness Impact AnalysisCommunication skills
Ваш отклик
Этот работодатель принимает отклики у себя на сайте. Перейдите на страницу вакансии и заполните форму там.
Перейти на страницу работодателяПохожие по навыкам
Все похожие вакансииВакансии, где совпадает больше всего навыков из этой позиции.
З/п не указанаОсталось 5 дн.
З/п не указана
Управляет ИТ и киберрисками, обладает глубокими знаниями в оценке рисков и безопасности.
З/п не указана
Требуется 1-3 года опыта для технической поддержки POS и оборудования в розничной среде.
З/п не указана
Проводит аудит ИТ-систем, оценивает риски и умеет работать в команде.
ОткликнутьсяПростой откликПростой отклик



