Vəzifə öhdəlikləri:
- İnformasiya təhlükəsizliyi istiqamətində siyasətlərin, prosedurların və standartların hazırlanmasında, təkmilləşdirilməsində və yenilənməsində iştirak edir, bu sahə üzrə təhlillər aparır və təkliflər hazırlayır;
- Mövcud siyasət, prosedur və standartların tətbiqinə nəzarət edir, sənədlərin aktuallığını daimi nəzarətdə saxlayır, bu istiqamətdə təhlillər aparır və təkliflər hazırlayır;
- Uyğunluq (compliance) tələblərinin (ISO 27001, NIST və s.) tətbiqini və izlənilməsini təmin edir, pozuntu hallarını aşkar edərək araşdırır, nəticələr üzrə təhlillər aparır və təkliflər hazırlayır;
- Risk reyestrinin hazırlanmasında iştirak edir, onun daimi aktual saxlanılmasını təmin edir, müvafiq təhlillər aparır və təkliflər hazırlayır;
- Risklərin qiymətləndirilməsi və idarə olunması prosesinin icrasında iştirak edir, nəticələr üzrə təhlillər aparır və təkliflər hazırlayır;
- İnformasiya təhlükəsizliyi üzrə tələbləri və beynəlxalq təcrübələri təhlil edir, onların tətbiqi ilə bağlı təkliflər hazırlayır;
- Daxili auditlərin təşkilində iştirak edir, audit nəticələrini təhlil edir və müvafiq təkliflər hazırlayır;
- Təhlükəsizlik insidentlərinin ilkin analizini və koordinasiyasını həyata keçirir, nəticələr üzrə hesabatlar və təkliflər hazırlayır;
- İT infrastrukturu üzrə əsas təhlükəsizlik nəzarətlərinin monitorinqini həyata keçirir, aşkar edilmiş uyğunsuzluqlar üzrə təhlillər aparır və təkliflər verir;
- İstifadəçilər üçün informasiya təhlükəsizliyi üzrə maarifləndirmə tədbirlərinin təşkilində iştirak edir;
- Sahə üzrə inkişaf planlarının və strategiyaların hazırlanması üçün təkliflər verir, informasiya təhlükəsizliyinin təmin olunması məqsədilə nəzarət mexanizmlərinin qurulmasında iştirak edir;
- Təhlükəsizlik prosedurlarının və qabaqcıl təcrübələrin tətbiqi məqsədilə digər struktur bölmələr və komanda üzvləri ilə əməkdaşlıq edir, bu sahədə təkliflər hazırlayır;
- Yeni təhlükəsizlik texnologiyalarının və alətlərinin seçilməsi və tətbiq edilməsində iştirak edir, onların effektivliyi üzrə təhlillər aparır və təkliflər verir;
- İnformasiya təhlükəsizliyi ilə bağlı daxil olan sorğuların müvafiq qaydalara uyğun qəbulunu, prioritetləşdirilməsini və icrasını təmin edir, nəticələr üzrə təhlillər aparır və təkliflər hazırlayır;
- Təhlükəsizlik layihələrinin planlaşdırılması, idarə olunması və icrasında iştirak edir, layihələrin nəticəliliyinin artırılması üzrə təhlillər aparır və təkliflər verir;
- Şöbənin fəaliyyətinin nəticələrini təhlil etməklə problemləri müəyyən edir və onların aradan qaldırılması üçün kompleks təkliflər hazırlayaraq təqdim edir;
- Şöbə əməkdaşlarının peşəkarlığının artırılması üçün təkliflər verilməsində iştirak edir və onlara ümumi metodoloji dəstək göstərir;
- Əmək müqaviləsində və şöbənin Əsasnaməsində nəzərdə tutulmuş digər vəzifələri yerinə yetirir və hüquqları həyata keçirir.
Tələblər:
- Müvafiq sahə üzrə ali təhsil;
- Yaş həddi 23-35;
- İnformasiya təhlükəsizliyi sahəsində minimum 3 il iş təcrübəsi;
- Sənədləşmə işlərinin aparılması, siyasətlərin, prosedurların və korporativ standartların hazırlanması və layihələndirilməsi üzrə iş təcrübəsi;
- İT infrastrukturu, əməliyyat sistemləri və şəbəkələr üzrə nəzəri və praktiki biliklər;
- ISO 27001, NIST, COBIT, ITIL və digər beynəlxalq standartlar üzrə praktiki biliklər; CISSP, CISA, CISM, ISO 27001, CRISC, CompTIA Security+ və digər müvafiq sertifikatlara malik olanlara üstünlük verilir;
- Kibertəhlükəsizlik həlləri (DLP, PAM, MDM, SIEM, EDR, Network Security və s.) üzrə biliklər;
- Nəzarətetmə, qərarvermə və nəticəyönümlülük bacarıqları;
- Təhliletmə, məsuliyyətlilik, təşəbbüskarlıq, təşkilatçılıq və dəqiqlik bacarıqları;
- Azərbaycan dilini yüksək, ingilis dilini isə yaxşı səviyyədə bilmə;
- Şifahi və yazılı ünsiyyət bacarıqları.
Digər:
- Əmək bazarına uyğun rəqabətli əmək haqqı və mükafatlandırma;
- İş yerinin ünvanı: Bakı şəhəri, Üzeyir Hacıbəyov küçəsi, 84.
Vakant vəzifə ilə maraqlanan şəxslər anketlərini (CV-lərini) Müraciət et düyməsində qeyd olunan poçt ünvanına göndərə bilərlər. Müraciətin mövzu hissəsinə mütləq şəkildə vakansiyanın adını (İnformasiya texnologiyaları şöbəsi – Baş mütəxəssis) qeyd edin.