Azərbaycan Respublikasının Mərkəzi Bankı Azərbaycan Respublikasının Mərkəzi Bankı
  • 746

Azərbaycan Respublikasının Mərkəzi Bankı

Banklar

Mütəxəssis

  • Deadline 27 Oktyabr 2025

Struktur bölmənin adı

  • İnformasiya və kibertəhlükəsizlik departamenti / İnformasiya və kibertəhlükəsizlik siyasəti və nəzarəti şöbəsi 

Vəzifənin funksiyaları:

  • İnformasiya sistemlərinə, məlumatlara və şəbəkələrə mümkün olan təhlükələri və zəiflikləri müəyyən etmək üçün ətraflı risk qiymətləndirmələri aparmaq;
  • Tətbiq olunan qanunlar, tənzimləmələr və standartlarla (məsələn, NIST, ISO 27001, PCI DSS) uyğunluğu təmin etmək üçün təhlükəsizlik çərçivəsində nəzarət mexanizmlərini tətbiq etmək və inkişaf etdirmək;
  • Mərkəzi Bankın nəzarət subyektlərində informasiya təhlükəsizliyinin təmin edilməsinə dair minimum tələbləri müvafiq struktur bölmələrlə birgə təkmilləşdirmək;
  • Mərkəzi Bankın nəzarət subyektlərində informasiya təhlükəsizliyi və kibertəhlükəsizlik sahəsində hüquqi aktların tələblərinə uyğun yoxlamaları həyata keçirmək;
  • Nəzarət subyektlərində həyata keçirilmiş yoxlamaların hesabatını hazırlamaq və rəhbərliyə təqdim etmək;
  • Təhlükəsizlik siyasətləri, prosesləri və texnologiyalarının effektivliyini qiymətləndirmək;
  • Yoxlama nəticəsində müəyyən edilmiş çatışmazlıqların izlənməsi və statusunun davamlı monitorinqini həyata keçirmək;
  • İnformasiya sistemləri ilə bağlı risklərin müəyyən edilməsi, qiymətləndirilməsi, idarə edilməsi və aradan qaldırılması üzrə nəzarət etmək;
  • İnformasiya təhlükəsizliyinin təmin edilməsi üçün nəzarət mexanizmlərinin qurulmasını təmin etmək;
  • Yeni və mövcud üçüncü tərəf təchizatçıları üzrə risk qiymətləndirmələrini həyata keçirmək;
  • Kənar təchizatçılarla fəaliyyət zamanı informasiya təhlükəsizliyi və kibertəhlükəsizlik məsələlərinə nəzarəti həyata keçirmək;
  • Yeni və mövcud üçüncü tərəf təchizatçıları üzrə risk qiymətləndirmələrini həyata keçirmək;
  • Maliyyə bazarlarında kibertəhlükəsizlik Strategiyasının icrasını təmin etmək, müvafiq fəaliyyət planlarını tətbiq etmək, strateji hədəflərin reallaşdırılmasını izləmək və GRC çərçivəsində davamlı inkişafı dəstəkləmək;
  • Risklərin azaldılması üçün strategiyalar və tədbirlər planı hazırlamaq;
  • Mərkəzi Bankda informasiya təhlükəsizliyi tədbirlərinin qabaqcıl təcrübəyə və beynəlxalq standartlara uyğunlaşdırılması üzrə daxili reqlament sənədlərini hazırlamaq və təkmilləşdirilməsi işini təşkil etmək;
  • Mərkəzi Bankda informasiya və digər əlaqəli aktivlərin inventarizasiya prosesinin effektiv aparılmasına nəzarəti həyata keçirmək;
  • Biznes proseslərin fəaliyyətinə mənfi təsir edəcək insident ssenarilərinin formalaşdırılması məqsədi ilə aidiyyəti struktur bölmələrlə müzakirələr aparmaq;
  • Mərkəzi Bankda informasiya sistemlərinə giriş icazələrinin idarə olunması və nəzarətin həyata keçirilməsi fəaliyyətini təmin etmək;
  • Mərkəzi Bankda informasiya sistemlərinə giriş icazələrinin idarə olunması və nəzarətin həyata keçirilməsi fəaliyyətini təmin etmək;
  • İnformasiya sistemlərində həyata keçirilən dəyişikliklərin informasiya təhlükəsizliyi tələblərinə uyğunluğunun qiymətləndirilməsini və icrasına müvafiq nəzarəti həyata keçirmək;
  • Maliyyə bazarlarında kibertəhlükəsizlik üzrə yetkinlik səviyyəsinin yüksəldilməsi məqsədilə müvafiq tədbirləri həyata keçirmək.

Texniki kompetensiyalar

  • Risk qiymətləndirmə metodologiyaları üzrə biliklər;
  • ISO 27001, NIST və PCI DSS təhlükəsizlik çərçivələri və standartları haqqında bilik;
  • IT infrastruktur, kibertəhlükəsizlik həlləri və şəbəkə üzrə anlayış;
  • İnformasiya təhlükəsizliyi prinsipləri və beynəlxalq təcrübələr haqqında anlayış;
  • Siyasət və prosedurların hazırlanması və icrasını dəstəkləmə bacarığı;
  • Üçüncü tərəf risklərinin idarə edilməsi barədə ilkin anlayış.
  • İT Audit

Təcrübə

  • İnformasiya təhlükəsizliyi, GRC və ya İT Audit sahəsində ən azı 1 il iş təcrübəsi tələb olunur

Təhsil

  • İnformasiya texnologiyaları, Kompüter elmləri və mühəndisliyi və ya Tətbiqi riyaziyyat üzrə ali təhsil tələb edilir. 

Dil bacarığı

  • Azərbaycan dili - yüksək səviyyədə  / İngilis dili - yaxşı səviyyədə 

Kompüter bacarıqları

  • MS Office proqramları, xüsusilə MS Word, MS Excel və MS Power Point, MS Windows

Sertifikatlar

  • ISO/IEC 27001 Foundation, CompTIA Security+, CISA və ya COBIT 2019 Foundation sertifikatları arzuolunandır

Maraqlanan namizədlər Müraciət et düyməsində qeyd olunan linkə daxil olaraq müraciət edə bilərlər.

  • Daily169
  • Weekly380
  • Monthly743