Struktur bölmənin adı
- İnformasiya və kibertəhlükəsizlik departamenti / İnformasiya və kibertəhlükəsizlik siyasəti və nəzarəti şöbəsi
Vəzifənin funksiyaları:
- İnformasiya sistemlərinə, məlumatlara və şəbəkələrə mümkün olan təhlükələri və zəiflikləri müəyyən etmək üçün ətraflı risk qiymətləndirmələri aparmaq;
- Tətbiq olunan qanunlar, tənzimləmələr və standartlarla (məsələn, NIST, ISO 27001, PCI DSS) uyğunluğu təmin etmək üçün təhlükəsizlik çərçivəsində nəzarət mexanizmlərini tətbiq etmək və inkişaf etdirmək;
- Mərkəzi Bankın nəzarət subyektlərində informasiya təhlükəsizliyinin təmin edilməsinə dair minimum tələbləri müvafiq struktur bölmələrlə birgə təkmilləşdirmək;
- Mərkəzi Bankın nəzarət subyektlərində informasiya təhlükəsizliyi və kibertəhlükəsizlik sahəsində hüquqi aktların tələblərinə uyğun yoxlamaları həyata keçirmək;
- Nəzarət subyektlərində həyata keçirilmiş yoxlamaların hesabatını hazırlamaq və rəhbərliyə təqdim etmək;
- Təhlükəsizlik siyasətləri, prosesləri və texnologiyalarının effektivliyini qiymətləndirmək;
- Yoxlama nəticəsində müəyyən edilmiş çatışmazlıqların izlənməsi və statusunun davamlı monitorinqini həyata keçirmək;
- İnformasiya sistemləri ilə bağlı risklərin müəyyən edilməsi, qiymətləndirilməsi, idarə edilməsi və aradan qaldırılması üzrə nəzarət etmək;
- İnformasiya təhlükəsizliyinin təmin edilməsi üçün nəzarət mexanizmlərinin qurulmasını təmin etmək;
- Yeni və mövcud üçüncü tərəf təchizatçıları üzrə risk qiymətləndirmələrini həyata keçirmək;
- Kənar təchizatçılarla fəaliyyət zamanı informasiya təhlükəsizliyi və kibertəhlükəsizlik məsələlərinə nəzarəti həyata keçirmək;
- Yeni və mövcud üçüncü tərəf təchizatçıları üzrə risk qiymətləndirmələrini həyata keçirmək;
- Maliyyə bazarlarında kibertəhlükəsizlik Strategiyasının icrasını təmin etmək, müvafiq fəaliyyət planlarını tətbiq etmək, strateji hədəflərin reallaşdırılmasını izləmək və GRC çərçivəsində davamlı inkişafı dəstəkləmək;
- Risklərin azaldılması üçün strategiyalar və tədbirlər planı hazırlamaq;
- Mərkəzi Bankda informasiya təhlükəsizliyi tədbirlərinin qabaqcıl təcrübəyə və beynəlxalq standartlara uyğunlaşdırılması üzrə daxili reqlament sənədlərini hazırlamaq və təkmilləşdirilməsi işini təşkil etmək;
- Mərkəzi Bankda informasiya və digər əlaqəli aktivlərin inventarizasiya prosesinin effektiv aparılmasına nəzarəti həyata keçirmək;
- Biznes proseslərin fəaliyyətinə mənfi təsir edəcək insident ssenarilərinin formalaşdırılması məqsədi ilə aidiyyəti struktur bölmələrlə müzakirələr aparmaq;
- Mərkəzi Bankda informasiya sistemlərinə giriş icazələrinin idarə olunması və nəzarətin həyata keçirilməsi fəaliyyətini təmin etmək;
- Mərkəzi Bankda informasiya sistemlərinə giriş icazələrinin idarə olunması və nəzarətin həyata keçirilməsi fəaliyyətini təmin etmək;
- İnformasiya sistemlərində həyata keçirilən dəyişikliklərin informasiya təhlükəsizliyi tələblərinə uyğunluğunun qiymətləndirilməsini və icrasına müvafiq nəzarəti həyata keçirmək;
- Maliyyə bazarlarında kibertəhlükəsizlik üzrə yetkinlik səviyyəsinin yüksəldilməsi məqsədilə müvafiq tədbirləri həyata keçirmək.
Texniki kompetensiyalar
- Risk qiymətləndirmə metodologiyaları üzrə biliklər;
- ISO 27001, NIST və PCI DSS təhlükəsizlik çərçivələri və standartları haqqında bilik;
- IT infrastruktur, kibertəhlükəsizlik həlləri və şəbəkə üzrə anlayış;
- İnformasiya təhlükəsizliyi prinsipləri və beynəlxalq təcrübələr haqqında anlayış;
- Siyasət və prosedurların hazırlanması və icrasını dəstəkləmə bacarığı;
- Üçüncü tərəf risklərinin idarə edilməsi barədə ilkin anlayış.
- İT Audit
Təcrübə
- İnformasiya təhlükəsizliyi, GRC və ya İT Audit sahəsində ən azı 1 il iş təcrübəsi tələb olunur
Təhsil
- İnformasiya texnologiyaları, Kompüter elmləri və mühəndisliyi və ya Tətbiqi riyaziyyat üzrə ali təhsil tələb edilir.
Dil bacarığı
- Azərbaycan dili - yüksək səviyyədə / İngilis dili - yaxşı səviyyədə
Kompüter bacarıqları
- MS Office proqramları, xüsusilə MS Word, MS Excel və MS Power Point, MS Windows
Sertifikatlar
- ISO/IEC 27001 Foundation, CompTIA Security+, CISA və ya COBIT 2019 Foundation sertifikatları arzuolunandır
Maraqlanan namizədlər Müraciət et düyməsində qeyd olunan linkə daxil olaraq müraciət edə bilərlər.