Key Goal
- Təşkilatın İdarəetmə, Risk və Uyğunluq (GRC) funksiyalarının effektiv və koordinasiyalı icrasını təmin etmək, daxili və xarici audit proseslərinə rəhbərlik etmək, ISMS-in yetkinlik səviyyəsini artırmaq, tənzimləyici və standart tələblərinə tam uyğunluğun təmin edilməsində iştirak etmək.
Responsibilities (Managerial & Operational)
- GRC və audit fəaliyyətlərinin planlaşdırılması və koordinasiyası
- Daxili audit proqramlarının hazırlanması və icrasına rəhbərlik etmək
- Auditlərin risk əsaslı planlaşdırılması və prioritetləşdirilməsi
- Audit komandasının tapşırıqlarının bölüşdürülməsi və icrasına nəzarət
- Audit müşahidələrinin, uyğunsuzluqların və risklərin qiymətləndirilməsi
- ISMS-in effektivliyinin monitorinqi və davamlı təkmilləşdirilməsi
- ISO/IEC 27001:2022 üzrə uyğunluğun saxlanılması və auditə hazırlıq
- Uyğunsuzluqlar üzrə korrektiv və preventiv tədbirlərin təsdiqi və icrasına nəzarət
- Daxili və xarici auditorlarla, tənzimləyici qurumlarla əlaqələndirmənin aparılması
- Audit və uyğunluq nəticələri üzrə rəhbərliyə hesabatların hazırlanması və təqdim edilməsi
- GRC üzrə metodoloji sənədlərin və çərçivələrin hazırlanmasına rəhbərlik
- Risk və nəzarət göstəricilərinin (KRI, KPI, KCI) formalaşdırılması və izlənilməsi
- GRC və Audit üzrə mütəxəssis və kiçik mütəxəssislərə mentorluq və metodoloji dəstək
Competencies (Soft Skills)
- Güclü analitik və risk əsaslı düşünmə bacarığı
- Strukturlaşdırılmış hesabat yazma və sənədləşdirmə bacarığı
- Müstəqil qərar vermə və məsuliyyət götürmə qabiliyyəti
- Audit zamanı müsahibə aparma və sübut qiymətləndirmə bacarığı
- Effektiv ünsiyyət və maraqlı tərəflərlə işləmə bacarığı
- Peşəkar etika və məxfilik prinsiplərinə ciddi yanaşma
- General requirements /Employees should know
- Azərbaycan Respublikasının mövcud əmək qanunvericiliyi.
- Şirkətin idarəetmə sistemi ilə bağlı metodoloji və normativ materiallar.
- Biznes risklərinin qiymətləndirilməsi sənədləri üçün tələblər.
- Şirkətdaxili prosedurlar, İnformasiya Təhlükəsizliyi Auditoru və Məsləhətçisi ilə bağlı təlimatlar.
- B and B Security Alliance Limited MMC-nin baş direktorunun əmr və göstərişləri.
Bu vəzifə təsvirinin tələbləri.
- Əməyin mühafizəsi qaydaları və normaları.
- Yanğın təhlükəsizliyi qaydaları.
- Daxili əmək qaydaları.
- ISO 9001:2015 Keyfiyyət İdarəetmə Sistemləri üzrə Beynəlxalq Standart biliyi üstünlük təşkil edir.
- ISO 27001:2022 İnformasiya Təhlükəsizliyi İdarəetmə Sistemi üzrə Beynəlxalq Standart biliyi üstünlük təşkil edir.
Personnel specifications
- Təhsil - İnformasiya təhlükəsizliyi, İT, Kompüter Elmləri və ya əlaqəli sahə üzrə bakalavr
Aşağdakı sertifkatının olması üstünlükdür:
- ISO/IEC 27001 Lead Auditor
- ISO/IEC 27001 Lead Implementer
- CISA
- CRISC
- CISM
- ISO 9001 Lead Auditor
Təcrübə
- GRC, audit və ya informasiya təhlükəsizliyi sahəsində 3–5 il iş təcrübəsi
- ISO/IEC 27001 əsaslı auditlərdə aparıcı roulda iştirak
Bilik və bacarıqlar
- ISO/IEC 27001 Lead Auditor - yüksək səviyyədə
- audit planlarıın hazırlanması
- audit komandasına rəhbərlik
- uyğunsuzluqların yekun təsdiqi
- açılış və bağlanış görüşlərininaparılması
- Audit rəhbərliyi bacarıqları
- daxili auditlərə rəhbərlik
- tənzimləyici auditlərə hazırlıq
- kompleks GAP analizlərinin idarə edilməsi
- NIST, PCI DSS, COBIT, ISO 22301 üzrə praktiki anlayış
Dil bilikləri
- Azərbaycan dili – səlis
- İngilis dili – Upper-Intermediate (audit, tənzimləyici və beynəlxalq standartlarla işləmək üçün)
Employee Rights and Liabilities
Hüquqlar:
- Vəzifə öhdəliklərinin yerinə yetirilməsində rəhbərlikdən kömək istəmək hüququna malikdir.
- Əmək Məcəlləsində və əlaqəli qanunvericilikdə göstərilən hüquqlar.
Məsuliyyətlər:
- Rəsmi vəzifələrə riayət olunmasına görə məsuliyyət daşıyır.
- Bu vəzifə təlimatında təsvir edilən vəzifələrin pozulması Azərbaycan Respublikasının əmək qanunvericiliyində nəzərdə tutulmuş hallarda məsuliyyətə səbəb olur.
- İş fəaliyyətini həyata keçirərkən qanun və qaydaların tələblərinin pozulması Azərbaycan Respublikasının inzibati, cinayət və mülki qanunvericiliyində nəzərdə tutulmuş hallarda məsuliyyətə səbəb olur.
- Şirkətin etibar edilmiş avadanlıqlarının saxlanılmasına, təhlükəsizliyinə və düzgün istismarına cavabdehdir və şirkətin digər əmlakına dəyən ziyanın qarşısını almaq üçün bütün zəruri tədbirləri görməyə cavabdehdir.
- Əmək müqavilələrinin və/və ya işə tətbiq olunan qanunların pozulması nəticəsində yaranan maliyyə itkiləri Azərbaycan Respublikasının əmək, cinayət və mülki qanunvericiliyində nəzərdə tutulmuş hallarda məsuliyyətə səbəb olur.
- B and B Security Alliance Limited MMC-nin maraqlarının qorunmasına görə məsuliyyət daşıyır.
- İşçi imzalanmış sənədlərə görə şəxsən və qeyd-şərtsiz məsuliyyət daşıyır..
Əmək haqqı: Müsahibə zamanı təyin olunacaq
Maraqlanan namizədlər öz CV-lərini Müraciət et düyməsində qeyd olunan elektron poçt ünvanına göndərə bilərlər.