B and B Security Alliance Limited B and B Security Alliance Limited
  • 158

B and B Security Alliance Limited

Peşəkar xidmətlər , Biznes

GRC və Audit üzrə Aparıcı mütəxəssis

Apply for job
Müraciət üçün aşağıdakı email ünvanı köçürmək lazımdır.

GRC və Audit üzrə Aparıcı mütəxəssis

  • Deadline 19 Mart 2026
Apply for job
Müraciət üçün aşağıdakı email ünvanı köçürmək lazımdır.

Department: GRC / İnformasiya Təhlükəsizliyi

Unit/Team: GRC

Əsas Məqsəd (Key Goal)

  • Təşkilatın İdarəetmə, Risk və Uyğunluq (GRC) funksiyalarının effektiv və koordinasiyalı icrasını təmin etmək, daxili və xarici audit proseslərinə rəhbərlik etmək, ISMS-in yetkinlik səviyyəsini artırmaq və tənzimləyici, eləcə də beynəlxalq standart tələblərinə tam uyğunluğun təmin edilməsində iştirak etmək.

Vəzifə öhdəlikləri (Managerial & Operational Responsibilities)

GRC və Audit İdarəetməsi

  • GRC və audit fəaliyyətlərinin planlaşdırılması və koordinasiyası
  • Daxili audit proqramlarının hazırlanması və icrasına rəhbərlik
  • Auditlərin risk əsaslı planlaşdırılması və prioritetləşdirilməsi
  • Audit komandasının tapşırıqlarının bölüşdürülməsi və icrasına nəzarət
  • Audit müşahidələrinin, uyğunsuzluqların və risklərin qiymətləndirilməsi

ISMS və Standartlara Uyğunluq

  • ISMS-in effektivliyinin monitorinqi və davamlı təkmilləşdirilməsi
  • ISO/IEC 27001:2022 üzrə uyğunluğun saxlanılması və auditə hazırlıq
  • Uyğunsuzluqlar üzrə korrektiv və preventiv tədbirlərin təsdiqi və icrasına nəzarət
  • Daxili və xarici auditorlar, tənzimləyici qurumlarla əlaqələndirmənin aparılması
  • Audit və uyğunluq nəticələri üzrə rəhbərliyə hesabatların hazırlanması və təqdim edilməsi

Metodologiya və Risk İdarəetməsi

  • GRC üzrə metodoloji sənədlərin və çərçivələrin hazırlanmasına rəhbərlik
  • Risk və nəzarət göstəricilərinin (KRI, KPI, KCI) formalaşdırılması və izlənilməsi
  • GRC və Audit üzrə mütəxəssislərə mentorluq və metodoloji dəstək göstərilməsi

Kompetensiyalar (Soft Skills)

  • Güclü analitik və risk əsaslı düşünmə bacarığı
  • Strukturlaşdırılmış hesabat yazma və sənədləşdirmə bacarığı
  • Müstəqil qərar vermə və məsuliyyət götürmə qabiliyyəti
  • Audit zamanı müsahibə aparma və sübutların qiymətləndirilməsi bacarığı
  • Effektiv ünsiyyət və maraqlı tərəflərlə işləmə bacarığı
  • Peşəkar etika və məxfilik prinsiplərinə ciddi yanaşma

Ümumi Tələblər (General Requirements)

İşçi aşağıdakıları bilməlidir:

  • Azərbaycan Respublikasının əmək qanunvericiliyi
  • Şirkətin idarəetmə sistemi üzrə metodoloji və normativ sənədlər
  • Biznes risklərinin qiymətləndirilməsi tələbləri
  • Şirkətdaxili prosedurlar və informasiya təhlükəsizliyi üzrə təlimatlar
  • B and B Security Alliance Limited MMC-nin baş direktorunun əmr və göstərişləri
  • Əməyin mühafizəsi və yanğın təhlükəsizliyi qaydaları
  • Daxili əmək intizam qaydaları
  • ISO 9001:2015 biliyi (üstünlükdür)
  • ISO/IEC 27001:2022 biliyi (üstünlükdür)

Şəxsi Spesifikasiya (Personnel Specifications)

Təhsil

  • İnformasiya təhlükəsizliyi, İT, Kompüter Elmləri və ya əlaqəli sahə üzrə bakalavr dərəcəsi

Sertifikatlar (üstünlükdür):

  • ISO/IEC 27001 Lead Auditor
  • ISO/IEC 27001 Lead Implementer
  • CISA
  • CRISC
  • CISM
  • ISO 9001 Lead Auditor

Təcrübə

  • GRC, audit və ya informasiya təhlükəsizliyi sahəsində 3–5 il iş təcrübəsi
  • ISO/IEC 27001 əsaslı auditlərdə aparıcı rolda iştirak

Bilik və Bacarıqlar

  • ISO/IEC 27001 Lead Auditor – yüksək səviyyədə
  • Audit planlarının hazırlanması
  • Audit komandasına rəhbərlik
  • Uyğunsuzluqların yekun təsdiqi
  • Açılış və bağlanış görüşlərinin aparılması
  • Daxili auditlərə rəhbərlik
  • Tənzimləyici auditlərə hazırlıq
  • Kompleks GAP analizlərinin idarə edilməsi
  • NIST Cybersecurity Framework, PCI DSS, COBIT, ISO 22301 üzrə praktiki anlayış

Dil bilikləri

  • Azərbaycan dili – səlis
  • İngilis dili – Upper-Intermediate (audit, tənzimləyici və beynəlxalq standartlarla işləmək üçün)

İşçinin Hüquq və Məsuliyyətləri

Hüquqlar

  • Vəzifə öhdəliklərinin icrasında rəhbərlikdən kömək istəmək
  • Əmək Məcəlləsində və əlaqəli qanunvericilikdə nəzərdə tutulan hüquqlardan istifadə etmək

Məsuliyyətlər

  • Rəsmi vəzifələrin icrasına görə məsuliyyət daşıyır
  • Vəzifə təlimatının pozulması AR əmək qanunvericiliyinə uyğun məsuliyyət yaradır
  • Qanun və qaydaların pozulması inzibati, cinayət və mülki məsuliyyətə səbəb ola bilər
  • Şirkətə məxsus avadanlıqların qorunmasına və düzgün istismarına cavabdehdir
  • Şirkət maraqlarının qorunmasına görə məsuliyyət daşıyır
  • İmzalanmış sənədlərə görə şəxsən və qeyd-şərtsiz məsuliyyət daşıyır

Əmək haqqı: Müsahibə zamanı təyin olunacaq

Maraqlanan namizədlər cv-ləri GRC və Audit üzrə aparıcı mütəxəssis başlığı altında Müraciət et düyməsində qeyd olunan elektron poçt ünvanına göndərə bilərlər.

  • Daily33
  • Weekly170
  • Monthly173