Department: GRC / İnformasiya Təhlükəsizliyi
Unit/Team: GRC
Əsas Məqsəd (Key Goal)
- Təşkilatın İdarəetmə, Risk və Uyğunluq (GRC) funksiyalarının effektiv və koordinasiyalı icrasını təmin etmək, daxili və xarici audit proseslərinə rəhbərlik etmək, ISMS-in yetkinlik səviyyəsini artırmaq və tənzimləyici, eləcə də beynəlxalq standart tələblərinə tam uyğunluğun təmin edilməsində iştirak etmək.
Vəzifə öhdəlikləri (Managerial & Operational Responsibilities)
GRC və Audit İdarəetməsi
- GRC və audit fəaliyyətlərinin planlaşdırılması və koordinasiyası
- Daxili audit proqramlarının hazırlanması və icrasına rəhbərlik
- Auditlərin risk əsaslı planlaşdırılması və prioritetləşdirilməsi
- Audit komandasının tapşırıqlarının bölüşdürülməsi və icrasına nəzarət
- Audit müşahidələrinin, uyğunsuzluqların və risklərin qiymətləndirilməsi
ISMS və Standartlara Uyğunluq
- ISMS-in effektivliyinin monitorinqi və davamlı təkmilləşdirilməsi
- ISO/IEC 27001:2022 üzrə uyğunluğun saxlanılması və auditə hazırlıq
- Uyğunsuzluqlar üzrə korrektiv və preventiv tədbirlərin təsdiqi və icrasına nəzarət
- Daxili və xarici auditorlar, tənzimləyici qurumlarla əlaqələndirmənin aparılması
- Audit və uyğunluq nəticələri üzrə rəhbərliyə hesabatların hazırlanması və təqdim edilməsi
Metodologiya və Risk İdarəetməsi
- GRC üzrə metodoloji sənədlərin və çərçivələrin hazırlanmasına rəhbərlik
- Risk və nəzarət göstəricilərinin (KRI, KPI, KCI) formalaşdırılması və izlənilməsi
- GRC və Audit üzrə mütəxəssislərə mentorluq və metodoloji dəstək göstərilməsi
Kompetensiyalar (Soft Skills)
- Güclü analitik və risk əsaslı düşünmə bacarığı
- Strukturlaşdırılmış hesabat yazma və sənədləşdirmə bacarığı
- Müstəqil qərar vermə və məsuliyyət götürmə qabiliyyəti
- Audit zamanı müsahibə aparma və sübutların qiymətləndirilməsi bacarığı
- Effektiv ünsiyyət və maraqlı tərəflərlə işləmə bacarığı
- Peşəkar etika və məxfilik prinsiplərinə ciddi yanaşma
Ümumi Tələblər (General Requirements)
İşçi aşağıdakıları bilməlidir:
- Azərbaycan Respublikasının əmək qanunvericiliyi
- Şirkətin idarəetmə sistemi üzrə metodoloji və normativ sənədlər
- Biznes risklərinin qiymətləndirilməsi tələbləri
- Şirkətdaxili prosedurlar və informasiya təhlükəsizliyi üzrə təlimatlar
- B and B Security Alliance Limited MMC-nin baş direktorunun əmr və göstərişləri
- Əməyin mühafizəsi və yanğın təhlükəsizliyi qaydaları
- Daxili əmək intizam qaydaları
- ISO 9001:2015 biliyi (üstünlükdür)
- ISO/IEC 27001:2022 biliyi (üstünlükdür)
Şəxsi Spesifikasiya (Personnel Specifications)
Təhsil
-
İnformasiya təhlükəsizliyi, İT, Kompüter Elmləri və ya əlaqəli sahə üzrə bakalavr dərəcəsi
Sertifikatlar (üstünlükdür):
- ISO/IEC 27001 Lead Auditor
- ISO/IEC 27001 Lead Implementer
- CISA
- CRISC
- CISM
- ISO 9001 Lead Auditor
Təcrübə
- GRC, audit və ya informasiya təhlükəsizliyi sahəsində 3–5 il iş təcrübəsi
- ISO/IEC 27001 əsaslı auditlərdə aparıcı rolda iştirak
Bilik və Bacarıqlar
- ISO/IEC 27001 Lead Auditor – yüksək səviyyədə
- Audit planlarının hazırlanması
- Audit komandasına rəhbərlik
- Uyğunsuzluqların yekun təsdiqi
- Açılış və bağlanış görüşlərinin aparılması
- Daxili auditlərə rəhbərlik
- Tənzimləyici auditlərə hazırlıq
- Kompleks GAP analizlərinin idarə edilməsi
- NIST Cybersecurity Framework, PCI DSS, COBIT, ISO 22301 üzrə praktiki anlayış
Dil bilikləri
- Azərbaycan dili – səlis
- İngilis dili – Upper-Intermediate (audit, tənzimləyici və beynəlxalq standartlarla işləmək üçün)
İşçinin Hüquq və Məsuliyyətləri
Hüquqlar
- Vəzifə öhdəliklərinin icrasında rəhbərlikdən kömək istəmək
- Əmək Məcəlləsində və əlaqəli qanunvericilikdə nəzərdə tutulan hüquqlardan istifadə etmək
Məsuliyyətlər
- Rəsmi vəzifələrin icrasına görə məsuliyyət daşıyır
- Vəzifə təlimatının pozulması AR əmək qanunvericiliyinə uyğun məsuliyyət yaradır
- Qanun və qaydaların pozulması inzibati, cinayət və mülki məsuliyyətə səbəb ola bilər
- Şirkətə məxsus avadanlıqların qorunmasına və düzgün istismarına cavabdehdir
- Şirkət maraqlarının qorunmasına görə məsuliyyət daşıyır
- İmzalanmış sənədlərə görə şəxsən və qeyd-şərtsiz məsuliyyət daşıyır
Əmək haqqı: Müsahibə zamanı təyin olunacaq
Maraqlanan namizədlər cv-ləri “GRC və Audit üzrə aparıcı mütəxəssis” başlığı altında Müraciət et düyməsində qeyd olunan elektron poçt ünvanına göndərə bilərlər.