Department: GRC / İnformasiya Təhlükəsizliyi
Unit/Team: GRC
Əsas Məqsəd (Key Goal)
- Təşkilat üzrə Governance, Risk və Uyğunluq (GRC) strategiyasının formalaşdırılması və idarə edilməsi, ISMS-in yetkinlik səviyyəsinin yüksəldilməsi, risklərin təşkilatın risk iştahı çərçivəsində idarə olunmasının təmin edilməsi, daxili və xarici auditlərin strateji səviyyədə yönləndirilməsi, habelə tənzimləyici və beynəlxalq standart tələblərinə tam və davamlı uyğunluğun təmin edilməsi.
Vəzifə öhdəlikləri (Managerial & Operational Responsibilities)
Strateji GRC İdarəetməsi
- Təşkilat üzrə GRC strategiyasının hazırlanması, təsdiqi və icrasına nəzarət
- Risklərin idarə edilməsi çərçivəsinin formalaşdırılması
- Risk appetite, risk tolerance və risk acceptance prinsiplərinin müəyyən edilməsi
- GRC proseslərinin standartlaşdırılması və təşkilat üzrə inteqrasiyası
- GRC komandasının strukturunun formalaşdırılması və inkişafı
- Aparıcı mütəxəssislər vasitəsilə komanda üzvlərinin fəaliyyətinə nəzarət
- GRC üzrə KPI, KRI və RHI mexanizmlərinin müəyyən edilməsi və izlənməsi
Audit və Uyğunluq
- Daxili audit strategiyasının və çoxillik audit planlarının təsdiqi
- Audit nəticələrinin strateji qərarvermə prosesinə inteqrasiyasının təmin edilməsi
- ISMS-in effektivliyinə və davamlı inkişafına strateji nəzarət
- ISO/IEC 27001:2022 üzrə uyğunluğun qorunmasına birbaşa cavabdehlik
- Regulyatorlar, xarici auditorlar və sertifikasiya qurumları ilə yüksək səviyyəli ünsiyyət
- Audit Komitəsi və İdarə Heyətinə risk və uyğunluq üzrə hesabatların təqdim edilməsi
- Əhəmiyyətli risklər, uyğunsuzluqlar və insidentlər üzrə qərarların verilməsi
- Korrektiv və preventiv tədbirlərin strateji səviyyədə təsdiqi və monitorinqi
Kompetensiyalar (Soft Skills)
- Güclü analitik və risk əsaslı düşünmə bacarığı
- Strukturlaşdırılmış hesabat yazma və sənədləşdirmə bacarığı
- Müstəqil qərar vermə və məsuliyyət götürmə qabiliyyəti
- Audit zamanı müsahibə aparma və sübutların qiymətləndirilməsi bacarığı
- Effektiv ünsiyyət və maraqlı tərəflərlə işləmə bacarığı
- Peşəkar etika və məxfilik prinsiplərinə ciddi yanaşma
Ümumi Tələblər (General Requirements)
İşçi aşağıdakıları bilməlidir:
- Azərbaycan Respublikasının əmək qanunvericiliyi
- Şirkətin idarəetmə sistemi üzrə metodoloji və normativ sənədlər
- Biznes risklərinin qiymətləndirilməsi sənədləri üzrə tələblər
- Şirkətdaxili prosedurlar və informasiya təhlükəsizliyi üzrə təlimatlar
- B and B Security Alliance Limited MMC-nin baş direktorunun əmr və göstərişləri
- Əməyin mühafizəsi və yanğın təhlükəsizliyi qaydaları
- Daxili əmək qaydaları
- ISO 9001:2015 biliyi (üstünlükdür)
- ISO/IEC 27001:2022 biliyi (üstünlükdür)
Şəxsi Spesifikasiya (Personnel Specifications)
Təhsil
- İnformasiya təhlükəsizliyi, İT, Kompüter Elmləri və ya əlaqəli sahə üzrə bakalavr dərəcəsi
Sertifikatlar (üstünlükdür):
- ISO/IEC 27001 Lead Auditor
- ISO/IEC 27001 Lead Implementer
- CISA
- CRISC
- CISM
- ISO 9001 Lead Auditor
Təcrübə
- GRC, audit və ya informasiya təhlükəsizliyi sahəsində 5–7 il iş təcrübəsi
- ISO/IEC 27001 əsaslı auditlərdə aparıcı rolda iştirak
Bilik və Bacarıqlar
- ISO/IEC 27001 Lead Auditor & Lead Implementer – ekspert səviyyəsində
- Daxili audit strategiyası və audit idarəetməsi
- NIST Cybersecurity Framework, COBIT, ISO 22301, PCI DSS çərçivələrinin inteqrasiyası
- Risk göstəriciləri (KRI), risk heat map, risk appetite statement
- Incident governance və post-incident review mexanizmləri
Dil bilikləri
- Azərbaycan dili – səlis
- İngilis dili – minimum Intermediate (audit hesabatları və beynəlxalq standartlarla işləmək üçün)
İşçinin Hüquq və Məsuliyyətləri
Hüquqlar
- Vəzifə öhdəliklərinin icrasında rəhbərlikdən kömək istəmək
- Əmək Məcəlləsində və əlaqəli qanunvericilikdə nəzərdə tutulan hüquqlardan istifadə etmək
Məsuliyyətlər
- Rəsmi vəzifələrin icrasına görə məsuliyyət daşıyır
- Vəzifə təlimatının pozulması AR əmək qanunvericiliyinə uyğun məsuliyyət yaradır
- Qanun və qaydaların pozulması inzibati, cinayət və mülki məsuliyyətə səbəb ola bilər
- Şirkətə məxsus avadanlıqların qorunmasına və düzgün istismarına cavabdehdir
- Şirkət maraqlarının qorunmasına görə məsuliyyət daşıyır
- İmzalanmış sənədlərə görə şəxsən və qeyd-şərtsiz məsuliyyət daşıyır
Əmək haqqı: Müsahibə zamanı təyin olunacaq
Maraqlanan namizədlər cv-ləri “GRC və Audit üzrə Baş mütəxəssis” başlığı altında Müraciət et düyməsində qeyd olunan elektron poçt ünvanına göndərə bilərlər.