Hal-hazırda “PAŞA Technology” TƏM (Təhlükəsizlik Əməliyyat Mmərkəzi) bölməsinin rəhbəri” vəzifəsi üzrə vakansiya elan edir.
Əsas öhdəliklər:
- TƏM əməliyyatlarını biznes strategiyası, prioritetlər və təşkilatın riskə yanaşması ilə tam uyğunlaşdırmaq.
- Kibertəhlükəsizlik insidentlərinin biznes, maliyyə, əməliyyat və reputasiya təsirlərinə sahiblik etmək və bu təsirləri minimum səviyyəyə endirmək.
- Kritik biznes xidmətlərinin və müştəriyönümlü platformaların dayanıqlılığını və fasiləsizliyini təmin etmək.
- Aydın, biznes yönümlü kiberrisk məlumatları təqdim etməklə rəhbərliyin qərarvermə prosesini effektiv şəkildə dəstəkləmək.
- TƏM xidmətlərini xərc baxımından səmərəli şəkildə təqdim edərək təhlükəsizlik investisiyalarından maksimum dəyər əldə olunmasını təmin etmək. Zəruri hallarda SOCaaS/MSSP modelləri də daxil olmaqla, həm mövcud əməliyyatları, həm də gələcək inkişaf istiqamətlərini dəstəkləyən TƏM (SOC) imkanlarını inkişaf etdirmək.
- Təşkilatın biznes məqsədləri və riskə yanaşması ilə uyğun şəkildə SOC strategiyasını, prioritetlərini və inkişaf yol xəritəsini müəyyən etmək və həyata keçirmək.
- Müştəri tələblərinə əsaslanan SLA-lara uyğun olaraq SOC xidmətlərini müəyyən etmək və təqdim etmək; daxili müştərilər, eləcə də tətbiq olunduğu hallarda idarə olunan MSSP / SOCaaS müştəriləri üçün xidmət keyfiyyətinin sabitliyini və biznes uyğunluğunu təmin etmək.
- TƏM bölməsinə biznes yönümlü təhlükəsizlik funksiyası kimi rəhbərlik etmək, kritik biznes xidmətlərinin, müştəriyönümlü platformaların və əsas informasiya aktivlərinin qorunmasını təmin etmək.
- TƏM büdcəsinin, alətlərinin, lisenziyalarının və insan resurslarının səmərəli və effektiv idarə olunmasını təmin etmək, xərc optimallaşdırılması və dəyər yaradılmasına fokuslanmaq.
- 24/7 TƏM əməliyyatlarına nəzarət etmək, o cümlədən təhlükəsizlik monitorinqi, təhdidlərin aşkarlanması, araşdırılması, insidentlərin idarə olunması və aradan qaldırılması proseslərini təmin etmək.
- Böyük və biznesə təsir edən kibertəhlükəsizlik insidentləri üzrə məsul şəxs (incident owner) qismində çıxış etmək, vaxtında eskalasiya və rəhbərliyin qərarvermə prosesinə dəstək vermək.
- Texniki təhlükəsizlik insidentlərini və təhdidləri əməliyyat, maliyyə, tənzimləyici və reputasiya riskləri kontekstində aydın biznes təsirinə çevirmək və təqdim etmək.
- TƏM fəaliyyətlərini biznes kritikliyi, xidmətlərin əlçatanlığı və risk səviyyəsinə əsasən prioritetləşdirmək.
- TƏM-in missiyasını, əhatə dairəsini, xidmətlərini, idarəetmə modelini və biznes məqsədləri ilə uyğunluğunu aydın şəkildə müəyyən edən SOC Charter sənədini hazırlamaq, tətbiq etmək və aktual saxlamaq.
- Kiberrisk vəziyyəti, insident tendensiyaları və SOC performansı üzrə mütəmadi olaraq rəhbərlik səviyyəsində hesabatlar təqdim etmək.
- Biznes bölmələri, IT Əməliyyatları, Satış, Risk, Məhsul İnkişafı və Kibertəhlükəsizlik komandaları ilə sıx əməkdaşlıq edərək təhlükəsizlik nəticələrinin uyğunluğunu təmin etmək.
- TƏM-in daxili mühitləri, eləcə də tətbiq olunduğu hallarda idarə olunan SOC / SOCaaS xidmətlərini dəstəkləməyə hazır olmasını təmin etmək.
- TƏM imkanlarının uzunmüddətli strateji inkişafına və davamlı təkmilləşdirilməsinə töhfə vermək.
- TƏM əməliyyatları ilə bağlı büdcə planlaşdırılması və təhlükəsizlik investisiyaları üzrə müzakirələrdə iştirak etmək.
- Biznes risklərinin idarə olunması baxımından aktual olan yeni kibertəhlükələr, texnologiyalar və sənaye trendlərini mütəmadi izləmək.
- Biznesə təsiri minimuma endirmək məqsədilə insidentlərin idarə olunması, fövqəladə hallardan bərpa (disaster recovery) və biznesin davamlılığı üzrə sənədləri hazırlamaq və aktual saxlamaq.
- TƏM komandasının üzvlərinin mentorluğu, kouçinqi və peşəkar inkişafını dəstəkləmək.
- Təchizatçılar, tərəfdaşlar və daxili maraqlı tərəflərlə effektiv əməkdaşlığı təmin etmək.
- Təhlükəsizlik əməliyyatları ilə bağlı audit, qiymətləndirmə və tənzimləyici uyğunluq fəaliyyətlərini dəstəkləmək.
- Komanda üzvlərinin fəaliyyətini qiymətləndirmək və mütəmadi rəy vermək, inkişaf sahələrini müəyyənləşdirmək və gözləntilərə uyğunluğu təmin etmək.
- Bulud əməliyyatları (Cloud Ops), Satış və Məhsul İnkişafı kimi digər komandalarla güclü kommunikasiya və əməkdaşlıq kanallarını qorumaq, təhlükəsiz mühitin davamlılığını təmin etmək.
- TƏM fəaliyyətləri və performans göstəriciləri barədə yüksək rəhbərliyə mütəmadi hesabatlar təqdim etmək; bu hesabatlara təhlükəsizlik insidentləri, tendensiyalar və təhlükəsizlik nəzarətlərinin effektivliyi üzrə məlumatlar daxil etmək.
Tələb olunan bilik və bacarıqlar:
Təhsil:
- Müvafiq istiqamət üzrə Ali təhsil.
Təcrübə
- Təhlükəsizlik Əməliyyatları Mərkəzi (SOC) mühitində təsdiqlənmiş rəhbərlik təcrübəsisi;
- Biznes məqsədləri ilə təhlükəsizlik tələbləri arasında balansı praktik və risk əsaslı qərarvermə yanaşması ilə təmin etmək üzrə təcrübə;
- Ölçülə bilən biznes təsiri olan təhlükəsizlik insidentlərinin idarə olunması üzrə təcrübə;
- Təhlükəsizlik siyasətləri və əməliyyat prosedurlarının hazırlanması və saxlanılması üzrə təcrübə;
- Bulud və hibrid təhlükəsizlik mühitləri ilə iş təcrübəsi;
- Güclü təhdid kəşfiyyatı və analitik bacarıqlar;
- Data Mərkəzi mühitləri və Tier standartları üzrə biliklər;
- Bulud modelləri və Bulud Təhlükəsizliyi üzrə biliklər.
Kompütür Bilikləri
- "Microsoft Office" proqramlarından istifadə bacarıqları;
- Data Mərkəzləri mühiti və "Tier" standartları üzrə bilik;
- Bulud modelləri və bulud təhlükəsizliyi üzrə bilik;
Dil bilikləri:
- İngilis dili - Yaxşı
- Azərbaycan dili - Ana dili
- Rus dili – Yaxşı
Fərdi bacarıqları\ Davranışlar:
- Biliyini artırmaq və özünü inkişaf etdirmək arzusu;
- Gündəlik əməliyyatlarda dürüst olmaq:
- Əməliyyatların keyfiyyətini təmin etmək;
- Qurum daxilində, həmkarlar, təchizatçılar və tərəfdaşlarla sıx əməkdaşlıq prinsiplərinə əməl etmək.
Müraciət etmək istəyən namizədlər vakansiyanın adını “mövzu” bölməsində qeyd etməklə CV-ni Müraciət et düyməsində qeyd olunan elektron poçt ünvanına göndərə bilərlər. İşə qəbul prosesinin növbəti mərhələsi üçün vakansiyanın tələblərinə cavab verən namizədlərlə əlaqə saxlanacaq.