Местоположение: Bakı
Namizədə olan tələblər: Ali təhsil (İT, kibertəhlükəsizlik, informasiya təhlükəsizliyi və ya əlaqəli sahədə); İnformasiya təhlükəsizliyi və ya İT sahəsində ən azı 3 il iş təcrübəsi; İnformasiya təhlükəsizliyinin idarə edilməsi, risklərin qiymətləndirilməsi, Risk Register, uyğunluq və istisnaların idarə edilməsi prinsiplərini bilmək; Azərbaycan Mərkəzi Bankının informasiya təhlükəsizliyi üzrə tələblərini, CIS Controls və COBIT-i bilmək, ISMS/İTİS prinsiplərini anlamaq; Daxili və xarici auditlərin müşayiəti, evidence-lərin hazırlanması və remediation tədbirlərinin izlənilməsi üzrə təcrübə; IAM, SoD, Least Privilege, Incident və Vulnerability Management, fərdi və konfidensial məlumatların qorunması prinsiplərini anlamaq; SIEM və DLP ilə praktiki iş bacarığı, həmçinin EDR/Endpoint Security, Active Directory, Firewall/VPN və Network Security üzrə anlayış; Yeni sistem, layihə və inteqrasiyaları informasiya təhlükəsizliyi baxımından qiymətləndirmək və riskləri müəyyən etmək bacarığı; Azərbaycan dilini sərbəst, ingilis dilini yaxşı səviyyədə bilmək, rus dili biliyi arzuolunandır; Yüksək analitik və kommunikativ bacarıqlar, məsuliyyətlilik və komanda ilə işləmək bacarığı. Vəzifə öhdəlikləri: İnformasiya təhlükəsizliyi üzrə siyasət, prosedur, reyestr və digər daxili sənədlərin hazırlanması və aktuallaşdırılmasında iştirak etmək; İnformasiya təhlükəsizliyi risklərini müəyyən etmək və qiymətləndirmək, Risk Register-i aparmaq və risklərin emalı tədbirlərini izləmək; Azərbaycan Mərkəzi Bankının tələbləri, CIS Controls, COBIT və digər tətbiq olunan tələblər üzrə uyğunluq və ISMS/İTİS proseslərində iştirak etmək; Daxili və xarici auditləri müşayiət etmək, evidence-ləri hazırlamaq və remediation tədbirlərinin icrasını izləmək; SIEM və DLP hadisələrini monitorinq və təhlil etmək, təhlükəsizlik insidentlərini araşdırmaq və zəruri hallarda eskalasiya etmək; IAM, SoD və Least Privilege prinsiplərinə uyğun olaraq giriş hüquqlarının idarə edilməsinə nəzarət etmək; Zəifliklərin idarə edilməsi və fərdi/konfidensial məlumatların qorunması proseslərində iştirak etmək; Yeni sistem, layihə, inteqrasiya və üçüncü tərəfləri informasiya təhlükəsizliyi baxımından qiymətləndirmək; Security Awareness tədbirlərində iştirak etmək və informasiya təhlükəsizliyi üzrə rəhbərliyə hesabatlar hazırlamaq; IT, Legal, HR, Risk, biznes bölmələri, auditorlar və təchizatçılarla informasiya təhlükəsizliyi məsələləri üzrə qarşılıqlı fəaliyyət göstərmək. İş şərtlərimiz: İş qrafiki: Tam iş günü (5 gün); İş saatları: 08:30–17:30; İş yeri: Port Baku Tower 2; Nahar şirkət tərəfindən təmin olunur. Göstərilən tələblərə cavab verən namizədlərdən CV-lərini mövzu hissəsinə “ İnformasiya Təhlükəsizliyi üzrə Məsul şəxs ” yazaraq Müraciət et düyməsində qeyd olunan elektron poçt ünvanına göndərmələri və ya https://careers.ram.az/?vacancy=2619&source=UC_HBS8ZI linki vasitəsilə birbaşa müraciət etmələri xahiş olunur.