TƏLƏBLƏR:
İnformasiya təhlükəsizliyi üzrə minimum 3 illik iş təcrübəsi;
İnformasiya təhlükəsizliyi və ya informasiya texnologiyaları sahəsində ali təhsil;
Beynəlxalq standartlar (ISO/IEC 27001, NIST və s.) üzrə biliklər;
Risklərin qiymətləndirilməsi və idarə olunması qabiliyyəti;
Firewall, antivirus, şifrələmə vasitələri, zəifliklərin aşkarlanması və təhlükəsizlik testləri üzrə bilik və təcrübə;
Təhlükəsizlik insidentlərinin monitorinqi, log analizləri və hesabatların hazırlanması üzrə praktiki təcrübə (SIEM, IDS/IPS və s.);
Giriş hüquqlarının idarə olunması və RBAC modelləri ilə işləmə bacarığı;
Komanda ilə işləmə və effektiv ünsiyyət bacarığı;
Azərbaycan dili (sərbəst), İngilis dili – minimum texniki sənədləri anlayacaq səviyyədə.
ÜSTÜNLÜK VERİLİR:
Bank və maliyyə sektorunda informasiya təhlükəsizliyi üzrə iş təcrübəsi;
Tənzimləyici orqanlar (Mərkəzi Bank, audit qurumları) və təchizatçılarla əməkdaşlıq təcrübəsi;
Maarifləndirici təlimlərin təşkili və təhlükəsizlik mədəniyyətinin formalaşdırılması üzrə təcrübə;
CI/CD mühitində təhlükəsizlik nəzarətlərinin təşkili üzrə biliklər.
Qeyd olunan sertifikatlardan hər hansı birinə sahib olmaq üstünlükdür:
CISSP, CISM, ISO/IEC 27001 Lead Implementer / Auditor.
VƏZİFƏLƏR:
İnformasiya təhlükəsizliyi siyasət və prosedurlarının hazırlanması və tətbiqi;
İTİS – İnformasiya Təhlükəsizliyinin İdarəetmə Sisteminin qurulması və təkmilləşdirilməsi;
Təhlükəsizlik insidentlərinin idarə olunması, sənədləşdirilməsi və hesabatlandırılması;
Giriş nəzarət sistemlərinin tətbiqi və davamlı təhlili;
Zəifliklər, risklər və icazəsiz giriş cəhdlərinin təhlili;
Kənar auditorlarla, tənzimləyicilərlə və təchizatçılarla koordinasiyanın təmin edilməsi;
Təlimlərin təşkili və daxili təhlükəsizlik maarifləndirmə təşəbbüsləri.
Təklif edirik:
İş saatları: 09:00 – 18:00;
Nahar fasiləsi: 13:00 – 14:00;
Rəqabətli əmək haqqı (namizədin bilik və təcrübəsinə uyğun olaraq müzakirə ediləcək);
Tibbi sığorta;
Nahar təminatı;
İş avadanlığı (iMac, MacBook və s.);