ATB Bank
Ana səhifə
/
/
/
İnformasiya Təhlükəsizliyi Mərkəzinin İdarəetmə, risk və komplayens şöbəsinin mühəndisi (GRC specialist)

İnformasiya Təhlükəsizliyi Mərkəzinin İdarəetmə, risk və komplayens şöbəsinin mühəndisi (GRC specialist)

  • ATB Bank
  • 85 Cəlil Məmmədquluzadə küçəsi, Bakı, Azerbaijan
  • Tam ştat

Bu gün

19

Təsvir

  • Təşkilatın İnformasiya Təhlükəsizliyi İdarəetmə Sistemi (ISMS) çərçivəsində həyata keçirilən fəaliyyətlərdə iştirak etmək;
  • İnformasiya təhlükəsizliyi siyasətlərinin, prosedurlarının, standartlarının və digər normativ sənədlərin hazırlanmasını və yenilənməsini təmin etmək;
  • İnformasiya aktivlərinin risk qiymətləndirilməsi proseslərini həyata keçirmək və risklərin idarə olunmasına dəstək göstərmək;
  • ISO/IEC 27001 və digər tətbiq olunan standartların tələblərinə uyğunluğun monitorinqini aparmaq;
  • PCI DSS uyğunluq tədbirlərinin planlaşdırılması və icrasında iştirak etmək;
  • Daxili auditlərin, uyğunluq yoxlamalarının və nəzarət tədbirlərinin həyata keçirilməsində iştirak etmək;
  • Uyğunsuzluqları müəyyən etmək, düzəldici və qabaqlayıcı tədbirlərin icrasını izləmək;
  • Təchizatçıların və üçüncü tərəflərin informasiya təhlükəsizliyi risklərinin qiymətləndirilməsi prosesində iştirak etmək;
  • İnformasiya təhlükəsizliyi üzrə maarifləndirmə və təlim fəaliyyətlərinin təşkilinə dəstək göstərmək;
  • Audit, uyğunluq və risk idarəetməsi üzrə hesabatlar hazırlamaq və rəhbərliyə təqdim etmək;
  • Şöbə rəhbərinin tapşırıqlarına uyğun olaraq fəaliyyət istiqaməti üzrə digər vəzifələri yerinə yetirmək.

Tələblər

  • Ali təhsil (İnformasiya Texnologiyaları, İnformasiya Təhlükəsizliyi, Kompüter Elmləri və ya əlaqəli sahələr üzrə);
  • İnformasiya təhlükəsizliyi, risklərin idarə olunması və uyğunluq (GRC) sahəsində minimum 2–3 il iş təcrübəsi;
  • ISO/IEC 27001, ISMS və informasiya təhlükəsizliyi standartları üzrə biliklər;
  • PCI DSS tələbləri və uyğunluq prosesləri üzrə biliklər;
  • Risk qiymətləndirilməsi və risklərin idarə olunması metodologiyaları üzrə təcrübə;
  • Daxili və xarici audit proseslərində iştirak təcrübəsi;
  • Təhlükəsizlik siyasətlərinin, prosedurlarının və normativ sənədlərin hazırlanması bacarığı;
  • Analitik düşünmə, sənədləşdirmə və hesabat hazırlama bacarığı;
  • MS Office proqramlarında sərbəst işləmə bacarığı;
  • İngilis dilində texniki sənədlərlə işləmək bacarığı;
  • ISO 27001 Lead Implementer, Lead Auditor, PCI DSS və ya analoji sertifikatlara malik olmaq üstünlükdür. 

Vakansiya haqqında

Son tarix

July 11, 2026

Paylaşılıb

iyun 11, 2026

Vakansiya növü

Tam ştat

Təcrübə

1-2 il

Vəzifə dərəcəsi

Mütəxəssis

Təhsil

Bakalavr

Kateqoriya

Elm, Texnologiya və Mühəndislik