İnnovasiya və Rəqəmsal İnkişaf Agentliyi

Senior İT Auditor

Bu gün

14

Bağlanılıb

Təsvir

  • İT strategiyası, siyasət və prosedurlar, İT risklərinin idarə edilməsi və IT General Controls (ITGC) üzrə auditlərin həyata keçirilməsi; girişlərin, dəyişikliklərin, İT əməliyyatlarının, backup və bərpa proseslərinin qiymətləndirilməsi;
  • İnformasiya təhlükəsizliyi idarəetmə sisteminin (İTİS), SOC fəaliyyətinin, incident management prosesinin, SIEM və log monitorinqinin, təhlükəsizlik insidentlərinin aşkarlanması və eskalasiyasının effektivliyini qiymətləndirmək;
  • Şəbəkə seqmentasiyası, firewall qaydaları, VPN/uzaqdan giriş, vulnerability scan, patch management və penetration test nəticələri üzrə nəzarətləri audit etmək və aşkar edilmiş zəifliklərin aradan qaldırılmasını izləmək;
  • İstifadəçi və imtiyazlı hesabların (PAM) həyat dövrünü, MFA tətbiqini, access review proseslərini, SoD matrisini və parol siyasətlərinin texniki tətbiqini qiymətləndirmək;
  • Biznes tətbiqlərində Application Controls, məlumatların bütövlüyü və giriş nəzarətlərini, SDLC, change management, development/test/production mühitlərinin ayrılmasını və production dəyişikliklərini audit etmək;
  • Fərdi və məxfi məlumatların toplanması, emalı, saxlanması, silinməsi, şifrələnməsi və ötürülməsi üzrə nəzarətləri, həmçinin məlumat sızması və privacy tələblərinə uyğunluğu qiymətləndirmək;
  • Məlumat mərkəzlərinin fiziki giriş nəzarətlərini, CCTV, UPS/generator, iqlim və yanğın təhlükəsizliyi sistemlərini, habelə İT aktivlərinin həyat dövrünün idarə edilməsini audit etmək;
  • BIA nəticələrini, kritik sistemləri, RTO/RPO göstəricilərini, backup proseslərini, Disaster Recovery planlarını, ehtiyat mərkəzin hazırlığını və bərpa testlərini qiymətləndirmək;
  • Cloud/SaaS xidmətləri, vendor və outsourcing tərəfdaşları üzrə İT və informasiya təhlükəsizliyi risklərini, müqavilə və SLA tələblərini qiymətləndirmək;
  • Auditlərin planlaşdırılması və hesabatlılıq: Risk əsaslı İT auditlərinin planlaşdırılması və icrası, audit sübutlarının və işçi sənədlərin hazırlanması, aşkar edilmiş risk və çatışmazlıqların qiymətləndirilməsi, audit hesabatlarının hazırlanması və rəhbərliyə təqdim edilməsi;
  • Audit nəticələri üzrə düzəldici tədbirlərin (action plan) hazırlanması və icrasının monitorinqi, follow-up auditlərinin aparılması və risklərin aradan qaldırılmasının qiymətləndirilməsi;
  • COBIT, ISO/IEC 27001, NIST, COSO, ITIL və digər müvafiq standart və çərçivələrin tələbləri əsasında İT nəzarətlərinin qiymətləndirilməsi.

Tələblər

  • IT Audit / IT Risk / Information Security sahəsində minimum 3 (üç) il iş təcrübəsi;
  • İnformasiya texnologiyaları, kompüter informasiya sistemləri və ya oxşar sahələrdə ixtisaslaşma;
  • Texniki səviyyədə ingilis dili biliyi;
  • İT idarəetmə çərçivələrinin (COBIT kimi) və risklərin idarəedilməsi prinsiplərinin başa düşülməsi. Riskin qiymətləndirilməsi metodologiyaları, risklərin azaldılması strategiyaları və İT ilə bağlı riskləri müəyyən etmək və qiymətləndirmək bacarığı – yüksək səviyyədə;
  • İT idarəetmənin dizayn və effektivliyinin qiymətləndirilməsi bacarığın olması. Buna ümumi İT idarəetmə (məsələn: dəyişikliklərin idarəedilməsi, ehtiyat nüsxələrin yaradılması və zərərdən sonra bərpa olunma) və tətbiq etmənin idarəedilməsi aiddir. Tənzimləyici tələblər və uyğunluq çərçivələrini (məsələn: GDPR, HIPAA və s.) ilə tanışlıq və bu standartlara uyğunluğun qiymətləndirilməsi bacarığının olması – yüksək səviyyədə;
  • İnformasiya təhlükəsizliyi prinsipləri, ən yaxşı təcrübələr və standartları haqqında biliyə sahib olmaq. ISO 27001 kimi təhlükəsizlik çərçivələri ilə tanışlıq. Şəbəkə təhlükəsizliyi, məlumatın mühafizə olunması, identifikasiya və girişin (access) idarəedilməsi, boşluqların idarəedilməsi və hadisəyə reaksiyanın verilməsi kimi məsələləri başa düşmək – orta səviyyədə;
  • COBIT, ITIL və CISA sertifikatları (arzuolunandır);
  • İşgüzar, məsuliyyətli, komandada işləmək bacarığı.
  • Güclü yazılı və şifahi kommunikasiya bacarığı;


Vakansiya haqqında

Paylaşılıb

sentyabr 15, 2026

Vakansiya növü

Tam ştat

Təcrübə

3-4 il

Vəzifə dərəcəsi

Supervayzer

Təhsil

Bakalavr

Kateqoriya

Elm, Texnologiya və Mühəndislik