Müəssisə: AZ SƏNAYE SIĞORTA ASC
- Şirkətin informasiya təhlükəsizliyi siyasətinin və prosedurlarının hazırlanması, yenilənməsi və tətbiqinə nəzarət;
- İT sistemləri və şəbəkələrin təhlükəsizlik monitorinqinin aparılması, zəifliklərin (vulnerability) müəyyən edilməsi və aradan qaldırılması;
- Təhlükəsizlik insidentlərinə (security incidents) operativ reaksiya vermək, insidentin araşdırılması və hesabatlandırılması;
- Antivirus, firewall, DLP, SIEM, EDR,XDR və digər təhlükəsizlik sistemlərinin qurulması və idarə olunması;
- İnformasiya resurslarının (verilənlər bazası, tətbiqlər, istifadəçi məlumatları və s.) qorunmasına dair texniki və təşkilati tədbirlərin həyata keçirilməsi;
- İstifadəçilərin təhlükəsizlik qaydaları üzrə maarifləndirilməsi və mütəmadi təlimlərin keçirilməsi;
- Təhlükəsizlik risklərinin qiymətləndirilməsi, risklərə qarşı tədbir planlarının hazırlanması və icrasının izlənməsi;
- Yeni texnologiyaların tətbiqindən əvvəl təhlükəsizlik üzrə qiymətləndirmələrin aparılması;
- Daxili və xarici audit proseslərində iştirak, uyğunluq üzrə sənədlərin hazırlanması (məsələn: ISO 27001, GDPR və s.);
- Loqların və trafik analizinin aparılması, şübhəli fəaliyyətlərin araşdırılması.