İnformasiya təhlükəsizliyi istiqamətində siyasətlərin, prosedurların və standartların hazırlanmasında,
təkmilləşdirilməsində və yenilənməsində iştirak edir, bu sahə üzrə təhlillər aparır və təkliflər hazırlayır;
Mövcud siyasət, prosedur və standartların tətbiqinə nəzarət edir, sənədlərin aktuallığını daimi nəzarətdə saxlayır, bu
istiqamətdə təhlillər aparır və təkliflər hazırlayır;
Uyğunluq (compliance) tələblərinin (ISO 27001, NIST və s.) tətbiqini və izlənilməsini təmin edir, pozuntu hallarını aşkar
edərək araşdırır, nəticələr üzrə təhlillər aparır və təkliflər hazırlayır;
Risk reyestrinin hazırlanmasında iştirak edir, onun daimi aktual saxlanılmasını təmin edir, müvafiq təhlillər aparır və
təkliflər hazırlayır;
Risklərin qiymətləndirilməsi və idarə olunması prosesinin icrasında iştirak edir, nəticələr üzrə təhlillər aparır və təkliflər
hazırlayır;
İnformasiya təhlükəsizliyi üzrə tələbləri və beynəlxalq təcrübələri təhlil edir, onların tətbiqi ilə bağlı təkliflər hazırlayır;
Daxili auditlərin təşkilində iştirak edir, audit nəticələrini təhlil edir və müvafiq təkliflər hazırlayır;
Təhlükəsizlik insidentlərinin ilkin analizini və koordinasiyasını həyata keçirir, nəticələr üzrə hesabatlar və təkliflər
hazırlayır;
İT infrastrukturu üzrə əsas təhlükəsizlik nəzarətlərinin monitorinqini həyata keçirir, aşkar edilmiş uyğunsuzluqlar üzrə
təhlillər aparır və təkliflər verir;
İstifadəçilər üçün informasiya təhlükəsizliyi üzrə maarifləndirmə tədbirlərinin təşkilində iştirak edir;
Sahə üzrə inkişaf planlarının və strategiyaların hazırlanması üçün təkliflər verir, informasiya təhlükəsizliyinin təmin
olunması məqsədilə nəzarət mexanizmlərinin qurulmasında iştirak edir;
Təhlükəsizlik prosedurlarının və qabaqcıl təcrübələrin tətbiqi məqsədilə digər struktur bölmələr və komanda üzvləri ilə
əməkdaşlıq edir, bu sahədə təkliflər hazırlayır;
Yeni təhlükəsizlik texnologiyalarının və alətlərinin seçilməsi və tətbiq edilməsində iştirak edir, onların effektivliyi üzrə
təhlillər aparır və təkliflər verir;
İnformasiya təhlükəsizliyi ilə bağlı daxil olan sorğuların müvafiq qaydalara uyğun qəbulunu, prioritetləşdirilməsini və
icrasını təmin edir, nəticələr üzrə təhlillər aparır və təkliflər hazırlayır;
Təhlükəsizlik layihələrinin planlaşdırılması, idarə olunması və icrasında iştirak edir, layihələrin nəticəliliyinin artırılması
üzrə təhlillər aparır və təkliflər verir;
Şöbənin fəaliyyətinin nəticələrini təhlil etməklə problemləri müəyyən edir və onların aradan qaldırılması üçün kompleks
təkliflər hazırlayaraq təqdim edir;
Şöbə əməkdaşlarının peşəkarlığının artırılması üçün təkliflər verilməsində iştirak edir və onlara ümumi metodoloji dəstək
göstərir;
Əmək müqaviləsində və şöbənin Əsasnaməsində nəzərdə tutulmuş digər vəzifələri yerinə yetirir və hüquqları həyata
keçirir.
Xüsusi tələblər
Müvafiq sahə üzrə ali təhsil;
Yaş həddi 23-35;
İnformasiya təhlükəsizliyi sahəsində minimum 3 il iş təcrübəsi;
Sənədləşmə işlərinin aparılması, siyasətlərin, prosedurların və korporativ standartların hazırlanması və
layihələndirilməsi üzrə iş təcrübəsi;
İT infrastrukturu, əməliyyat sistemləri və şəbəkələr üzrə nəzəri və praktiki biliklər;
İSO 27001, NIST, COBIT, ITIL və digər beynəlxalq standartlar üzrə praktiki biliklər; CISSP, CISA, CISM, ISO 27001, CRISC,
CompTIA Security+ və digər müvafiq sertifikatlara malik olanlara üstünlük verilir;
Kibertəhlükəsizlik həlləri (DLP, PAM, MDM, SIEM, EDR, Network Security və s.) üzrə biliklər;
Nəzarətetmə, qərarvermə və nəticəyönümlülük bacarıqları;
Təhliletmə, məsuliyyətlilik, təşəbbüskarlıq, təşkilatçılıq və dəqiqlik bacarıqları;
Azərbaycan dilini yüksək, ingilis dilini isə yaxşı səviyyədə bilmə;