Müəssisə səviyyəsində təhlükəsizlik arxitekturası prinsiplərini, standartlarını və təlimatlarını müəyyən etmək və inkişaf etdirmək;
Yeni texnologiyaları, layihələri, platformaları və üçüncü tərəf həllərini kibertəhlükəsizlik baxımından qiymətləndirmək;
Təhlükəsizlik arxitekturası icmalları, risk qiymətləndirmələri və təhdid analizləri aparmaq;
Təhlükəsizlik tələblərinin infrastruktur, tətbiqlər, “bulud” xidmətləri, API-lər və rəqəmsal təşəbbüslərə inteqrasiyasını təmin etmək;
“Zero Trust”, “Defense-in-Depth” və “Secure-by-Design” prinsiplərinin tətbiqini dəstəkləmək;
Biznes, texnologiya, infrastruktur, proqram təminatının hazırlanması və təhlükəsizlik komandaları ilə əməkdaşlıq edərək təhlükəsizlik məqsədlərini biznes hədəfləri ilə uyğunlaşdırmaq;
Təhlükəsizlik idarəetməsi, uyğunluq və risklərin idarə olunması fəaliyyətlərində iştirak etmək;
Kibertəhlükəsizlik auditləri, tənzimləyici qiymətləndirmələr və təhlükəsizlik yoxlamalarını dəstəkləmək;
Təhlükəsizlik standartları, baza konfiqurasiyalar, prosedurlar və arxitektur tövsiyələr hazırlamaq;
Mövcud təhlükəsizlik nəzarət mexanizmlərini qiymətləndirmək və təşkilati riskləri azaltmaq üçün təkmilləşdirmələr təklif etmək;
“Bulud” təhlükəsizliyi, identifikasiya və girişin idarə olunması, şəbəkə təhlükəsizliyi, məlumatların mühafizəsi və tətbiq təhlükəsizliyi təşəbbüslərini dəstəkləmək;
Təchizatçı və üçüncü tərəf təhlükəsizlik qiymətləndirmələrində iştirak etmək;
Strateji layihələr və korporativ texnologiya proqramları üzrə kibertəhlükəsizlik istiqamətləndirilməsi vermək;
Təhlükəsizlik monitorinqi, insidentlərə cavab tədbirləri, zəifliklərin idarə olunması və təhlükəsizlik əməliyyatları fəaliyyətlərini dəstəkləmək;
Yeni yaranan təhdidlər, zəifliklər, texnologiyalar və sənaye üzrə qabaqcıl təcrübələr barədə daim məlumatlı olmaq.
Xüsusi tələblər
İnformasiya təhlükəsizliyi, kompüter elmləri, informasiya texnologiyaları, mühəndislik və ya əlaqəli sahə üzrə ali təhsil;
İnformasiya təhlükəsizliyi və kibertəhlükəsizlik sahəsində güclü iş təcrübəsi;
Təhlükəsizlik arxitekturası, risklərin idarə olunması, təhlükəsizlik idarəetməsi və təhlükəsizlik qiymətləndirmələri sahəsində təcrübə;
Korporativ təhlükəsizlik texnologiyaları və təhlükəsizlik çərçivələri üzrə biliklər;
“Bulud” təhlükəsizliyi, “IAM”, şəbəkə təhlükəsizliyi, məlumatların mühafizəsi və təhlükəsizlik əməliyyatları sahəsində təcrübə;
Güclü analitik düşüncə, ünsiyyət və maraqlı tərəflərlə işləmə bacarıqları;
“CISSP”, “CISM”, “CCSP”, “CRISC”, “ISO 27001 Lead Implementer” və ya “Lead Auditor”, “TOGAF”, “SABSA”, “bulud” təhlükəsizliyi üzrə beynəlxalq sertifikatların olması üstünlükdür;
Təhlükəsizlik arxitekturası, risklərin qiymətləndirilməsi, təhlükəsizlik idarəetməsi (Security Governance), “Zero Trust” arxitekturası, “bulud” təhlükəsizliyi, identifikasiya və girişin idarə olunması (IAM), şəbəkə təhlükəsizliyi, məlumatların mühafizəsi, təhlükəsizlik əməliyyatları, zəifliklərin idarə olunması, uyğunluq və tənzimləyici tələblər, təchizatçı və üçüncü tərəf təhlükəsizlik qiymətləndirmələri, layihələrin təhlükəsizlik baxımından yoxlanılması, maraqlı tərəflərin idarə olunması ilə bağlı bacarıq və səriştələr.