Şirkətdə mövcud İnformasiya Təhlükəsizliyi İdarəetmə Sisteminin (“ISMS”) beynəlxalq standartlarına(PCI DSS, 3DS, PIN Security, ISO 27000) uyğun olaraq qurulmasında, təkmilləşdirməsində dəstək.
Korporativ “ISMS” sisteminin standartlara uyğunluluq səviyyəsinin monitorinqi, o cümlədən “ISMS”-in tərkibi və dəstəkləyici sənədlərin yaradılması, aktuallığının təmin edilməsi.
“ISMS” sisteminin digər struktur bölmələrinin idarəetmə sistemləri ilə, o cümlədən “ITSM – IT Service Management” sistemi ilə inteqrasiya və qarmonizasiyanın təmin edilməsi.
İnformasiya təhlükəsizliyi üzrə tələblərin (siyasət, prosedur, qaydalar və s.) icrasına və standartların tətbiqinə nəzarət;
Daxili və xarici, o cümlədən komplayns, sertifikasiya, re-sertifikasiya və nəzarət auditlərində iştirak.
Təhlükəsizlik Departamentinin proseslərinin sənədləşdirməsinin təmin edilməsi.
Şirkətdə informasiya təhlükəsizliyi üzrə maarifləndərimə proqramının dəstəyi, təkmilləşdirməsi.
Maarifləndirmə üzrə tətbirlərinin planalşdırma və həyata keçirilməsi.
İnformasiya təhlükəsizliyi üzrə biliklər bazasının aparılması üzrə dəstək.
Namizədə tələblər
Beynəlxalq İnformasiya təhlükəsizliyi sahəsində standartlar, təcrübələr haqqında biliklərin olması;
İnformasiya təhlükəsizliyi sahəsində mütəmadi inkişaf etmək, öyrənmək istəyi.
Ali təhsil;
İnformasiya təhlükəsizliyi sahəsində minimum 1 il iş təcrübəsi;
Sənədləşmə işlərin aparılması, siyasət, prosedur, korporativ standartların layihələndirməsi və yazılması üzrə iş təçrübəsi.
Müasir təhlükələrə, boşluqlara və mühafizə texnologiyalarına dair biliklər və bu biliklərinin artırması üzrə bacarıqlar;
Təhlil bacarıqları, məsuliyyətlilik, təşkilatçılıq qabiliyyəti, dəqiqlik;
ISO/IEC 27000, ISO/IEC 20000, PCI standartlar ailələri üzrə biliklər.
Yuxarıda qeyd olunmuş standartların implementatsiyası üzrə iş təcrübəsi və ya auditində iştirak arzuolunandır.