Şirkətdə mövcud İnformasiya Təhlükəsizliyi İdarəetmə Sisteminin (“ISMS”) beynəlxalq standartlarına(PCI DSS, 3DS, PIN Security, ISO 27000) uyğun olaraq qurulmasında, təkmilləşdirməsində dəstək;
Korporativ “ISMS” sisteminin standartlara uyğunluluq səviyyəsinin monitorinqi, o cümlədən “ISMS”-in tərkibi və dəstəkləyici sənədlərin yaradılması, aktuallığının təmin edilməsi;
“ISMS” sisteminin digər struktur bölmələrinin idarəetmə sistemləri ilə, o cümlədən “ITSM – IT Service Management” sistemi ilə inteqrasiya və qarmonizasiyanın təmin edilməsi;
İnformasiya təhlükəsizliyi üzrə tələblərin (siyasət, prosedur, qaydalar və s.) icrasına və standartların tətbiqinə nəzarət;
Daxili və xarici, o cümlədən komplayns, sertifikasiya, re-sertifikasiya və nəzarət auditlərində iştirak;
Təhlükəsizlik Departamentinin proseslərinin sənədləşdirməsinin təmin edilməsi;
Şirkətdə informasiya təhlükəsizliyi üzrə maarifləndərimə proqramının dəstəyi, təkmilləşdirməsi;
Maarifləndirmə üzrə tətbirlərinin planalşdırma və həyata keçirilməsi;
İnformasiya təhlükəsizliyi üzrə biliklər bazasının aparılması üzrə dəstək.
Namizədə tələblər
Ali təhsil;
İnformasiya təhlükəsizliyi sahəsində minimum 1 il iş təcrübəsi;
Beynəlxalq İnformasiya təhlükəsizliyi sahəsində standartlar, təcrübələr haqqında biliklərin olması;
İnformasiya təhlükəsizliyi sahəsində mütəmadi inkişaf etmək, öyrənmək istəyi;
Sənədləşmə işlərin aparılması, siyasət, prosedur, korporativ standartların layihələndirməsi və yazılması üzrə iş təçrübəsi;
Müasir təhlükələrə, boşluqlara və mühafizə texnologiyalarına dair biliklər və bu biliklərinin artırması üzrə bacarıqlar;
Təhlil bacarıqları, məsuliyyətlilik, təşkilatçılıq qabiliyyəti, dəqiqlik;
ISO/IEC 27000, ISO/IEC 20000, PCI standartlar ailələri üzrə biliklər;
Yuxarıda qeyd olunmuş standartların implementatsiyası üzrə iş təcrübəsi və ya auditində iştirak arzuolunandır.