Şirkətin biznes məqsədləri və risklərin idarə edilməsi prioritetləri ilə uyğunlaşdıraraq, informasiya təhlükəsizliyi üçün strateji baxışı hazırlamaq və həyata keçirmək;
Təşkilatın informasiya aktivlərini qorumaq və təhlükəsizlik risklərini minimuma endirmək üçün informasiya təhlükəsizliyi siyasətlərini, standartlarını və prosedurlarını yaratmaq və tətbiq etmək;
Zəiflikləri müəyyən etmək, təhlükəsizlik nəzarətinin effektivliyini qiymətləndirmək və bərpa tədbirləri tövsiyə etmək üçün müntəzəm risk qiymətləndirmələri və təhlükəsizlik auditləri aparmaq;
Təhlükəsizlik texnologiyaları və alətlərinin, o cümlədən rəqəmsal təhlükəsizlik divarı (firewall), müdaxilənin aşkarlanması/qarşısının alınması sistemləri, son nöqtə təhlükəsizlik həlləri və idarəetmə sistemlərinin müəyyənləşdirilməsi, tətbiqi və istismarına nəzarət etmək;
Təhlükəsizlik hadisələrini və insidentlərini izləmək, insidentlərə cavab tədbirlərinə rəhbərlik etmək və təhlükəsizlik təhdidlərini və pozuntularını azaltmaq üçün daxili və xarici maraqlı tərəfləri koordinasiya etmək;
Yeni yaranan kibertəhlükəsizlik təhdidləri, tendensiyaları və texnologiyalarından xəbərdar olmaq və təşkilatın təhlükəsizlik mövqeyini gücləndirmək üçün qabaqlayıcı tədbirlərə dair strateji təlimatlar təqdim etmək;
Əsas təhlükəsizlik risklərini və təşəbbüslərini vurğulayaraq, təhlükəsizlik hesabatlarını, ölçüləri və tövsiyələri hazırlamaq və rəhbərə təqdim etmək.
Peşəkar iş mühiti;
Peşəkar və karyera yüksəlişi imkanı;
Tibbi sığort;
Rəqabətli əmək haqqı paketi;
Nəqliyyat xidmətləri və nahar.
Namizədə tələblər
Kompüter Elmləri, İnformasiya Təhlükəsizliyi və ya əlaqəli sahədə bakalavr dərəcəsi; yüksək dərəcə və ya müvafiq sertifikatlara (CISSP, CISM və s.) üstünlük verilir;
İnformasiya təhlükəsizliyi mühəndisliyi sahəsində həmçinin minimum 3 illik təcrübə;
Kibertəhlükəsizlik prinsipləri, texnologiyaları, eləcə də təhlükəsizlik dizaynı və ya əməliyyatlarında praktiki təcrübə haqqında dərin biliklər;
Təşkilatın fəaliyyətinə aid olan tənzimləmə tələbləri və uyğunluq mexanizmləri (məsələn, GDPR, HIPAA, PCI DSS) haqqında dərin anlayış;
Mürəkkəb və qeyri-müəyyən vəziyyətlərdə strateji düşünmək və məlumatlara əsaslanan qərarlar qəbul etmək bacarığı ilə güclü analitik və problem həll etmə bacarıqları;