Risklərin idarə edilməsi üzrə rəhbər

İşin təsviri

Əsas öhdəliklər:

  • Məlumat mərkəzləri və bulud xidmətlərinə xüsusi diqqət yetirməklə, risklərin idarə edilməsi fəaliyyətinə nəzarət etmək, xidmətlər və təkliflərin davamlılığını və biznes davamlılığını təmin etmək;
  • İnfrastruktur, məlumat və əməliyyat prosesləri ilə bağlı potensial riskləri müəyyən etmək üçün məlumat mərkəzi və bulud xidmətləri üçün hərtərəfli risk qiymətləndirmələrinin aparılması;
  • Xüsusi olaraq məlumat mərkəzi və bulud mühitlərinin unikal çağırışlarına uyğunlaşdırılmış hərtərəfli risklərin azaldılması strategiyalarının və fəaliyyət planlarının işlənib hazırlanması və həyata keçirilməsi.
  • Müəyyən edilmiş riskləri həll etmək və bu həllər üçün funksiyalararası komandalarla əməkdaşlıq etmək;
  • Məlumat mərkəzi və bulud xidmətləri domenində sənaye standartlarına və qaydalara uyğunluğu təmin etmək;
  • İnkişaf edən qaydalardan xəbərdar olmaq və risklərin idarə edilməsi proseslərini müvafiq olaraq yeniləmək;
  • Məlumat mərkəzi və buludla əlaqəli təhlükəsizlik insidentləri üçün insidentlərə cavab planlarını hazırlamaq və qorumaq;
  • İşçilər, rəhbərlik və maraqlı tərəflər arasında risk haqqında məlumatlılıq mədəniyyətini təşviq etmək;
  • Risklərin idarə edilməsi üzrə ən yaxşı təcrübələr üzrə təlimlərin keçirmək;
  • Kritik məlumat mərkəzi və bulud əməliyyatları üçün davamlılığın planlaşdırılmasının vacibliyini vurğulayaraq, BCP (Business Continuity Proccess) şərtlərinin və metodologiyalarının risklərin idarə edilməsi proseslərinə inteqrasiyası;
  • Məlumat mərkəzi və bulud xidmətlərinə xas olan biznes təsirinin qiymətləndirilməsini (BIA) hazırlamaq və saxlamaq üçün maraqlı tərəflərlə əməkdaşlıq etmək;
  • Məlumat mərkəzi və bulud əməliyyatlarında təşkilatın dayanıqlığını artırmaq üçün sertifikatlaşdırma üçün ISO 22301 kimi BCP (Business Continuity Proccess) çərçivələrinin tövsiyə edilməsi və tətbiqi;
  • Datacenter və bulud xidmətlərində potensial pozulmalara hazırlığı təmin etmək üçün müntəzəm BCP (Business Continuity Proccess) təlimlərinin keçirilməsi;

Tələb olunan bilik və bacarıqlar:                  

Təhsil:

  • Kompüter Elmləri, İnformasiya Texnologiyaları və ya müvafiq sahədə bakalavr dərəcəsi;
  • Müvafiq istiqamət üzrə yüksək dərəcə (məsələn, Magistr) üstünlükdür;

Təcrübə:

  • İT/İKT sektorunda risklərin idarə edilməsi üzrə minimum 3 il iş təcrübəsi;
  • Təhlükəsizlik risklərinin uğurla idarə edilməsi və azaldılması üzrə sübut edilmiş təcrübə;
  • Datacenter və bulud təhlükəsizliyi prinsipləri haqqında dərin bilik;
  • Tənzimləyici tələblər və sənaye standartları haqqında güclü anlayış;

Kompütür bilikləri:

  • " Certified Information Systems Security Professional (CISSP) və ya ona bərabər sertifikatlar;
  • Risk və İnformasiya Sistemlərinə Nəzarət (CRISC) üzrə sertifikatların olması çox arzuolunandır;
  • Bulud üçün xüsusi sertifikatlar üstünlükdür (AWS Security, Azure Security, CCSP);

Dil bilikləri:

  • İngilis dili – Yaxşı
  • Azərbaycan dili - Ana dili
  • Rus dili – Yaxşı

Fərdi bacarıqları\ Davranışlar:

  • Biliyini artırmaq və özünü inkişaf etdirmək arzusu;
  • Gündəlik əməliyyatlarda dürüst olmaq: hər zaman düzgün addımları düzgün yollarla atmaq;
  • Əməliyyatların keyfiyyətini təmin etmək;
  • Qurum daxilində, həmkarlar, təchizatçılar və tərəfdaşlarla sıx əməkdaşlıq prinsiplərinə əməl etmək;
  • Risklərin qiymətləndirilməsi metodologiyaları və alətləri üzrə peşəkarlıq;
  • Mürəkkəb sistemləri təhlil etmək və potensial riskləri müəyyən etmək bacarığı;

Son müraciət tarixi: 06 may 2024-cü il.

Müraciət etmək istəyən namizədlər vakansiyanın adını “mövzu” bölməsində qeyd etməklə CV-ni e-mail ünvanına göndərə bilərlər. İşə qəbul prosesinin növbəti mərhələsi üçün  vakansiyanın tələblərinə cavab verən namizədlərlə əlaqə saxlanacaq.