Ana Səhifə
Vakansiyalar

İnformasiya Təhlükəsizliyinin İdarə Edilməsi üzrə Mütəxəssis / GRC Mütəxəssisi

İnformasiya Təhlükəsizliyinin İdarə Edilməsi üzrə Mütəxəssis / GRC Mütəxəssisi

Tam Ştat

Orta Səviyyə

Razılaşma yolu ilə

Yerləşdirilib 26 may 2026

Son Tarix: 5 iyun 2026

Təsvir

“KredAqro” BOKT MMC İnformasiya Təhlükəsizliyinin İdarə Edilməsi üzrə Mütəxəssis / GRC Mütəxəssisi vakansiyasına işçi axtarışı elan edir.

Vəzifə öhdəlikləri:

  • İnformasiya təhlükəsizliyi üzrə siyasətlərin, prosedurların və standartların hazırlanması, aktuallaşdırılması və müşayiət edilməsi.

  • İnformasiya təhlükəsizliyi risklərinin qiymətləndirilməsində iştirak və risk reyestrinin aparılması.

  • Daxili və xarici auditlərə hazırlıq, auditor sorğularının müşayiət edilməsi.

  • Tənzimləyici tələblərin, daxili standartların və prosedurların icrasına nəzarət.

  • Access management, third-party risk, incident management və awareness proseslərində iştirak.

  • İnformasiya təhlükəsizliyi nəzarətləri üzrə sübutların (evidence) toplanması və strukturlaşdırılması.

  • Komplayens və nəzarət məsələləri üzrə İT, İB, biznes və auditorlarla qarşılıqlı fəaliyyət.

Əsas bacarıqlar (texnologiyalar / alətlər):

  • ISO 27001 / ISO 27002

  • PCI DSS

  • CIS Controls

  • Risk Assessment / Risk Register

  • Policy & Procedure Development

  • Audit / Compliance

  • Excel, Word, PowerPoint

  • Jira / YouTrack / Confluence / SharePoint

  • Proseslərin sənədləşdirilməsi və analizi bacarıqları

Tələblər

  • Maliyyə sektorunun normativ tələbləri ilə iş təcrübəsi.

  • Access management, incident management və vendor risk management proseslərini anlamaq.

  • Siyasətlərin, prosedurların, standartların və nəzarət matrislərinin yazılması bacarıqları.

  • Daxili/xarici audit və tənzimləyici ilə qarşılıqlı fəaliyyət təcrübəsi.

  • Xarici auditlərdən keçmə təcrübəsi.

  • GRC / compliance / audit / IS governance sahəsində ən azı 2 il praktiki təcrübə.

  • İnformasiya təhlükəsizliyi üzrə daxili normativ sənədlərin hazırlanması təcrübəsi.

  • ISO 27001, risk management və internal controls anlayışı.

  • Daxili auditlərlə iş təcrübəsi.

  • Sənədlər, cədvəllər və məlumatların strukturlaşdırılması ilə işləmək üzrə güclü bacarıqlar.

  • Bir neçə tapşırıqla işləmək və materialları müxtəlif bölmələrlə razılaşdırmaq bacarığı.

Təcrübə (il və sahə):

  • İnformasiya təhlükəsizliyi, GRC, daxili nəzarət, audit, komplayens və ya risklərin idarə edilməsi sahəsində 2+ il təcrübə. Maliyyə təşkilatlarında, fintex, bank və ya ödəniş şirkətlərində təcrübə arzuolunandır.

Sertifikatlar: ISO 27001 Lead Implementer / Lead Auditor, Security+

Arzuolunandır:

  • Bank / fintex / ödəniş təşkilatında iş təcrübəsi.

  • PCI DSS ilə iş təcrübəsi.

  • ISMS tətbiqində iştirak təcrübəsi.

  • Risk register, control matrix, gap assessment və RBAC matrix aparılması təcrübəsi.

  • Fərdi məlumatların qorunması tələbləri və maliyyə sektorunun tənzimləyici tələbləri üzrə biliklər.

Dil bilikləri:

  • İngilis dili - Intermediate səviyyəsindən, standartlar və auditorlarla işləmək üçün arzuolunandır.

  • Azərbaycan dili - mütləqdir.

  • Rus dili - arzuolunandır.

Vakansiya ilə maraqlanan şəxslərdən CV – lərini (əmək haqqı gözləntisini qeyd etməklə) qeyd olunan elektron ünvanına Subject/Mövzu hissəsində vəzifənin adını (İnformasiya Təhlükəsizliyinin İdarə Edilməsi üzrə Mütəxəssis / GRC Mütəxəssisi) qeyd etməklə göndərmələri xahiş olunur.

Necə Müraciət Etmək Olar

Vakansiya Təfərrüatları

Vakansiya ID

#18156

İş Növü

Tam Ştat

Təcrübə Səviyyəsi

Orta Səviyyə

Bu Şirkətdən Daha Çox Vakansiya

Risklərin İdarə Edilməsi Şöbəsinin Rəhbəri

Tam Ştat

“KredAqro” BOKT MMC Risklərin İdarə Edilməsi Şöbəsinin Rəhbəri vakansiyasına işçi axtarışı elan edir. Vəzifə öhdəlikləri: Şirkətin bütün əsas risklərinin müəyyən edilməsi, qiymətləndirilməsi, monitorinqi və nəzarətini əhatə edən risklərin idarə olunması sisteminin qurulması və inkişaf etdirilməsi. Risklərin idarə olunması üzrə metodologiyaların, prosedurların və qaydaların hazırlanması və aktuallaşdırılması, o cümlədən ödəniş xidmətləri və üçüncü tərəflərlə qarşılıqlı fəaliyyət riskləri. Risklər üzrə daxili hesabatlılığın təşkili və rəhbərlik üçün analitik materialların hazırlanması. Risk-menecment mədəniyyətinin inkişaf etdirilməsi və risklərin idarə olunması proseslərinin effektivliyinin artırılması. Strateji planlaşdırmada iştirak və biznes təşəbbüslərinin risklər baxımından qiymətləndirilməsi. Struktur bölmələrə metodoloji dəstəyin göstərilməsi. Komandaya rəhbərlik: tapşırıqların müəyyən edilməsi, icrasına nəzarət, nəticələrin qiymətləndirilməsi. ƏL/TMM üzrə məsul şəxsi əvəz edərkən funksiyalar: ƏL/TMM üzrə qanunvericiliyin tələblərinə və daxili reqlamentlərə riayət olunmasına nəzarət. Əməliyyatların monitorinqi və müştəri üzrə CDD prosedurlarının həyata keçirilməsi. Şübhəli və cari əməliyyatlar üzrə hesabatların hazırlanması və Maliyyə Monitorinqi Xidmətinə təqdim edilməsi. Əməliyyatların dayandırılması hallarında müvafiq tədbirlərin görülməsi.