• İnformasiya təhlükəsizliyi üzrə maarifləndirmə fəaliyyətlərində iştirak etmək. Yumşaq bacarıqlarDigər şərtlərTəhsil• İnformasiya Təhlükəsizliyi, Kompüter Elmləri, İnformasiya Texnologiyaları və ya əlaqəli sahə üzrə ali təhsil. İş təcrübəsi• İnformasiya Təhlükəsizliyi və ya GRC sahəsində minimum 2-3 il iş təcrübəsi
•• Bank, maliyyə və ya yüksək tənzimlənən sektorda iş təcrübəsi üstünlükdür
•• Audit və uyğunluq layihələrində iştirak təcrübəsi.
Texniki biliklərNamizəd aşağıdakı sahələrin əksəriyyətini bilməlidir
•• ISO 27001 və ISMS
•• NIST CSF və NIST 800 seriyası
•• PCI DSS
•• SWIFT CSP
•• Risk Management Framework-lər
•• Vendor Risk Management
•• Information Classification
•• Access Management və Segregation of Duties (SoD)
•• Secure SDLC və Threat Modeling üzrə baza biliklər
•• Vulnerability Management prosesləri
•• Business Continuity və Disaster Recovery prinsipləri
•• Mərkəzi Bankın informasiya təhlükəsizliyi üzrə normativ tələbləri. Sertifikatlar (üstünlükdür)• CISA • CRISC • ISO 27001 Lead Implementer • ISO 27001 Lead Auditor • PCI Professional Şəxsi keyfiyyətlər• Analitik düşünmə qabiliyyəti
•• Risk əsaslı yanaşma
•• Güclü sənədləşdirmə bacarığı
•• Audit və sorğular zamanı effektiv ünsiyyət
•• Rəhbərlik qarşısında təqdimat etmə bacarığı
•• Müstəqil qərarvermə və təşəbbüskarlıq. Dil biliyiAzərbaycan - OrtaRus - Yüksəkİngilis - YüksəkKompüter biliyiWindows OS - YüksəkLinux OS - OrtaNetwork basics - Orta Vakansiyalardan daha tez xəbərdar olmaq üçün Telegram kanalımıza abunə olun!