Əsas vəzifə və öhdəliklər:
- İnformasiya təhlükəsizliyinin idarə olunması ilə bağlı daxili qaydaların, prosedurların, proseslərin və digər normativ sənədlərin hazırlanması və dəstəklənməsi.
- İnformasiya təhlükəsizliyi ilə əlaqədar risklərin aşkar edilməsinə, qiymətləndirilməsinə və risklərin reyestrə daxil edilməsinə dəstək vermək.
- Fiziki və məntiqi buraxılışların idarə edilməsi prosesinə dair araşdırmalar aparmaq, yeni təkliflər vermək və mövcud prosesləri təkmilləşdirmək.
- İnformasiya təhlükəsizliyi sahəsində təhlükəsizlik tələblərinin müəyyənləşdirilməsində iştirak etmək.
- İnformasiya təhlükəsizliyinə dair nəzarət mexanizmlərinin tətbiqinə dəstək göstərmək.
- İnformasiya təhlükəsizliyi ilə bağlı maarifləndirmə və təlim proqramlarının hazırlanmasında iştirak etmək.
- Təlimlərin təşkili və həyata keçirilməsində dəstək göstərmək.
- Birbaşa rəhbərlik tərəfindən verilən yazılı və şifahi tapşırıqları yerinə yetirmək.
Xüsusi tələblər:
- Kibertəhlükəsizlik üzrə ümumi anlayış;
- Əməliyyat sistemləri, Microsoft AD, şəbəkələr, mühafizə sistemləri, bulud təhlükəsizliyi, məxfilik, virtuallaşdırma və təhlükəsizliyə nəzarət vasitələri barədə anlayışın olması arzuolunandır;
- İnformasiya təhlükəsizliyi üzrə siyasət və prosedurların yazılma üslubu ilə tanışlıq;
- ISO 2700(x) seriyası, NIST CSF və digər informasiya təhlükəsizliyi standartları haqqında məlumatlı olmaq;
- MS Office proqramlarından yaxşı səviyyədə istifadə bacarığı;
- Müvafiq sahə üzrə ən azı 6 ay iş təcrübəsi;
- Dil bilikləri: Azərbaycan; rus və ya ingilis dilləri şifahi və yazılı kommunikasiya arzuolunandır;
- ISO 27001 Foundation və CompTIA Security+ sertifikatlarının olması arzuolunandır.
- Komanda ilə işləmə bacarığı;
- Məsuliyyətli, operativ, təşəbbüskar və diqqətcil olmaq;
- Araşdırma bacarıqları;
- Təhlil etmə və problemləri effektiv həll etmə bacarıqları;
- Davamlı öyrənmə və özünü inkişaf etmə bacarığı.