رهبری، پیادهسازی و نگهداری سیستم مدیریت امنیت اطلاعات (ISMS) مبتنی بر ISO/IEC 27001
انجام ارزیابی ریسک امنیتی (Risk Assessment) و تدوین برنامههای درمان ریسک (Risk Treatment Plan)
هماهنگی برای گذراندن مستندات و آمادهسازی شرکت جهت سرویسهای حسابرسی داخلی/خارجی و گواهیهای انطباقپذیری (مانند الزامات بانک مرکزی، PCI-DSS، ISO 27001)
تدوین و بهروزرسانی سیاستها، رویهها و دستورالعملهای امنیتی (مانند سیاست دسترسی، طبقهبندی اطلاعات، پاسخ به حوادث و ...)
برگزاری آموزشهای امنیتی برای کارکنان و فرهنگسازی امنیت در سازمان
مدیریت واکنش به حوادث امنیتی (Incident Response) و بهکارگیری چارچوبهای مانند NIST CSF یا ISO 27035
شرایط و مهارتهای مورد نیاز
حداقل 3 تا 5 سال سابقه عملی در حوزه امنیت اطلاعات، ترجیحاً در محیطهای بانکی، مالی یا شرکتهای توسعهدهنده نرمافزار
تسلط به چارچوبهای امنیتی: ISO/IEC 27001, NIST, OWASP, PCI-DSS
تجربه عملی در تست نفوذ وباپلیکیشن و API و استفاده از ابزارهایی مانند: Burp Suite, OWASP ZAP, Nikto, SQLMap
آشنایی با مفاهیم DevSecOps و ادغام امنیت در خط لوله توسعه
توانایی تدوین و پیادهسازی سیاستهای امنیتی سازمانی و مستندسازی فرآیندهای ISMS
آشنایی با الزامات نظارتی بانک مرکزی جمهوری اسلامی ایران در حوزه امنیت فناوری اطلاعات
مدارک معتبر (ترجیحاً):
CEH / OSCP / CISSP / ISO 27001 LA
مهارتهای ارتباطی قوی و توانایی همکاری با تیمهای فنی، عملیاتی و مدیریت ارشد
محل کار: میدان آرژانتین ساعت کار: شنبه تا چهارشنبه 8 الی 5 (پنج شنبه ها تعطیل)
شرکت ارزش آفرین اطلس به عنوان شرکت پشتیبان بانک ملت در حوزه نوآوری و تحول دیجیتال، با هدف شناسایی، بهکارگیری و مدیریت هدفمند فناوری برای تبدیل بانک به یک سازمان فناورانه و مشارکت در پیاده سازی ساختارهای چابک در بانک ملت و شرکت های تابعه فعالیت می کند.
همچنین شناسایی اکوسیستمهای موجود و حضور مؤثر در آنها در جهت خلق ارزش برای مشتریان بانک ملت از اهم ماموریت های این شرکت
می باشد.