ما بهدنبال یک کارشناس GRC دقیق، مسئولیتپذیر و توانمند هستیم تا در اجرای فرایندهای پیادهسازی استانداردهای امنیتی، مدیریت ریسک و ممیزی فنی و انطباق امنیت اطلاعات مشارکت کند.
شرح وظایف:
تدوین و بهروزرسانی سیاستها و مستندات امنیت اطلاعات
شناسایی، ارزیابی و پایش ریسکهای امنیت اطلاعات و سایبری
مشارکت در ممیزیهای داخلی و خارجی و پیگیری اقدامات اصلاحی
همکاری در پیادهسازی و نگهداری ISMS، BCMS و CIS Controls
بررسی شواهد کنترلهای امنیتی و تهیه گزارشهای دورهای
همکاری با تیمها برای ارتقای بلوغ امنیت و برنامههای آگاهیرسانی
مشارکت در اخذ و نگهداری گواهینامههای مرتبط
شرایط احراز:
آشنایی با استانداردهای ISO 27001، 27002، 27005 و ISO 22301
آشنایی با مدیریت ریسک و ممیزی امنیت اطلاعات و تجربه ممیزی فنی
حداقل ۱ سال سابقه مرتبط در حوزه امنیت اطلاعات یا GRC
توانایی مستندسازی، گزارشنویسی، تحلیل و پیگیری
مهارت ارتباطی و توانایی همکاری با تیمهای فنی و کسبوکار
تیم سرمایه زرین ماندگار با تکیه بر دانش و تخصص جوانانی خلاق، بلندپرواز، سخت کوش و مستعد با هدف توسعه محصولی نوآورانه در حوزه فینتک به عموم مردم ایجاد گردید. اعتقاد ما بر این است که وقت طلاست؛ به همین دلیل حفظ کیفیت در ارائه خدمات از جمله اولویتهای مهم ماست.ما در سرمایه زرین تلاش میکنیم که روز به روز پیشرفت کنیم و علاوه بر ارائه خدمات با کیفیت به مشتریان به رشد همکارانمان هم اهمیت میدهیم. در واقع سرمایه زرین ماندگار فضایی برای تبدیل مس وجود (استعدادهای نهفته و بالقوه) به طلاست.امیدواریم شما را هم در تیم سرمایه زرین ماندگار ببینیم!