استخدام کارشناس GRC
شرح موقعیت شغلی
ما بهدنبال یک کارشناس GRC دقیق، مسئولیتپذیر و توانمند هستیم تا در اجرای فرایندهای پیادهسازی استانداردهای امنیتی، مدیریت ریسک و ممیزی فنی و انطباق امنیت اطلاعات مشارکت کند.
شرح وظایف:
- تدوین و بهروزرسانی سیاستها و مستندات امنیت اطلاعات
- شناسایی، ارزیابی و پایش ریسکهای امنیت اطلاعات و سایبری
- مشارکت در ممیزیهای داخلی و خارجی و پیگیری اقدامات اصلاحی
- همکاری در پیادهسازی و نگهداری ISMS، BCMS و CIS Controls
- بررسی شواهد کنترلهای امنیتی و تهیه گزارشهای دورهای
- همکاری با تیمها برای ارتقای بلوغ امنیت و برنامههای آگاهیرسانی
- مشارکت در اخذ و نگهداری گواهینامههای مرتبط
شرایط احراز:
- آشنایی با استانداردهای ISO 27001، 27002، 27005 و ISO 22301
- آشنایی با مدیریت ریسک و ممیزی امنیت اطلاعات و تجربه ممیزی فنی
- حداقل ۱ سال سابقه مرتبط در حوزه امنیت اطلاعات یا GRC
- توانایی مستندسازی، گزارشنویسی، تحلیل و پیگیری
- مهارت ارتباطی و توانایی همکاری با تیمهای فنی و کسبوکار
مزایا
- صبحانه، ناهار و میانوعده
- بیمه تکمیلی رایگان
- ساعت کاری منعطف
- بستهها و هدایای مناسبتی
- اعطای امتیاز وام
- رویدادهای تیمسازی
مهارتهای مورد نیاز
- GRC
- مدیریت ریسک
- ISO27001
حداقل سابقه کار
- کمتر از سه سال
جنسیت
- مهم نیست
وضعیت نظام وظیفه
- مهم نیست