استخدام کارشناس مسئول ممیزی سرویس زیرساخت (فرآیند و داده)
شرح موقعیت شغلی
1. تهیه و به روز رسانی فرآیند و طرحهای ممیزی امنیت و چک لیستهای مرتبط در سطوح مختلف شرکت؛
2. ممیزی ادواری داخلی در خصوص نحوة پیادهسازی الزامات ناظر بر سازمان، سیستم مدیریت امنیت و خطمشیهای مصوب؛
3. تحلیل شواهد ممیزی، تهیه گزارشهای تفصیلی نتایج ممیزی و اختصاصی سازی آنها جهت ارائه به مدیرعامل و کمیتههای مرتبط؛
4. حصول اطمینان از رعایت الزامات کاربردپذیرِ قانونی، مقرراتی و قراردادی امنیت در سطوح مختلف سازمان؛
5. هماهنگی و همکاری در ممیزیهای شخص ثالث و نهادهای ناظر امنیت؛
6. ارائه مشاوره و پیشنهاد حل و فصل یافته های ممیزی، پیگیری و پایش اجرای اقدامات اصلاحی؛
دورههای حرفهای: Network+، Security+، COBIT ، CISSP، ISO/IEC 27001 و PCI-DSS؛
مدارک تخصصی: SANS.AUD507، CISA، ISMS Lead Auditor
شایستگی ها:
آشنایی با الزامات امنیتی شاپرک، استاندارد PCI-DSS
آشنایی با استانداردهای ISO/IEC 27K
آَشنایی با مخاطرات صنعت پرداخت الکترونیک
مسلط به روال های ممیزی داخلی و ممیزی شخص ثالث
آشنایی با تهدیدات و مخاطرات امنیت
مسلط به شبکه و امنیت سایبری
مسلط به امنیت سیستمها و پایگاه داده
آشنایی با تداوم کسب وکار
مهارتهای مورد نیاز
- زیرساخت
- +NETWORK
- امنیت سایبری
حداقل سابقه کار
- سه تا شش سال
جنسیت
- مهم نیست
وضعیت نظام وظیفه
- معافیت دائم پایان خدمت