کارشناس GRC (حاکمیت، مدیریت ریسک، انطباق امنیت اطلاعات)داده ورزی سداد6 روز پیش
infoBox iconسطح ارشدیت
کارشناس
infoBox iconنوع همکاری
تمام وقت

شرکت داده ورزی سداد با هدف ارائه خدمات به بانک ملی، محیطی پویا و به روز در حوزه خدمات فناوری اطلاعات ایجاد کرده است. فضایی که برای مواجه با چالش های جذاب، و رشد و توسعه فردی مناسب است.
اگر شما علاقمند به کار تیمی هستید و همکاری در چنین محیطی برای شما جذاب است، ما مشتاق آشنایی بیشتر هستیم.


شایستگی های مورد نیاز:

· تسلط بر SecurityPlus

· تسلط بر Network Plus

· تسلط بر استاندارد های بین المللی مورد استفاده در GRC:

1. خانواده سری27000 ISO : ISO 27001:2022 ، ISO27002:2022، ISO 27004:2016، ISO 27005:2022

2. ISO31000

3. COBIT 2019

4. NIST 800-53

5. ISO 22301

6. PCI-DSS

7. ITIL

· تسلط نسبی بر طراحی و پیاده‌سازی سیستم مدیریت امنیت اطلاعات (ISMS)

· تسلط نسبی بر ارزیابی و تحلیل ریسک امنیت اطلاعات و اجرای ممیزی های امنیتی

· آشنایی با تکنولوژی‌های امنیت شبکه، رمزنگاری، Cloud Security و DevSecOps

· تسلط نسبی بر طراحی و پیاده سازی سیستم مدیریت تداوم کسب و کار (BCMS)

· مسلط بر در تحلیل داده‌ها، گزارش‌نویسی و ارائه پیشنهادهای استراتژیک امنیتی

شرح وظایف:

· طراحی و پیاده سازی ISO27001

· توسعه و اجرای سیاست‌های امنیت اطلاعات مبتنی بر ISO 27001، NIST 800-53، COBIT و CIS Controls

· همکاری با مدیران ارشد برای تدوین استراتژی‌های امنیت اطلاعات و مدیریت ریسک امنیت

·اجرای ارزیابی ریسک‌های امنیتی سازمان بر اساس ISO 31000 و ISO 27005

·تدوین برنامه‌های کاهش ریسک (Risk Mitigation Plans)

·اطمینان از انطباق با استانداردهای امنیتی، الزامات قانونی و مقررات ملی و بین‌المللی (مانند ISO27001، الزامات افتا و بانک مرکزی وغیره )

·اجرای تحلیل شکاف (Gap Analysis) و ارائه راهکارهای بهبود امنیتی

·شرکت در ممیزی‌های امنیتی داخلی

·طراحی و پیاده‌سازی برنامه‌های مدیریت تداوم کسب‌وکار (BCMS) بر اساس ISO 22301

·آموزش و آگاهی‌سازی امنیت اطلاعات در سازمان

·توسعه و نظارت بر شاخص‌های کلیدی عملکرد (KPIs) امنیت اطلاعات

توانمندی های دارای امتیاز:

دارا بودن گواهینامه‌های معتبر مانند:
ISO/IEC 27001 Lead Implementer (LI)،
ISO/IEC 27001 Lead Auditor (LA)،
COBIT Foundation
سابقه عملی در پیاده سازی چارچوب‌های امنیت اطلاعات مانند ISO 27001، ISO 22301
تسلط بر الزامات نهادهای ناظر از جمله مرکز افتا، بانک مرکزی، پدافند غیرعامل
آشنایی با تحلیل BIA، تدوین BCP/DRP و طراحی سناریوهای تداوم کسب‌وکار
توانایی مستندسازی حرفه‌ای، ارائه گزارش‌های مدیریتی
تسلط بر زبان انگلیسی برای درک استانداردهای بین‌المللی

درباره شرکت
Sadad Informatics Corporation was established in 1999 with the aim of providing information technology services to Bank Melli Iran (BMI) as the largest bank in the Islamic world. Sadad Informatics Corporation, relying on its talent experts and using the latest technologies, has managed to become one of the leading companies in this industry and provide its products and services to other banks and large organizations in the country.

Competitive salary, attractive welfare benefits, job security, friendly atmosphere, continuous staff training and development are some of the attractions of Sadad Informatics Corporation.

At Sadad Informatics Corporation, we welcome people who are dynamic, creative, full of positive energy, ethical and eager to learn, Those who learn and teach; Take the path of agility and have a desire to change.At Sadad, in addition to developing your individual competencies, you will have valuable experience of using them in various projects.

At Sadad, there are plenty of growth opportunities for individuals to develop their abilities, experience challenging events, and provide a path to growth by participating in specialized teams.

صنعت:

بانکداری

دفتر مرکزی:

تهران

تعداد کارمندان:

500 کارمند به بالا

تماس با ما

آدرس:تهران، خیابان پاسداران، بوستان ششم، نبش پایدارفرد، پلاک ۱۰۷، طبقه سوم، واحد ۱۲
ایمیل:info@kardix.com
linkedininstagramtelegram
trust
samandehi
کلیه حقوق و اطلاعات مربوط به وب‌سایت متعلق به شرکت نبوغ آفرینان آریا (Iran Talent) می‌باشد.