B&B Security Alliance
Şirkət haqqında:
B&B Security Alliance has been established in 2019 and only deals with cyber security. B&B Security Alliance provides cyber security solutions to customers wanting to be resilient against new and existing threats. We offer professional services, advisory and through our vendor network we will help you select a suite of best in class products that enhances your reputation and company value.
Our technical staff provides many services and consultancies needed to create a solid security posture for any modern organization.
B&B Security Alliance is a joint venture company of BestComp Group and Barikat Cyber Security.
Our services include, penetration testing, application security audits, information systems security audits, data loss prevention, network security. We are able to support you with your governance risk and compliance requirements and are able to build and manage Secure Operations Centers and SIEMs for companies wanting continuous surveillance.
Our R&D department researches technologies and methodologies needed to increase cyber security level and develops products, services and methodologies needed in a modern organization to increase it as well.
Əlaqə vasitələri:
GRC və Audit üzrə mütəxəssis
Əsas məqsəd
- Təşkilatın İdarəetmə, Risk və Uyğunluq (GRC) funksiyalarının müstəqil icrasında iştirak etmək, informasiya təhlükəsizliyi, risklərin idarə edilməsi və audit proseslərini həyata keçirmək, ISMS-in effektivliyini təmin etmək və tənzimləyici və standart tələblərinə uyğunluğun təmin edilməsində iştirak etmək..
Vəzifələr (İdarəetmə və Əməliyyat)
- Risk qiymətləndirmələrinin və GAP analizlərinin aparılması
- Risk reyestrinin, risk müalicə planlarının və nəzarət mexanizmlərinin hazırlanması və saxlanılması
- Daxili auditlərin planlaşdırılması və icrası, audit müşahidələrinin sənədləşdirilməsi
- Audit sübutlarının toplanması, təhlili və qiymətləndirilməsi
- ISMS sənədlərinin (siyasətlər, prosedurlar, qaydalar) hazırlanması və yenilənməsi
- ISO/IEC 27001:2022 tələblərinə uyğunluğun qiymətləndirilməsi və saxlanılması
- Uyğunsuzluqlar üzrə korrektiv və preventiv tədbirlərin hazırlanması və izlənilməsi
- Audit və uyğunluq hesabatlarının hazırlanması və təqdim edilməsi
- Kiçik mütəxəssislərin işinə metodoloji dəstək göstərilməsi (mentorluq səviyyəsində)
- Hadisə (insident) sənədləşdirilməsi və davamlı təkmilləşmə proseslərində iştirak
Səriştələr (Yumşaq bacarıqlar)
- Güclü analitik və risk əsaslı düşünmə bacarığı
- Strukturlaşdırılmış hesabat yazma və sənədləşdirmə bacarığı
- Müstəqil qərar vermə və məsuliyyət götürmə qabiliyyəti
- Audit zamanı müsahibə aparma və sübut qiymətləndirmə bacarığı
- Effektiv ünsiyyət və maraqlı tərəflərlə işləmə bacarığı
- Peşəkar etika və məxfilik prinsiplərinə ciddi yanaşma
Ümumi tələblər / İşçilər bilməlidir
- Azərbaycan Respublikasının mövcud əmək qanunvericiliyi.
- Şirkətin idarəetmə sistemi ilə bağlı metodoloji və normativ materiallar.
- Biznes risklərinin qiymətləndirilməsi sənədləri üçün tələblər.
- Şirkətdaxili prosedurlar, İnformasiya Təhlükəsizliyi Auditoru və Məsləhətçisi ilə bağlı təlimatlar.
- B and B Security Alliance Limited MMC-nin baş direktorunun əmr və göstərişləri.
- Bu vəzifə təsvirinin tələbləri.
- Əməyin mühafizəsi qaydaları və normaları.
- Yanğın təhlükəsizliyi qaydaları.
- Daxili əmək qaydaları.
- ISO 9001:2015 Keyfiyyət İdarəetmə Sistemləri üzrə Beynəlxalq Standart biliyi üstünlük təşkil edir.
- ISO 27001:2022 İnformasiya Təhlükəsizliyi İdarəetmə Sistemi üzrə Beynəlxalq Standart biliyi üstünlük təşkil edir.
Personal tələblər
Təhsil
- İnformasiya təhlükəsizliyi, İT, Kompüter Elmləri və ya əlaqəli sahə üzrə bakalavr
- ISO 27001 Foundation sertifkatının olması üstünlükdür.
Təcrübə
- GRC, audit, informasiya təhlükəsizliyi və ya İT sahəsində 2–4 il iş təcrübəsi
- ISO 27001 əsaslı audit və ya ISMS layihələrində praktiki iştirak
Bilik və bacarıqlar
- ISO/IEC 27001 Lead Auditor (LA) bacarıqları – mütəxəssis səviyyəsində
- audit planı, audit proqramı
- opening/closing meeting
- uyğunsuzluqların yazılması və sübutlandırılması
- Audit aparma bacarığı
- daxili audit
- uyğunluq auditi
- GAP analizi
- ISO 9001:2015 üzrə baza biliklər (üstünlükdür)
- NIST, PCI DSS, COBIT kimi çərçivələr barədə anlayış (üstünlükdür)
Dil bilikləri
- Azərbaycan dili – səlis
- İngilis dili – minimum Intermediate (audit hesabatları və standartlarla işləmək üçün)
İşçinin hüquq və öhdəlikləri
Hüquqlar:
- Vəzifə öhdəliklərinin yerinə yetirilməsində rəhbərlikdən kömək istəmək hüququna malikdir.
- Əmək Məcəlləsində və əlaqəli qanunvericilikdə göstərilən hüquqlar.
Məsuliyyətlər:
- Rəsmi vəzifələrə riayət olunmasına görə məsuliyyət daşıyır.
- Bu vəzifə təlimatında təsvir edilən vəzifələrin pozulması Azərbaycan Respublikasının əmək qanunvericiliyində nəzərdə tutulmuş hallarda məsuliyyətə səbəb olur.
- İş fəaliyyətini həyata keçirərkən qanun və qaydaların tələblərinin pozulması Azərbaycan Respublikasının inzibati, cinayət və mülki qanunvericiliyində nəzərdə tutulmuş hallarda məsuliyyətə səbəb olur.
- Şirkətin etibar edilmiş avadanlıqlarının saxlanılmasına, təhlükəsizliyinə və düzgün istismarına cavabdehdir və şirkətin digər əmlakına dəyən ziyanın qarşısını almaq üçün bütün zəruri tədbirləri görməyə cavabdehdir.
- Əmək müqavilələrinin və/və ya işə tətbiq olunan qanunların pozulması nəticəsində yaranan maliyyə itkiləri Azərbaycan Respublikasının əmək, cinayət və mülki qanunvericiliyində nəzərdə tutulmuş hallarda məsuliyyətə səbəb olur.
- B and B Security Alliance Limited MMC-nin maraqlarının qorunmasına görə məsuliyyət daşıyır.
- İşçi imzalanmış sənədlərə görə şəxsən və qeyd-şərtsiz məsuliyyət daşıyır..
Əmək haqqı: Müsahibə zamanı təyin olunacaq


















