مسئولیتها:
- پیادهسازی و نگهداری سیستم مدیریت امنیت اطلاعات (ISMS) بر اساس استانداردهای بینالمللی مانند ISO/IEC 27001
- شناسایی و ارزیابی ریسکهای امنیتی و ارائه برنامههای کاهش ریسک
- ارائه راهکارهای امنیتی جهت حفاظت از اطلاعات سازمانها
- انجام ممیزیهای داخلی برای اطمینان از انطباق با استانداردهای امنیتی
- آموزش و آگاهیبخشی به کارفرما در خصوص سیاستها و رویههای امنیتی
- تهیه و تدوین گزارشهای دورهای مرتبط
- همکاری با تیمهای مختلف برای بررسی و رفع تهدیدات و حوادث امنیتی
شرایط و مهارتهای مورد نیاز:
- مدرک کارشناسی یا کارشناسی ارشد در رشتههای مرتبط (ترجیحاً فناوری اطلاعات، امنیت اطلاعات و مشابه)
- تجربه در زمینه پیادهسازی و مدیریت ISMS
- آشنایی با استانداردهای ISO 27001 و سایر استانداردهای بینالمللی امنیت اطلاعات
- مهارت در شناسایی تهدیدات و نقاط ضعف امنیتی
- توانایی کار در تیم و ارتباط موثر با سایر بخشها
- داشتن گواهینامههای بینالمللی معتبر (مانند CISM, CISSP) مزیت محسوب میشود