شرح شغل و وظایف:- شناسایی و ارزش گذاری دارایی های اطلاعاتی
- نظارت بر ارزیابی مستمر امنیت اطلاعات و تجزیه و تحلیل تهدیدات امنیتی
- طراحی و پیاده سازی سیاست ها و دستورالعمل های ISMS بر اساس استانداردها و الزامات قانونی و مقررات ملی و بین المللی
- چک لیست سازی و ممیزی الزامات ISMS و نگهداری مستندات مربوطه
- تدوین گزارش های امنیتی و تحلیل رخدادهای امنیتی اطلاعات
- نظارت بر شاخص های کلیدی عملکرد (KPI) در حوزه امنیت اطلاعات
- اجرای برنامه های آموزشی و اگاهی سازی موثر در زمینه امنیت اطلاعات
مهارت ها و تخصص های مورد نیاز:- تسلط بر استاندارد ISO 27001
- توانایی طراحی و ممیزی سیستم مدیریت امنیت اطلاعات (ISMS)
- مستندسازی و تحلیل ریسک های امنیتی
- اشنایی با Gap Analysis و ارزیابی امنیت اطلاعات مبتنی بر استانداردها
- توانایی برگزاری جلسات فنی و مدیریت ریسک های امنیتی
ویژگی های فردی:- منظم و متعهد با دقت به جزییات
- توانایی کار تیمی و ارتباط موثر
- علاقه مند به یادگیری مداوم و کشف راه حل های نوین
- مهارت های بالای درک مطلب متون انگلیسی تخصصی
مدارک و گواهینامه ها:مدرک کارشناسی یا کارشناسی ارشد در رشته های مهندسی کامپیوتر، فناوری اطلاعات یا امنیت اطلاعات
داشتن گواهینامه های ISO 27001 Lead Auditor, ITIL Foundation, COBIT Foundation مزیت محسوب می شود