Jobiglo

No results.

Application Security Expert

Doğuş Teknoloji · Istanbul

New
Senior tr
SAST DAST IAST SCA IaC CI/CD DevSecOps Secure SDLC API security kimlik doğrulama yetkilendirme Threat Modeling Secure Design Review AWS Azure Google Cloud OWASP Top 10 API Security Top 10 MITRE ATT&CK NIST PCI DSS KVKK BDDK SPK OSCP eWPTXv2 eCPTX eMAPT CISSP

Job description

Pozisyon Hakkında

Application Security Expert rolüyle, web, mobil, API ve mikroservis tabanlı uygulamalarda güvenlik analizleri yapacak, güvenli yazılım geliştirme yaşam döngüsünü yönetecek ve DevSecOps süreçlerini entegre edeceksiniz.

Temel Sorumluluklar

  • Web, mobil, API ve mikroservis uygulamalarında kapsamlı güvenlik analizleri gerçekleştirmek.
  • SAST, DAST, IAST, SCA ve IaC testlerini planlamak, çalıştırmak ve sonuçları iyileştirmek.
  • CI/CD süreçlerine güvenlik kontrolleri eklemek ve DevSecOps uygulamak.
  • Secure SDLC süreçlerini tasarlamak, uygulamak ve yaygınlaştırmak.
  • Güvenli kodlama standartlarını belirlemek ve ekipleri teknik olarak desteklemek.
  • API güvenliği, kimlik doğrulama ve yetkilendirme mekanizmalarını değerlendirmek.
  • Güvenlik test araçlarını konfigüre edip yönetmek.
  • Threat Modeling ve Secure Design Review gibi güvenlik tasarım incelemeleri yapmak.
  • Zafiyetlerin kök neden analizlerini yapıp kalıcı çözümler üretmek.
  • Zafiyet yönetimi ve risk önceliklendirme süreçlerini yürütmek.
  • Uygulama güvenliği metrikleri oluşturup raporlamak.
  • Geliştirme ekiplerine güvenli kodlama ve farkındalık eğitimleri hazırlamak.

Aranan Profil

  • Bilgisayar Mühendisliği veya ilgili bölümlerinden mezun.
  • İstanbul’da ikamet eden.
  • Uygulama güvenliği, sızma testleri ve zafiyet yönetiminde en az 5 yıl deneyim.
  • Secure SDLC veya DevSecOps süreçlerinde aktif rol almış.
  • OWASP Top 10, API Security Top 10 ve MITRE ATT&CK hakkında bilgi.
  • NIST, PCI DSS, KVKK, BDDK ve SPK gibi standart ve regülasyonlara hakim.
  • Mikroservis mimarisi ve AWS, Azure, Google Cloud bulut güvenliği deneyimi.
  • Güvenlik test araçları ve merkezi zafiyet yönetiminde deneyim.
  • Tercihen OSCP, eWPTXv2, eCPTX, eMAPT veya CISSP sertifikalarından birine sahip.
  • İyi derecede İngilizce ve güçlü analitik/problem çözme yeteneği.

Gerekli Yetkinlikler

  • SAST, DAST, IAST, SCA, IaC araçları.
  • CI/CD ve DevSecOps entegrasyonu.
  • Secure SDLC süreç tasarımı.
  • API güvenliği, kimlik doğrulama ve yetkilendirme.
  • Threat Modeling ve Secure Design Review.
  • Zafiyet yönetimi ve risk önceliklendirme.
  • Güvenlik metrikleri ve raporlama.
  • Eğitim ve teknik danışmanlık.

Sunduklarımız

  • Doğuş Grubu’nun bir parçası olma fırsatı.
  • Etkileşimli ve ilham veren takımlarla çalışma.
  • İlham veren liderler ve destekleyici iş ortamı.
  • Ekipler arası çapraz proje iş birlikleri ve rotasyon imkânı.
  • Kişisel gelişim planı ve zengin eğitim fırsatları.
  • Kulüp ve etkinliklerle sosyal etkileşim.
  • Doğum Günü İzni, esnek yan haklar ve dijital cüzdan uygulaması.
  • Invendo ile girişimcilik mentorluk desteği.

Questions fréquentes

Le salaire n'est pas communiqué publiquement par le recruteur. Vous pouvez postuler et négocier directement avec Doğuş Teknoloji.
Cliquez sur "Postuler maintenant" en haut de la page. Vous pouvez importer votre CV en 1 clic — Jobiglo extrait automatiquement vos informations et postule pour vous.

Why are you reporting this job?

Thank you for your report. We will review this job.

Explore further

Salaries, guides and searches in Türkiye.

Apply in 30 seconds

Enter your email to apply. An account will be created automatically.

By continuing, you accept our terms of use.

Already have an account? Login

💬 Chat with us on Telegram Chat on WhatsApp

Published 8 saat önce

Expires 1 ay sonra

5 views · 0 interested

Boost your chances

Upload your CV — we will match you with relevant openings.

Analyzing your CV...

Doğuş Teknoloji

Istanbul