Jobiglo

No results.

Bilgi Güvenliği Sorumlusu

AreonX · Ankara

Senior tr
Zero Trust IAM MFA HSM KMS AWS GCP Azure DRP BCP

Job description

Bilgi Güvenliği Sorumlusu (CISO / ISO)Sektör: Kripto Varlık Hizmet Sağlayıcı (KVHS)Çalışma Şekli: Tam ZamanlıLokasyon: Ankara (Ofis)Pozisyon Amacı6362 sayılı Sermaye Piyasası Kanunu ve SPK düzenlemelerine tam uyum sağlayarak; şirketimizin bilgi sistemleri güvenliğini, bilgi varlıklarını, cüzdan mimarisini ve kullanıcı verilerini siber tehditlere karşı korumak, bilgi güvenliği yönetişimi ve iç denetim/kontrol mekanizmalarını sevk ve idare etmektir.Temel Sorumluluklar● Regülasyon ve Mevzuat Uyum: MASAK ve KVKK düzenlemeleri doğrultusunda bilgi güvenliği politikalarını oluşturmak, güncellemek ve bağımsız denetim süreçlerini yönetmek.● Bağımsız Yönetişim ve Kontrol: Bilgi sistemleri yönetimi ve operasyonel süreçlerden tamamen bağımsız bir şekilde bilgi güvenliği kontrollerinin etkinliğini denetlemek ve yönetime raporlamak.● Cüzdan ve Kriptografik Güvenlik: Sıcak, ılık ve soğuk cüzdan mimarilerinin, çoklu imza (Multi-Sig) sistemlerinin ve kriptografik anahtar yönetim (HSM/KMS) süreçlerinin güvenliğini denetlemek.● Risk, Zafiyet ve Olay Yönetimi: Periyodik sızma (pentest) testlerini ve zafiyet taramalarını koordine etmek; Siber Olaylara Müdahale Ekibi’ne (SOME) liderlik ederek Felaket Kurtarma ve İş Sürekliliği (DRP/BCP) planlarını güncel tutmak.● Erişim Güvenliği: "Sıfır Güven" (Zero Trust) yaklaşımı doğrultusunda kimlik ve erişim yönetimi (IAM), çok faktörlü kimlik doğrulama (MFA) ve yetkilendirme süreçlerini denetlemek.Adaylarda Aranacak Zorunlu Şartlar (Yasal ve Mevzuat Gereksinimleri)● Eğitim: En az 4 yıllık lisans eğitimi veren yükseköğretim kurumlarından mezun olmak● Mesleki Deneyim: Bilgi sistemleri iç kontrolü, bilgi sistemleri denetimi, bilgi sistemleri yönetişimi, kontrollerin tesisi veya bilgi güvenliği alanlarının en az birinde en az 4 yıl tecrübe sahibi olmak.● Çalışma Esası (Münhasıranlık ve Bağımsızlık): Şirkette tam zamanlı olarak istihdam edilmek ve sistem işletimi, yazılım geliştirme gibi bilgi sistemleri yönetimine ilişkin herhangi bir icracı veya operasyonel görev üstlenmemek.● Adli Sicil: Bilişim suçları, zimmet, rüşvet, hırsızlık, dolandırıcılık, sahtecilik, güveni kötüye kullanma ve suçtan kaynaklanan malvarlığı değerlerini aklama gibi suçlardan mahkumiyeti bulunmamak. ● İşlem Yasağı: Sermaye Piyasası Kanunu uyarınca işlem yasaklısı olmamak.● Finansal Sicil: İcra ve İflas Kanunu hükümlerine göre müflis olmamak ve konkordato ilan etmemiş olmak.Tercih Sebebi Nitelikler ve Sertifikalar● Tercihen Bilgisayar, Yazılım, Elektrik-Elektronik, Endüstri Mühendisliği veya Siber Güvenlik bölümlerinden mezuniyet.● CISSP, CISM, CISA, ISO 27001 Lead Auditor veya dengi uluslararası geçerliliğe sahip sertifikalardan en az birine sahip olmak.● Blokzincir protokolleri, kriptografik anahtar yönetimi ve bulut güvenliği (AWS/GCP/Azure) konularında teknik hakimiyet.● Bankacılık, sermaye piyasaları veya finansal teknoloji (FinTech) sektörlerinde bilgi güvenliği ve uyum tecrübesi. Show more Show less

Questions fréquentes

Le salaire n'est pas communiqué publiquement par le recruteur. Vous pouvez postuler et négocier directement avec AreonX.
Cliquez sur "Postuler maintenant" en haut de la page. Vous pouvez importer votre CV en 1 clic — Jobiglo extrait automatiquement vos informations et postule pour vous.

Why are you reporting this job?

Thank you for your report. We will review this job.

Explore further

Salaries, guides and searches in Türkiye.

Apply in 30 seconds

Enter your email to apply. An account will be created automatically.

Apply now →

By continuing, you accept our terms of use.

Already have an account? Login

Une question sur cette offre ?

Posez-la ici : vous recevrez le récapitulatif de l'offre par e-mail, tout de suite.

💬 Chat with us on Telegram

Published 1 ay önce

Expires 3 hafta sonra

20 views · 0 interested

Boost your chances

Upload your CV — we will match you with relevant openings.

Analyzing your CV...

AreonX

Ankara