Senior
tr
Job description
Bilgi Güvenliği Sorumlusu (CISO / ISO)Sektör: Kripto Varlık Hizmet Sağlayıcı (KVHS)Çalışma Şekli: Tam ZamanlıLokasyon: Ankara (Ofis)Pozisyon Amacı6362 sayılı Sermaye Piyasası Kanunu ve SPK düzenlemelerine tam uyum sağlayarak; şirketimizin bilgi sistemleri güvenliğini, bilgi varlıklarını, cüzdan mimarisini ve kullanıcı verilerini siber tehditlere karşı korumak, bilgi güvenliği yönetişimi ve iç denetim/kontrol mekanizmalarını sevk ve idare etmektir.Temel Sorumluluklar● Regülasyon ve Mevzuat Uyum: MASAK ve KVKK düzenlemeleri doğrultusunda bilgi güvenliği politikalarını oluşturmak, güncellemek ve bağımsız denetim süreçlerini yönetmek.● Bağımsız Yönetişim ve Kontrol: Bilgi sistemleri yönetimi ve operasyonel süreçlerden tamamen bağımsız bir şekilde bilgi güvenliği kontrollerinin etkinliğini denetlemek ve yönetime raporlamak.● Cüzdan ve Kriptografik Güvenlik: Sıcak, ılık ve soğuk cüzdan mimarilerinin, çoklu imza (Multi-Sig) sistemlerinin ve kriptografik anahtar yönetim (HSM/KMS) süreçlerinin güvenliğini denetlemek.● Risk, Zafiyet ve Olay Yönetimi: Periyodik sızma (pentest) testlerini ve zafiyet taramalarını koordine etmek; Siber Olaylara Müdahale Ekibi’ne (SOME) liderlik ederek Felaket Kurtarma ve İş Sürekliliği (DRP/BCP) planlarını güncel tutmak.● Erişim Güvenliği: "Sıfır Güven" (Zero Trust) yaklaşımı doğrultusunda kimlik ve erişim yönetimi (IAM), çok faktörlü kimlik doğrulama (MFA) ve yetkilendirme süreçlerini denetlemek.Adaylarda Aranacak Zorunlu Şartlar (Yasal ve Mevzuat Gereksinimleri)● Eğitim: En az 4 yıllık lisans eğitimi veren yükseköğretim kurumlarından mezun olmak● Mesleki Deneyim: Bilgi sistemleri iç kontrolü, bilgi sistemleri denetimi, bilgi sistemleri yönetişimi, kontrollerin tesisi veya bilgi güvenliği alanlarının en az birinde en az 4 yıl tecrübe sahibi olmak.● Çalışma Esası (Münhasıranlık ve Bağımsızlık): Şirkette tam zamanlı olarak istihdam edilmek ve sistem işletimi, yazılım geliştirme gibi bilgi sistemleri yönetimine ilişkin herhangi bir icracı veya operasyonel görev üstlenmemek.● Adli Sicil: Bilişim suçları, zimmet, rüşvet, hırsızlık, dolandırıcılık, sahtecilik, güveni kötüye kullanma ve suçtan kaynaklanan malvarlığı değerlerini aklama gibi suçlardan mahkumiyeti bulunmamak. ● İşlem Yasağı: Sermaye Piyasası Kanunu uyarınca işlem yasaklısı olmamak.● Finansal Sicil: İcra ve İflas Kanunu hükümlerine göre müflis olmamak ve konkordato ilan etmemiş olmak.Tercih Sebebi Nitelikler ve Sertifikalar● Tercihen Bilgisayar, Yazılım, Elektrik-Elektronik, Endüstri Mühendisliği veya Siber Güvenlik bölümlerinden mezuniyet.● CISSP, CISM, CISA, ISO 27001 Lead Auditor veya dengi uluslararası geçerliliğe sahip sertifikalardan en az birine sahip olmak.● Blokzincir protokolleri, kriptografik anahtar yönetimi ve bulut güvenliği (AWS/GCP/Azure) konularında teknik hakimiyet.● Bankacılık, sermaye piyasaları veya finansal teknoloji (FinTech) sektörlerinde bilgi güvenliği ve uyum tecrübesi. Show more Show less