Mid
tr
Job description
Aranan nitelikler;Üniversitelerin Bilgisayar, Elektrik/Elektronik veya ilgili mühendislik bölümlerinden mezun,Bilgi Güvenliği alanında, tercihen kritik altyapı sektörlerinde (Teknoloji Hizmetleri, Finans, vb.) veya Sigorta alanlarında en az 3-5 yıl ilgili deneyim,Belirtilen sertifikalardan (veya benzerlerinden) en az birisine sahip; ISO 27001 LA, CISSP, CISM, CISA, CRISC, PCI DSS veya CBDDO Bilgi ve İletişim Güvenliği Rehberi Denetçisi (D1/D2),Tamamlayıcı BT çerçeveleri (ISO22301, COBIT, ITIL, ISO20000, NIST, ISO31000, ISO42001) tercihen hakkında bilgi sahibi,Bilgi Güvenliği çözümleri (WAF, LB, Güvenlik Duvarı, Proxy, Web Ağ Geçidi, E-posta Ağ Geçidi, DLP, IAM, AV, EDR, VPN, vb.) hakkında deneyim ve bilgi sahibi,İstemci ve sunucu işletim sistemleri güvenliği hakkında bilgi sahibi, (Microsoft Windows, Linux, vb),BT altyapılarına, internet teknolojileri ve güvenliği hakkında bilgi sahibi,Siber tehdit, zafiyet yönetimi ve etkileri kavramlarına aşina,KVKK veya GDPR gibi veri gizliliği düzenlemeleri hakkında bilgi sahibi,Risk, iç kontrol, denetim süreçlerine hakim,Güçlü sözlü ve yazılı iletişim ve sunum becerileri olan,Öğrenmeye ve geliş motivasyonu yüksek olan,Problem çözme, analiz etme, planlama ve takip becerileri yüksek olan,Dokümantasyon ve raporlama konusunda deneyimi olan,Takım çalışmasını önemseyen ve iletişim becerileri yüksek olan,Çözüm odaklı ve müşteri memnuniyetine önem veren,İyi seviyede İngilizce bilen,İstanbul ve çevre illeri dışında ikamet eden / edebilecek,Görev ve Sorumluluklar;SBM bünyesindeki Bilgi Güvenliği Yönetim Sisteminin yönetimine ve işletimine katılmak,Bilgi Güvenliği stratejileri, standartları, politikaları ve prosedürlerini tasarlanması, uygulanması ve sürdürülmesine destek vermek,Bilgi Güvenliği standartlarına veya ilgili düzenlemelere (ISO27001, CBDDO Bilgi ve İletişim Güvenliği Rehberi (DDO BİG-R), KVKK, COBIT, PCI DSS, vb.) ilişkin Bilgi Güvenliği uyumluluğunu yönetişim/uyum süreçlerine destek vermek,ISO27002, DDO BİG-R, NIST gibi çerçevelerde tanımlı teknik gereksinimlerin uygulanması için teknoloji ekipleriyle birlikte çalışarak teknik koordinasyonunun sağlanması,Bilgi Sistemlerinde teknik güvenlik kontrollerini planlamak, uygulamak ve yönetmek,Kurum içi projelerde (Sistem, ağ, uygulama ve güvenli yazılım geliştirme) Bilgi Güvenliği Prensiplerine göre güvenlik gereksinimlerini tanımlamak, görüş bildirmek ve kontrolleri sağlamak,Kurum içinde, ilgili taraflar ve kritik tedarikçilerle Bilgi Güvenliği Değerlendirmelerine katılmak,Bilgi güvenliği ile ilgili riskleri belirlemek ve analiz etmek, önerilerde bulunmak ve bunları Risk Yönetimi Departmanı ve ilgili paydaşlarla birlikte izlemek.Bu ilana başvurmanız açık rıza metnimizi onayladığınız anlamına gelir. Show more Show less