QNB Sigorta
Bilgi Güvenliği Sorumlusu
QNB SigortaTurkey2 days ago
Full-timeInformation Technology

GENEL NİTELİKLER VE İŞ TANIMI


  • Bilgi Güvenliği, Risk Yönetimi ve İş Sürekliliği alanlarında en az 5 yıl ve üzeri tecrübeye sahip,
  • Bilgi Güvenliği standartları ve regülasyonları, COBIT, PCI DSS, ISO 27001, KVKK süreçlerinde deneyimli,
  • Zafiyet Yönetimi, Sızma Testleri ve Tehdit İstihbaratı süreçlerinde aktif görev almış,
  • EDR, DLP, PAM, SIEM, EPM, IDM vb. Ağ ve Siber Güvenlik ürünleri hakkında saha deneyimi bulunan,
  • Bilgi Güvenliği alanındaki teknolojik gelişmeleri aktif takip eden,
  • Riskleri analiz etme yeteneği güçlü, analitik düşünme yeteneğine sahip,
  • İş takibi konusunda sorumluluk sahibi ve detaycı,
  • Sonuç ve çözüm odaklı,


İŞ TANIMI

  • Bilgi Güvenliği Altyapısının kurulmasını, işletilmesini ve sürekli iyileştirilmesini sağlamak,
  • Bilgi Güvenliği Politikasının hedeflenen çıktılarına ulaşması, etkin bir Bilgi Güvenliği Politikası kurulması, işletilmesi ve sürekli iyileştirilmesinde görev almak,
  • Kendisine yönlendirilen Bilgi Güvenliği taleplerini incelemek ve gerçekleştirmek,
  • COBIT, ITIL, PCI DSS, ISO 27001 vb. standartlara uygun olarak Bilgi Güvenliği politikaları ve prosedürlerinin oluşturulmasına destek vermek,
  • Kurumun olası siber güvenlik tehditlerine karşı hazırlığını ve zayıflıklarını ortaya çıkarmak için yürütülen, Zafiyet Yönetimi, Sızma Testleri, Atak simülasyonları, Farkındalık, Tehdit İstihbaratı vb. hizmetlerinin yürütülmesi ve hedeflerine ulaşması için görevler almak,
  • Oluşan alarmlar, güvenlik olayları yada Bilgi Güvenliği ihlallerinin değerlendirilmesi ve risklerin ortadan kaldırılması için gerekli tedbirlerin alınmasını sağlamak,
  • Siber Güvenlik ve Bilgi Güvenliği altyapısını oluşturan EDR, ATP, DLP, PAM, SIEM, EPM, IDM vb. ürünlerin kurulumu, işletimi ve yönetimini etkin biçimde yapmak yada sağlamak,
  • Yasa, yönetmelik ve tüzükleri sürekli kontrol ederek ilgili değişiklikleri üst yönetime iletmek,
  • Gerekli raporlama ve sunumları hazırlamak,
  • Alınan hizmetler ve kullanılan ürünler sayesinde ortaya çıkarılan Kurumun Atak yüzeyini daraltıcı yönde izleme ve önleme faaliyetlerini yürütmek,
  • İç ve Dış denetim süreçlerinde ilgili taleplerin karşılanması kapsamında teknik ekip ile koordineli çalışmaların yapılması,
  • Kimlik ve erişim yönetimi süreçlerinin yürütülmesi,
  • Kurum genelinde bilgi güvenliği farkındalığını arttıracak eğitim ve çalışmaların hazırlanması,

Key Skills

Ranked by relevance