TalenTown İnsan Kaynakları - İşe Alım Ajansı
Bilgi Güvenliği Yönetmeni
TalenTown İnsan Kaynakları - İşe Alım AjansıTurkey2 days ago
Full-timeInformation Technology

Finansal hizmet sağlayıcısı iş ortağımızın kendi kadrosunda görev almak üzere Kıdemli Bilgi Güvenliği Uzmanı arayışımız vardır.


Aranan Nitelikler

  • Üniversitelerin mühendislik fakültelerinden mezun,
  • Bilgi Güvenliği, BT Denetimi, BT Risk yönetimi alanlarında en az 5 yıl tecrübeli,
  • Ödeme Sistemleri bilgi güvenliği standartları (PCI DSS, ISO27001, COBIT vb.) ve bilgi sistemlerine yönelik yasal düzenlemeler hakkında bilgi sahibi,
  • İşletim sistemleri (Windows,), veri tabanı sistemleri (özellikle MS-SQL Server), yazılım geliştirme yaşam döngüsü ve bu süreçlere ilişkin risklere hakim,
  • İletişim ağları, firewall, network güvenliği, sızma testi metodolojilerine hakim,
  • Yeni teknolojileri ve güncel tehditleri yakından takip eden,
  • İş etki analizi ve risk değerlendirme yapabilen,
  • Tercihen ilgili uluslararası sertifikalara sahip,


Görev Tanımı

  • Bilgi teknolojileri güvenlik politika ve prosedürlerini oluşturmak, gerektiğinde revize etmek ve uygulanmasını sağlamak,
  • Bilgi teknolojileri risk yönetimi sürecini yürütmek,
  • Bilgi teknolojileri risk analizi yapmak ve sonuçlarını takip etmek,
  • Bilgi güvenliği süreçlerini oluşturmak ve izlenmesini sağlamak,
  • Kurum içi bilgi güvenliği farkındalığının artırılması için çalışmalar yapmak,
  • Sektör regülasyonlarına uyum faaliyetlerini yürütmek,
  • Yasal denetleyici ve düzenleyici kurumlardan gelen bilgi güvenliği faaliyetleri kapsamındaki talepleri değerlendirmek ve gerekli bilgilendirmeleri yapmak,
  • Sızma testlerini yapmak/yaptırmak, test sonuçlarını analiz etmek, risklerin analizi ve çözüm önerisi geliştirmek,
  • Periyodik güvenlik sertifikasyonlarını yürütmek, gereklilikleri sağlamak,
  • Kritik IT sistemlerinde yetki ve erişim standartlarını gözden geçirmek,
  • İş sürekliliği planlarını hazırlamak, ilgili ekiplerle birlikte test ve tatbikatlarını planlara uygun şekilde gerçekleştirmek,
  • Bilgi Güvenliği faaliyetleri kapsamında iç ve dış denetim kurumları tarafından tespit edilen bulguları değerlendirmek ve giderilmesini sağlamak,
  • Bilgi Güvenliği süreçlerini etkileyecek yasal düzenlemeler, değişiklikler ve yenilikleri takip etmek,
  • Gerçekleşen güvenlik ihlallerini takip etmek, raporlanmasını sağlanmak ve bu olayların tekrar meydana gelmesini önlemek için gerekli aksiyonların alınmasının sağlamak

Key Skills

Ranked by relevance