Tera Bank
Bilgi Güvenliği Yönetişim ve Koordinasyon Yöneticisi
Tera BankTurkey19 hours ago
Full-timeInformation Technology

Tera Yatırım Bankası şirketimizin “Bilgi Güvenliği ve Güvenli Operasyon Bölümü”’nde görevlendirilmek üzere “Bilgi Güvenliği Yönetişim ve Koordinasyon Yöneticisi " pozisyonunda aday arayışımız bulunmaktadır.


GENEL NİTELİKLER


  • Üniversitelerin Bilgisayar Mühendisliği, Bilişim Sistemleri, veya Fen Bilimleri vb. benzeri bölümlerinden mezun,
  • Bankacılık sektöründe veya finans kurumlarında en az 4-5 yıl bilgi güvenliği, denetim veya uyum alanında deneyim sahibi,
  • Regülasyon kurumlarıyla (BDDK, KVKK, TCMB vb.) yazışma ve raporlama tecrübesi olan,
  • Siber güvenlik olay yönetimi veya risk yönetimi geçmişine sahip,
  • Teknoloji odaklı projelerde liderlik deneyimi olan,
  • BDDK yönetmelikleri, ISO 27001, KVKK, COBIT, ITIL konularında bilgi sahibi,
  • Tercihen CISA, CISM, CISSP, ISO 27001 LA sertifikalarına sahip,
  • Analitik düşünme, planlama ve raporlama yetkinliği güçlü,
  • Ekip çalışmasına yatkın, iletişimi kuvvetli,
  • İleri düzeyde bilgi güvenliği araçları (SIEM, DBF, DLP, EDR vb.) kullanımı becerisine sahip.



İŞ TANIMI


  • Bankamızın bilgi güvenliği faaliyetlerinin BDDK Elektronik Bankacılık Yönetmeliği, KVKK, ISO 27001 ve ilgili ulusal/uluslararası standartlara tam uyum içinde yürütülmesini sağlamak,
  • İç ve dış denetim birimleriyle koordinasyonu yönetmek,
  • Bilgi güvenliği risklerini azaltacak politika, süreç ve kontrollerin uygulanmasını güvence altına almak,
  • Bankanın bilgi güvenliği stratejisini, politika ve prosedürlerini oluşturmak, güncellemek ve uygulanmasını sağlamak,
  • Bilgi Güvenliği Yönetim Sistemi (BGYS) faaliyetlerini ISO/IEC 27001 standardına uygun şekilde yürütmek,
  • BDDK Elektronik Bankacılık Yönetmeliği kapsamında gerekli bilgi sistemleri kontrollerinin uygulanmasını sağlamak,
  • Siber güvenlik olaylarının yönetimi, tespiti ve raporlaması süreçlerinde koordinasyonu sağlamak,
  • İç ve dış denetim birimleriyle iş birliği içinde denetim süreçlerini yürütmek ve aksiyon planlarını takip etmek,
  • Bilgi güvenliği risk analizlerini gerçekleştirmek, kontrol ve iyileştirme faaliyetlerini planlamak,
  • Mevzuat değişikliklerini takip ederek gerekli iç süreç güncellemelerini yapmak,
  • Çalışanlara yönelik bilgi güvenliği farkındalığı artırıcı faaliyetleri yürütmek.

Key Skills

Ranked by relevance