Adil Katılım Bankası
Application Security Manager (Uygulama Güvenliği Müdürü)
Adil Katılım BankasıTurkey2 hours ago
Full-timeOther

Adil Katılım Bankası Yeni Takım Arkadaşını Arıyor!

Application Security Manager (Uygulama Güvenliği Müdürü)

Grup: Bilgi Güvenliği Grubu


Katılım bankacılığı prensiplerine bağlı, güven odaklı ve “adil paylaşım” anlayışıyla çalışan ekibimizin bir parçası olmak ister misiniz?


Faizsiz bankacılık ilkeleri doğrultusunda faaliyet gösteren Adil Katılım Bankası’nın Bilgi Güvenliği Grubu bünyesinde; uygulama güvenliği süreçlerinin uçtan uca yönetilmesi, güvenlik testlerinin etkin şekilde yürütülmesi ve güvenli yazılım geliştirme pratiklerinin kurum genelinde yaygınlaştırılmasından sorumlu olacak Application Security Manager (Uygulama Güvenliği Müdürü) arayışımız bulunmaktadır.


Sorumluluklar:

• Web, mobil ve API tabanlı uygulamalar ile mikroservis mimarilerinde güvenlik analizlerinin gerçekleştirilmesi,

• CI/CD süreçlerine güvenlik kontrollerinin entegre edilmesi ve DevSecOps yaklaşımının uygulanması,

• Secure SDLC (Güvenli Yazılım Geliştirme Yaşam Döngüsü) süreçlerinin tasarlanması ve yaygınlaştırılması,

• Güvenlik araçlarının (SAST, DAST, SCA vb.) konfigürasyonu, optimizasyonu ve etkin yönetimi,

• SAST, DAST, IAST, SCA ve IaC güvenlik testlerinin planlanması, uygulanması ve sonuçlarının analiz edilmesi,

• Güvenlik bulgularına yönelik aksiyon planlarının oluşturulması ve takibinin yapılması,

• API güvenliği ile kimlik doğrulama ve yetkilendirme mekanizmalarının değerlendirilmesi,

• Yeni geliştirilen uygulama ve sistem mimarileri için Threat Modeling ve Secure Design Review çalışmalarının yürütülmesi,

• Tespit edilen güvenlik açıkları için kök neden analizlerinin yapılması ve kalıcı çözüm önerilerinin geliştirilmesi,

• Güvenlik bulgularının risk seviyelerine göre önceliklendirilmesi ve merkezi zafiyet yönetimi süreçleri kapsamında takibinin yapılması,

• Uygulama güvenliği metriklerinin oluşturulması, düzenli olarak raporlanması ve sürekli iyileştirme çalışmalarının yürütülmesi,

• Geliştirme ekiplerine yönelik güvenli kodlama ve uygulama güvenliği farkındalık eğitimlerinin hazırlanması ve verilmesi.


Nitelikler:

• Üniversitelerin Bilgisayar Bilimleri, Siber Güvenlik veya ilgili bölümlerinden mezun,

• Uygulama güvenliği, sızma testleri ve zafiyet yönetimi alanlarında en az 8 yıl deneyim,

• OWASP Top 10 ve API Security Top 10 risklerine hakim,

• Kurumsal yapılarda Secure SDLC veya DevSecOps süreçlerinde aktif rol almış,

• MITRE ATT&CK framework hakkında bilgi sahibi,

• Mikroservis mimarisi ve DevOps platformlarında güvenlik deneyimi olan,

• NIST, PCI DSS, KVKK ve BDDK regülasyonlarına hakim,

• Güvenlik test araçları ve merkezi zafiyet yönetimi süreçleri konusunda deneyimli,

• Tercihen OSCP, eWPTXv2, eCPTX, eMAPT veya CISSP sertifikalarından bir veya birkaçına sahip,

• Analitik düşünme ve problem çözme becerileri güçlü,

• Teknik konuları farklı ekip ve paydaşlara etkili bir şekilde aktarabilme yeteneğine sahip,

• İyi seviyede İngilizce bilgisine sahip,

• Disiplinli, gizlilik ilkesine bağlı ve kurumsal temsil yetkinliği yüksek.

Key Skills

Ranked by relevance