Bilgi Güvenliği Müdürü İş İlanı

İşveren Hakkında
  • İstanbul(Avr.)
  • Danışmanlık, İnsan Kaynakları Danışmanlığı

GENEL NİTELİKLER

Danışmanlığını yapmakta olduğumuz Ödeme Sistemleri sektöründe faaliyet gösteren müşterimiz için Bilgi Güvenliği Müdürü aramaktayız.

  • Üniversitelerin ilgili bölümlerinden mezun,
  • Bilgi Güvenliği, BT Denetimi, BT Risk yönetimi alanlarında en az 5 yıl tecrübeli,
  • Ödeme Sistemleri bilgi güvenliği standartları (PCI DSS, ISO27001, ISO22301, COBIT vb.) ve bilgi sistemlerine yönelik yasal düzenlemeler hakkında bilgi sahibi,
  • İşletim sistemleri (Windows, Linux, Android ve iOS), veri tabanı sistemleri (özellikle MS-SQL Server), yazılım geliştirme yaşam döngüsü ve bu süreçlere ilişkin risklere hakim,
  • İletişim ağları, firewall, HSM, network güvenliği, sızma testi metodolojilerine hakim,
  • Yeni teknolojileri ve güncel tehditleri yakından takip eden,
  • İş etki analizi ve risk değerlendirme yapabilen,
  • Tercihen ilgili uluslararası sertifikalara sahip,
  • İyi derecede İngilizce bilen.

İş Tanımı;

  • Bilgi teknolojileri güvenlik politika ve prosedürlerini oluşturmak, gerektiğinde revize etmek ve uygulanmasını sağlamak,
  • Bilgi teknolojileri risk yönetimi sürecini yürütmek,
  • Bilgi teknolojileri risk analizi yapmak ve sonuçlarını takip etmek,
  • Bilgi güvenliği süreçlerini oluşturmak ve izlenmesini sağlamak,
  • Kurum içi bilgi güvenliği farkındalığının artırılması için çalışmalar yapmak,
  • Sektör regülasyonlarına uyum faaliyetlerini yürütmek,
  • Yasal denetleyici ve düzenleyici kurumlardan gelen bilgi güvenliği faaliyetleri kapsamındaki talepleri değerlendirmek ve gerekli bilgilendirmeleri yapmak,
  • Sızma testlerini yapmak/yaptırmak, test sonuçlarını analiz etmek, risklerin analizi ve çözüm önerisi geliştirmek,
  • Periyodik güvenlik sertifikasyonlarını yürütmek, gereklilikleri sağlamak,
  • Kritik IT sistemlerinde yetki ve erişim standartlarını gözden geçirmek,
  • İş sürekliliği planlarını hazırlamak, ilgili ekiplerle birlikte test ve tatbikatlarını planlara uygun şekilde gerçekleştirmek,
  • Bilgi Güvenliği faaliyetleri kapsamında iç ve dış denetim kurumları tarafından tespit edilen bulguları değerlendirmek ve giderilmesini sağlamak,
  • Bilgi Güvenliği süreçlerini etkileyecek yasal düzenlemeler, değişiklikler ve yenilikleri takip etmek,
  • Gerçekleşen güvenlik ihlallerini takip etmek, raporlanmasını sağlanmak ve bu olayların tekrar meydana gelmesini önlemek için gerekli aksiyonların alınmasının sağlamak.


Recra, İşkur’un denetiminde 12.11.2016 tarihli 888 No’lu lisans sahibi özel istihdam bürosudur.