Bilgi Güvenliği Müdürü İş İlanı

İşveren Hakkında
  • İstanbul(Asya)
  • E-ticaret

GENEL NİTELİKLER

Kurulduğu ilk günden bugüne hızla büyüyen ve alanında öncü konumuna gelen Avansas ailesi, yarının hedeflerine birlikte koşmak için seni bekliyor!

Gücümüzü gençliğimizden ve vizyonumuzdan alıyoruz.

Bu güçle, işyeri malzemeleri pazarında Türkiye’nin en geniş yatırımlı ve organize şirketiyiz; İngiltere bölgesinde yaptığımız yatırımlarla Türkiye’deki liderlik tecrübemizi yurtdışına taşımayı hedefliyoruz. Perakende sektöründe ise açtığımız mağazalarla adımızdan söz ettirmeye başladık.

Gücümüze güç katacak vizyonunla seni de aramızda görmek istiyoruz.

  • Üniversitelerin ilgili bölümlerinden mezun, (tercihen Bilgisayar Mühendisliği, Matematik Mühendisliği, Elektrik-Elektronik Mühendisliği vb.),
  • Bilgi Güvenliği Yönetimi alanında en az 3 yıl deneyim sahibi,
  • Ekip yönetimi konusunda tecrübeli,
  • Güçlü iletişim ve liderlik becerileri olan,
  • Zamanı ve önceliği yönetebilen,
  • Problem çözme becerisine sahip,
  • ISO 27001, GDPR, KVKK, PCI DSS gibi güvenlik çerçeveleri ve standartlar konusunda bilgi ve deneyim sahibi,
  • Data Loss Protection, SOC, Cloud/IOT Security, SIEM, MDR, IAM, Network Security gibi güvenlik platformlarıyla ilgili bilgi ve deneyim sahibi,
  • Firewall, VPN, IPS, WAF, Proxy, NAC gibi güvenlik cihazları konusunda bilgi ve deneyim sahibi,

Eğer sende bu nitelik ve becerileri taşıdığını düşünüyorsan “ Bilgi Güvenliği Müdürü" ilanımıza başvurunu bekliyoruz

Tercihen;

  • CISSP, CISM, ISO27001 güvenlik sertifikaları,
  • PMI ya da Scrum sertifikası,

İŞ TANIMI

  • Bilgi güvenliği ile ilgili olarak kurumun strateji ve hedeflerini belirlemek,
  • Bilgi güvenliği politika ve prosedürlerinin şirket bünyesinde revize edilmesi, oluşturulması, güncel tutulması ve işletilmesini sağlamak,
  • Güvenlik projelerinin belirlenen zaman içerisinde tamamlanmasının takibi, değişiklik yönetimi, fazlandırma gibi (proje yaşam döngüsü) konularda ekibini koordine etmek,
  • Uygun Vendor seçimi ve yönetimini yapmak, proje maliyetlerini belirlemek, kontrat yönetimi ve bütçeden sorumlu olmak,
  • Devam eden projelerin durumlarıyla ilgili yöneticilere düzenli bilgilendirme yapıldığını kontrol etmek,
  • Günlük BT güvenlik operasyonlarının sürdürülmesini koordine etmek,
  • 3rd parti ile yürütülen güvenlik projelerini koordine etmek, takip etmek,
  • Bilgi güvenliği envanterinde yer alan ürün ve teknolojiler ile ilgili operasyonel faaliyetlerin sürdürülmesini sağlamak,
  • SIEM, DLP, SOC, E-mail Security, Web Security gibi ürünlerin olay takibini yaparak/koordine ederek gerekli eskalasyonu sağlamak,
  • Bilgi güvenliği ile ilgili şirket içi müşterilerden gelen talepleri karşılayarak, gerekli eskalasyonu sağlamak,
  • Bilgi güvenliği ya da siber güvenlik ile ilgili olay ve vakaların ilk inceleme ve analizinin yapılmasını sağlamak,
  • Düzenli aralıklarla siber güvenlik kapsamında sızma testlerini yaptırılması ve çıktılarının takibini yapmak, yapılmasını sağlamak,
  • Düzenli aralıklarla siber güvenlik kapsamında şirket içi ve dışı zafiyet taramalarını yapmak ve çıktılarını takip etmek, edilmesini sağlamak,
  • 7/24 izleme sistemine ait süreç yönetimini ve 3. seviye olay takibi yaparak gerekli aksiyonların alınmasını sağlamak,
  • Siber güvenlik ile ilgili olarak kurumun strateji ve hedeflerini belirlemek,
  • Uyum projelerinin koordinasyon ve yönetimini yapmak,
  • İç ve dış denetim süreçlerinde görev almak,
  • Şirketin bağlı olduğu regülasyon ve standartlar ile uyumlu olmasını sağlamak,
  • Yıllık Bilgi Güvenliği, Siber Güvenlik ve Uyum kapsamında ürün/teknoloji/hizmetlerini belirlemek ve bütçelemek,

Üst Düzey Sorumluluklar:

  • Proje çıktıları ve proje bitiş zamanı taahhüdü konularında sorumluluk almak,

Yönetim Sorumlulukları:

  • Ekip üyelerini doğrudan yönetmek,
  • Belirli aralıklarla ekibi ile ilgili performans görüşmeleri yapmak,
  • Ekibi için eğitim yol haritasını çıkarmak ve uygulamak,
  • Tecrübesi düşük ekip üyelerine mentorluk yapmak