Bilgi Güvenliği Uzmanı İş İlanı

İşveren Hakkında
  • İstanbul(Avr.)(Bağcılar)
  • Bilişim, Medya

GENEL NİTELİKLER

Demirören Medya Holding bünyesinde görevlendirilmek üzere Bilgi Güvenliği Uzmanı arayışımız bulunmaktadır.


Genel Nitelikler

  • Üniversitelerin ilgili bölümlerinden mezun
  • Bilgi Güvenliği alanında minimum 3 yıl tecrübe sahibi
  • Güvenlik ürün ve teknolojileri hakkında bilgi sahibi (SIEM, DLP, FW, MDM, PAM vb.)
  • Uluslararası Bilgi Güvenliği Standartları ve KVKK konularında bilgili ve tecrübeli (ISO 27001, ISO27701, PCI-DSS, GDPR, KVKK, BTK vb.
  • Tercihen ilgili alanlarda sertifikaya sahip,
  • Yazılım açıkları, saldırı teknikleri, şifreleme yöntemleri, güvenlik yönetimi, güvenlik analizi konularında bilgili,
  • Takım ruhuna uyumlu, iş birliğine yatkın, görev sorumluluk ve bilincine sahip,
  • Yeni teknolojiler ve ürünler konusunda gelişime açık,
  • Planlama, Kontrol ve Takip becerisi gelişmiş ve çözüm odaklı,
  • Bilgi Güvenliği alanında yenilikleri takip eden, süreç ve uygulamalar konusunda bilgi sahibi,


Görev Tanımı

  • Denetimler, düzenli aktiviteler, koordinasyon, takip ve iyileştirme süreçlerinin tümünde görev alınması,
  • KVKK kapsamında uygulanması gereken teknik ve idari tedbirlerin oluşturulması ve uygulanması,
  • Bağımsız denetim firmaları tarafından gerçekleştirilen denetimlerin koordinasyonun sağlanması ve bulguların takip edilmesi,
  • Bilgi Güvenliği farkındalık eğitimleri faaliyetlerinde görev almak,
  • Sistem altyapı ve platformlarının güvenlik standartlarını kontrol etmek,
  • Bilgi Güvenliği ihlallerinin analizi ve önleme çalışmalarının gerçekleştirilmesi
  • Bilgi Güvenliği alt yapısına dâhil edilmesi gereken araçların edinimi, konfigürasyonu ve işletimi süreçlerinde rol almak,
  • Bilgi Güvenliği ve Risk Yönetimi politika ve prosedürlerinin güncel tutulması ve takibinin sağlanması,
  • Zafiyet Taramaları, uyumluluk testleri ve güvenlik açıklık raporlarını düzenli takip etmek ve tespitlere yönelik aksiyon planlarının takibini gerçekleştirmek,
  • Risk yönetimi ve regülasyonlar konusunda çalışmalar yapmak (ISO 27001, PCI-DSS, KVKK, BTK, GDPR),

  • Bağlı olunan bütün regülasyonlarda gerekli çalışmaları gerçekleştirmek.