Bilgi Güvenliği Uzmanı İş İlanı

İşveren Hakkında
 İş İlanları

GENEL NİTELİKLER

  • Üniversitelerin ilgili bölümlerinden mezun,
  • Bilgi Teknolojileri mevzuatı, Uluslararası Bilgi Güvenliği Standartları ve siber güvenlik framework'leri konusunda bilgili (NIST, ISO 27001, PCI DSS vb.)
  • Bilgi Güvenliği alanında en az 2-3 yıl tecrübe sahibi,
  • SIEM, Antivirus, EDR, veritabanı izleme, zafiyet yönetimi, DLP vb. güvenlik ürün ve teknolojileri hakkında bilgi sahibi,
  • Tercihen genel kabul görmüş Bilgi Güvenliği sertifikalarından en az birine sahip,
  • Problem çözme, planlama ve takip ederek sonuçlandırma yeteneğine sahip,
  • Araştırmacı, problem çözme ve analitik düşünme becerileri gelişmiş,
  • Takım çalışmasına yatkın ve sorumluluk sahibi.


İş Tanımı

FLO Mağazacılık ve Pazarlama A.Ş., Genel Müdürlük bünyesinde ERP, Altyapı ve Bilgi Güvenliği Direktörlüğü'ne bağlı olarak aşağıda belirtilen süreçlerden sorumlu olacak "Bilgi Güvenliği Uzmanı" arayışımız bulunmaktadır.

  • Bilgi Güvenliği zafiyet ve ihlallerini takip etmek, incelemek, raporlamak ve gerekli aksiyonların alınmasını sağlamak,
  • Güvenlik denetim ve izleme ürünlerini (SOC, SIEM, DLP, Zafiyet Tarama, Yama Yönetimi vb.) yönetmek ve etkin kullanmak,
  • Güvenlik zafiyetlerinin çözüme kavuşturulması için ilgili ekiplerle birlikte çalışmak,
  • Tehdit senaryolarını oluşturmak, risk giderici aksiyon planlarını hazırlamak ve takibini yapmak,
  • Bilgi Güvenliği izleme ve gözden geçirme kontrollerini tasarlamak, gerçekleştirmek ve raporlamak,
  • Bilgi Güvenliği sızma testleri yapmak/yaptırmak ve takibini sağlamak,
  • Bilgi sistemleri güvenliğiyle ilgili riskler ve bu risklerin yönetilmesi çalışmalarında görev almak,
  • Bilgi Sistemlerinde (İşletim sistemleri, ağ ve güvenlik ürünleri ve veri tabanları) gerçekleşen tüm bilgi güvenliği olaylarının izlenmesini ve analiz edilmesini sağlamak,
  • Siber saldırı müdahaleleri, tehdit ve güvenlik açığı, veri güvenliği, kimlik ve erişim yönetimi süreçlerinde görev almak,
  • Bilgi güvenliği ile ilgili gerekli izleme ve raporlamaların yapılmasını sağlamak,
  • Tedarikçiler ve iştiraklerde yürütülen uygunluk denetimlerinde görev almak,
  • Bilgi sistemleri altyapısı ve süreçleri üzerinde mevzuata ve standartlara uygunluk kapsamında düzenli kontroller gerçekleştirmek.