Bilgi Güvenliği Yöneticisi İş İlanı

İşveren Hakkında
  • İstanbul(Asya)(Ataşehir)
  • Finans - Ekonomi

GENEL NİTELİKLER

Bankacılık sektörünün önde gelen hizmet sağlayıcı kuruluşu olan Şirketimizde "Bilgi Güvenliği Yöneticisi" takım arkadaşı arıyoruz.

Operasyonel mükemmeliyet ile özel durumlara özel çözümler üreten, konusunda uzman, aynı zamanda dinamik ve heyecanlı bir ekibin parçası olmak istiyorsanız, aramıza katılın


  • Üniversitelerin mühendislik fakültelerinden mezun
  • Bilgi Güvenliği, BT Denetimi, BT Risk yönetimi alanlarında en az 5 yıl tecrübeli,
  • Ödeme Sistemleri bilgi güvenliği standartları (PCI DSS, ISO27001, COBIT vb.) ve bilgi sistemlerine yönelik yasal düzenlemeler hakkında bilgi sahibi,
  • İşletim sistemleri (Windows,), veri tabanı sistemleri (özellikle MS-SQL Server),
  • yazılım geliştirme yaşam döngüsü ve bu süreçlere ilişkin risklere hakim,
  • İletişim ağları, firewall, network güvenliği, sızma testi metodolojilerine hakim,
  • Yeni teknolojileri ve güncel tehditleri yakından takip eden,
  • İş etki analizi ve risk değerlendirme yapabilen,
  • Tercihen ilgili uluslararası sertifikalara sahip,
  • İyi derecede İngilizce bilen.

İş Tanımı;

  • Bilgi teknolojileri güvenlik politika ve prosedürlerini oluşturmak, gerektiğinde revize etmek ve uygulanmasını sağlamak,
  • Bilgi teknolojileri risk yönetimi sürecini yürütmek,
  • Bilgi teknolojileri risk analizi yapmak ve sonuçlarını takip etmek,
  • Bilgi güvenliği süreçlerini oluşturmak ve izlenmesini sağlamak,
  • Kurum içi bilgi güvenliği farkındalığının artırılması için çalışmalar yapmak,
  • Sektör regülasyonlarına uyum faaliyetlerini yürütmek,
  • Yasal denetleyici ve düzenleyici kurumlardan gelen bilgi güvenliği faaliyetleri kapsamındaki talepleri değerlendirmek ve gerekli bilgilendirmeleri yapmak,
  • Sızma testlerini yapmak/yaptırmak, test sonuçlarını analiz etmek, risklerin analizi ve çözüm önerisi geliştirmek,
  • Periyodik güvenlik sertifikasyonlarını yürütmek, gereklilikleri sağlamak,
  • Kritik IT sistemlerinde yetki ve erişim standartlarını gözden geçirmek,
  • İş sürekliliği planlarını hazırlamak, ilgili ekiplerle birlikte test ve tatbikatlarını planlara uygun şekilde gerçekleştirmek,
  • Bilgi Güvenliği faaliyetleri kapsamında iç ve dış denetim kurumları tarafından tespit edilen bulguları değerlendirmek ve giderilmesini sağlamak,
  • Bilgi Güvenliği süreçlerini etkileyecek yasal düzenlemeler, değişiklikler ve yenilikleri takip etmek,
  • Gerçekleşen güvenlik ihlallerini takip etmek, raporlanmasını sağlanmak ve bu olayların tekrar meydana gelmesini önlemek için gerekli aksiyonların alınmasının sağlamak