Bilgi Güvenliği Yöneticisi İş İlanı

İşveren Hakkında
  • İstanbul(Asya)
  • Hizmet

GENEL NİTELİKLER

İş Tanımı:

- Bilgi Güvenliği Yönetimi Stratejisini oluşturmak, üst yönetim onayına sunmak, onaylanan planların zamanında ve eksiksiz hayata geçirilmesinden sorumlu olmak

- Bilgi Güvenliği Politikalarının tamamının oluşturmak, ilgili partilere yayılımını sağlamak ve periyodik olarak bu politikaların güncellenmesinden sorumlu olmak,

- Kurumun sahip olduğu / olmayı hedeflediği ISO 27001 & 27701 vb. sertifikasyonların denetimlerinden, alınmasından ve yenilenmesinden sorumlu olmak,

- Koç Holding BT Denetim ve diğer dış denetimlerin isterlerinin sağlanması ve BT ekibi içerisindeki koordinasyonundan sorumlu olmak,

- KVKK, GDPR konularında komitede aktif görev almak, teknik tedbirlerin ve görevli olduğu idari tedbirlerin uygulanmasından sorumlu olmak,

- Bilgi Güvenliği olaylarının tespit edilmesi, prosedürlere uygun olarak güvenlik olaylarına zamanlı olarak müdahale edilmesi ve tekrar oluşmasını engelleyecek düzeltici ve önleyici faaliyetlerin zamanında ve eksiksiz olarak alınmasından sorumlu olmak,

- BT İç Kontrol Kataloğunu oluşturmak, aktiviteleri belirlemek, değerlendirmek, takibini sağlamak, bu alandaki ilgili çalışmaların zamanında ve eksiksiz şekilde yerine getirilmesinden sorumlu olmak,

- BT güvenliği ile ilgili kanun, tebliğ ve yasal mevzuatta yer alan tüm hükümlere (bağlayıcı sözleşme maddesi vb.) uyulduğundan, düzenlemelerin güncel olarak takip edildiğinden ve tüm bu alanlara ilişkin gerçekleşme ve uyum raporlarının üst yönetim ve ilgili birimlere zamanında ve eksiksiz raporlanmasından sorumlu olmak,

- Güvenlik testlerinin planlamak ve test sonrası belirlenen zafiyetler/uyumsuzluklar için düzeltici ve önleyici faaliyetlerin alınmasından ve bunun istisnasız olarak takip edilmesinden sorumlu olmak,

- BT Risk Yönetim sürecinin yürütmek, analiz sonuçlarının düzenli olarak ilgili birim ve üst yönetime zamanında raporlamak, belirlenen aksiyonların zamanında ve eksiksiz gerçekleştirilmesinden sorumlu olmak,

- Koç Topluluğu Bilgi Güvenliği stratejisini aktif takip ederek, bu alanda yapılan çalışmalara aktif ve etkin katkı sağlamak,

- Kurum içi çalışanlarda güvenlik farkındalığının arttırılması için periyodik ve etkin eğitimlerin verilmesinden/verdirilmesinden sorumlu olmak,

- Güvenlik altyapısı üzerindeki lisansların takibini Altyapı Birimi ile koordineli şekilde yürütmek, yeni alımları bütçe hedefleri doğrultusunda maliyet-fayda çarpan etkisiyle şirket menfaatini ön planda tutarak planlamak ve gerçekleştirmek,

- Hizmet alınan bilgi güvenliği alanlarında ilgili dış kaynağı yönetmek, raporlamak

- Sorumlu olduğu alanlardaki hizmetlerin ölçüm kriterlerinin ve yöntemlerini belirlemek, iyileştirilmesini ve raporlamasını sağlamak, hizmet alınan dış kaynakları yönetmek ve raporlamak

Genel Nitelikler:

- Minimum 3-5 yıl Bilgi Güvenliği alanında çalışmış olan,