Bilgi Güvenliği Yöneticisi İş İlanı

İşveren Hakkında
  • İstanbul(Avr.), İstanbul(Asya)
  • Danışmanlık, İnsan Kaynakları Danışmanlığı

GENEL NİTELİKLER

Danışmanlığını yapmakta olduğumuz Ödeme Sistemleri sektöründe faaliyet gösteren müşterimiz için "Bilgi Güvenliği Yöneticisi" aramaktayız.

  • Üniversitelerin ilgili bölümlerinden mezun,
  • Bilgi Güvenliği alanında en az 5 yıl tecrübeli (Bilgi Güvenliği, BT Denetimi, BT Risk yönetimi alanlarında),
  • Sektörde geçerli bilgi güvenliği standartları (ISO27001, ISO22301, COBIT vb.) ve KVKK, uygulamaları ve bilgi sistemlerine yönelik yasal düzenlemeler hakkında bilgi sahibi,
  • İş etki analizi ve risk değerlendirme yapabilen,
  • Tercihen ilgili uluslararası sertifikalara sahip,
  • İşletim sistemleri (Windows, Linux, Android ve iOS), veritabanı sistemleri (özellikle MS-SQL Server), İletişim ağları, yazılım geliştirme yaşam döngüsü ve bu süreçlere ilişkin risklere hakim,
  • Tercihen Sızma testi metodolojilerine hakim, Web uygulamaları sızma testi ve güvenlik analizleri konusunda deneyimi olan,
  • Yeni teknolojileri ve güncel tehditleri yakından takip eden,
  • İyi derecede İngilizce bilen.


İş Tanımı;

  • Bilgi teknolojileri politika ve prosedürlerini oluşturmak, gerektiğinde revize etmek ve uygulanmasını sağlanmak,
  • Bilgi teknolojileri risk yönetimi sürecini yürütmek,
  • Bilgi teknolojileri risk analizi yapmak ve sonuçlarını takip etmek,
  • Bilgi güvenliği süreçlerini oluşturmak ve izlenmesini sağlamak,
  • Kurum içi bilgi güvenliği farkındalığının artırılması için çalışmalar yapmak,
  • Sektör regülasyonlarına uyum faaliyetlerini yürütmek,
  • Yasal denetleyici ve düzenleyici kurumlardan gelen Bilgi Güvenliği faaliyetleri kapsamındaki talepleri değerlendirmek ve birim içerisinde gerekli bilgilendirmeleri yapmak,
  • Sızma testlerini yapmak/yaptırmak, test sonuçlarını analiz etmek, risklerin analizi ve çözüm önerisi geliştirmek,
  • Kritik IT sistemlerinde yetki ve erişim standartlarını gözden geçirmek,
  • İş etki analizi ve risk değerlendirmelerini gerçekleştirmek,
  • İş sürekliliği planlarını hazırlamak, ilgili ekiplerle birlikte test ve tatbikatlarını planlara uygun şekilde gerçekleştirmek,
  • Bilgi Güvenliği faaliyetleri kapsamında iç ve dış denetim kurumları tarafından tespit edilen bulguları değerlendirmek ve yönlendirilmesini sağlamak,
  • Bilgi Güvenliği süreçlerini etkileyecek yasal düzenlemeler, değişiklikler ve yenilikleri takip etmek,
  • Gerçekleşen güvenlik ihlallerini takip etmek, raporlanmasını sağlanmak ve bu olayların tekrar meydana gelmesini önlemek için gerekli aksiyonların alınmasının sağlamak.


Recra, İşkur’un denetiminde 12.11.2016 tarihli 888 No’lu lisans sahibi özel istihdam bürosudur.