BT Uyum Mühendisi İş İlanı

İşveren Hakkında
  • İstanbul(Avr.)(Beşiktaş)
  • Finansal Hizmetler

GENEL NİTELİKLER

Genel tanımı:

Potansiyel BT risklerinin sürekli olarak takip edilmesi, risklerin belirlenerek önleyici aksiyon planlarının oluşturulması, planların uygulanması, risklere ve standartlara ilişkin uyum kurallarının belirlenmesi ve uyumun kontrol edilmesinden, mevcut sertifikasyonların devamlılığını sağlama ve yeni sertifikasyonların teminine yönelik süreçleri yerine getirme sorumluluğu bulunmaktadır.

Temel Sorumluluklar:

  • BT denetim ve sertifikasyon süreçlerini organize etmek , denetim ekipleriyle birlikte ilgili faaliyetlere katılmak, denetim ekipleri ve birimler arası koordinasyonu sağlamak
  • BT denetimleri ve güvenlik taramaları sonucunda tespit edilen bulguların takibini gerçekleştirmek, gerekli bilgilendirmeleri yapmak
  • Bilgi Güvenliği Yönetim sistemini sürdürmek ve iyileştirilmek
  • BT Risk değerlendirme faaliyetlerini yönetmek
  • Bilgi Güvenliği politika, prosedür ve standartlarını geliştirmek, uygulamak ve iyileştirmek
  • BT ile ilgili tabi olunan mevzuatları ve standartları takip etmek, ilgili konularda aksiyon aldırmak ve gerektiğinde farklılık analizi ve öz değerlendirme çalışmalarını gerçekleştirmek
  • BT Uyum sorumluluğundaki ürünlerin ve projelerin yönetimini gerçekleştirmek
  • Süreç ve projelerin ilgili mevzuat ve standartlara uyumluluğuna katkı vermek , BT uyum ve bilgi güvenliği riskleri ile ilgili danışmanlık sağlamak


Beklenilen Nitelikler:

  • BT Uyum, BT Denetimi, Bilgi Güvenliği ve BT Risk Yönetimi alanlarında tecrübe sahibi
  • BDDK, TCMB, KVK gibi yerel bilgi sistemleri mevzuatlarına hakim, tercihen ISO27001 ve PCI DSS gibi uluslararası standartlar ve COBIT vb iyi uygulamalar hakkında bilgi sahibi
  • BT kontrolleri tasarlayabilen, bilgi güvenliği politikaları ve prosedürlerini geliştirme yetkinliğine sahip
  • Takım çalışmasına yatkın, etkin iletişim ve dokümantasyon becerilerine sahip, planlama ve iyi derecede takip yeteneği olan
  • Bilgi Güvenliği bakış açısıyla risk değerlendirmeleri yapabilen,
  • Tercihen CISA, CISM, CISSP, ISO27001 LA ya da benzer ilgili serfikalara sahip olan
  • İyi seviyede İngilizce bilen


Neler Sunuyoruz:

  • Yenilikçi projeler ile sektörün dijital dönüşümüne katkı sağlayan ve Türkiye nakitsiz ödemeler ekosistemine değer katmayı hedefleyen çevik bir ekipte rol alma fırsatı
  • Kişisel ve mesleki donanımları geliştirmeyi hedefleyen, yaratıcı düşünce ve verimliliği arttıran eğitim fırsatları
  • Lisansüstü eğitim planlamalarının teşvik edilmesi