Veri Güvenliği Kıdemli Uzmanı İş İlanı

İşveren Hakkında
  • İstanbul(Avr.)(Beyoğlu)
  • Enerji
 İş İlanları

GENEL NİTELİKLER

40 milyar kwh elektrik satış ve dağıtım gücümüzle, Türkiye’nin üç bölgesinde 8,4 milyon elektrik tüketicisine hizmet veriyoruz. Hizmet verdiğimiz yedi ilden biri olan İstanbul'un finans ve iş merkezi Avrupa Yakası'nı aydınlatıyoruz. Dünyanın en hızlı büyüyen enerji piyasasına sahip Türkiye’nin lider enerji şirketi olmanın gururunu taşıyoruz. Milyonlarca müşterimizin başarıya doğru attığı her adımda biz de “Her An Sizinleyiz!” diyoruz.

Sen de bu büyük, dinamik ve sürekli gelişen ailenin bir parçası olmak istiyor ve aşağıdaki niteliklere uygunum diyorsan başvurunu heyecanla bekliyoruz!

Genel Nitelikler

  • Üniversitelerin 4 yıllık eğitim veren Mühendislik Fakültelerinden (tercihen Bilgisayar Mühendisliği, Elektrik-Elektronik Mühendisliği, Matematik Mühendisliği
  • Tercihen CEH, OSCP, CISSP, CISM ve benzeri güvenlik uzmanlığı sertifikalarından birine sahip,
  • Bilgi Sistemleri altyapıları ve güvenlik çözümleri hakkında bilgi sahibi,
  • Güvenlik ürün ve teknolojileri hakkında yönetim seviyesinde bilgi sahibi (SIEM , IPS, Antivirus, HSM, key management),
  • Güvenlik uygulamaları (802.1x, NAC, Hotspot ) kurulum ve yönetimi konusunda deneyim sahibi,
  • Veri Sızıntısı Önleme, Veri Sınıflandırma, konusunda bilgi sahibi,
  • Penetrasyon/Sızma Testi, Zafiyet Tarama (Nessus) Sistemleri hakkında bilgi sahibi,
  • WAF, EDR,NDR Antivirüs, ve benzeri ürünlerin yönetiminde deneyimi bulunan,
  • SIEM altyapısı ve işleyişine hakim,Siem altyapısını yönetebilecek kural kolerasyon yazabilecek, log analizi, Auditing mekanizmalarına hakim, SOC süreçlerine daha önce görev almış en az 3 yıllık tecrübe sahibi,
  • PAM -Password Management ürünleri yönetimini yapan veya yöneten, IDM/IAM en az 2-3 yıl tecrübe sahibi ,
  • İstemci ve sunucu işletim sistemleri hakkında bilgi sahibi, (Microsoft Windows, Linux, vb),
  • Güvenlik izleme, olay analizi ve müdahale konularında bilgili, Güvenlik izleme ve olay müdahale konularında tecrübeye sahip,
  • Tercihen Adli bilişim, zararlı analiz, tehdit istihbaratı konularında temel bilgiye sahip,
  • Siber Güvenlik, Bilgi Teknolojisi Regülasyonları ve Uluslararası Bilgi Güvenliği Standartları konusunda bilgiye sahip,
  • Takım çalışmasına yatkın, güler yüzlü, yazılı ve sözlü iletişim becerileri yüksek, dokümantasyon ve raporlama konusunda yetkin.

İş Tanımı

  • SOC (Siber Güvenlik Operasyon Merkezi) ile koordinasyonu sağlamak,
  • Log kaynaklarının güncel tutulması, korelasyon kurallarının değerlendirilmesi ve yeni kuralların eklenmesini sağlamak.
  • Alarmlar ile ilgili gerekli incelemeyi yapmak, ilgili ekiplere eskalasyonunun sağlanması ve kapatılması süreçlerini takip etmek,
  • Siber istihbarat kaynaklarını izlemek, EDR ve Log Yönetim sisteminde gerekli inceleme ve aksiyonların alınmasını sağlamak.
  • Sorumluluğunda olan PAM -Password Management ürünleri yönetimini yapmak ve yönetmek, ilgili ekipler ile görüşerek yapıyı oluşturmak, alt yapıyı kurmak ,tüm erişimlerin PAM ürünü üzerinden ilerlenmesi sağlamak
  • Tehdit avı, tehdit istihbaratı ve vaka analizleri ile atak yüzeyinin daha etkin izlenmesi faaliyetlerinde rol almak, analiz ve raporlamalar yapmak,
  • BT birimlerindeki süreçlerin bilgi güvenliği politika ve standartlarıyla uyumlu olması için destek verilmesini sağlamak,
  • DLP (Veri Kaybı Önleme )sistemleri üzerinde güvenlik ihlallerini (incident) tespit edebilmek amacıyla gerekli olan politikaları oluşturmak,
  • Oluşan incident trendlerini takip ederek gerekli optimizasyonu sağlamak
  • Bilgi güvenliği ihlallerinin ve güvenlik alarmlar analiz edilmesi, uygulanacak aksiyonların belirlenmesi ve uygulanması,
  • Teknolojiyi takip ederek yeni çıkan güvenlik tehditleri hakkında zamanında bilgi edinmek ve gereken önlemlerin alınması için ilgili ekiplerle koordineli çalışmak.
  • Sorumluluğundaki uygulamaların Güvenlik cihazların ve sistemlerinin yapılandırmalarını belirlenen standartlara uygun şekilde çalıştırılmasını sağlamak, uygulamak, yeni çözümler geliştirerek uygulanması, yönetilmesi (AD audit izleme, Güvenlik cihazları (FW, WAF vb) ) sağlamak,