İlan Detay
Banner

Turkcell Global Bilgi

Kıdemli Bilgi Teknolojileri Güvenlik Uzmanı

İstanbul Anadolu, İstanbul Avrupa

Turkcell Global Bilgi - Kıdemli Bilgi Teknolojileri Güvenlik Uzmanı

İş Açıklaması

  • BT Güvenlik risklerinin belirlenmesi ve ölçülmesinin sağlanması
  • BT Risklerinin yönetimi süreçlerine destek olunması. Kesintiye sebebiyet verecek durumlar için önlem alınmasına, alternatif planların yapılmasına yardımcı olunması
  • BT güvenlik standartlarının geliştirilmesi, uygulanması ve etkinliğinin izlenmesi. İlgili mevzuatları da dikkate alarak bu standartların politika şeklinde paylaşılması, güncel tutulması ve politikayı destekleyici dokümanların hazırlanması
  • Yasal ve regulatif uyumluluk eforları konusunda iç ve dış denetim ekiplerine (Müşteri, Bağımsız denetçi, Yönetim sistemleri vb.) destek ve rehberlik edilmesi
  • Teknik şartname, sözleşmeler, gizlilik sözleşmeleri kapsamında güvenlik değerlendirmelerinin yapılması, risklerin belirlenerek paylaşılması
  • Periyodik BT güvenlik kontrollerinin, sızma testlerinin, zafiyet taramalarının planlanması, dizayn ve kurgularının belirlenmesi ve/veya koordinasyonunun sağlanması. Testler/Kontroller sonucunda ortaya çıkan bulgulara yönelik aksiyonların alınmasının sağlanması
  • BT Güvenlik vakalarının araştırılması ve raporlanması
  • BT Güvenlik ürünlerinin bütçe ve bakımlarının takibinin yapılması. Bütçe projeksiyonlarını oluşturulması
  • BT Güvenliği konusunda kurumun İş ve BT Birimlerine danışmanlık yapılması
  • Ağ ve Güvenlik Altyapılarının tasarımının kontrolü ve onayı. Firewall kurallarının periyodik kontrolü ve firewall erişim/destek süreçlerinin yönetiminin yapılması
  • Mevcut ya da geliştirilmekte olan yazılımların güvenlik bakış açısıyla incelenmesi, static kod analizi, SRS onayı vb. kontrollerin yapılması ve gerektiği durumlarda sıkılaştırma tavsiyelerinde bulunulması
  • BT içinde kullanılan güvenlik altyapısı ürünlerinin (SIEM, Guardium, Antivirüs, HIPS, Firewall vb.) politikalarının belirlenmesi. Vakaların tespitine yönelik senaryoların yazılmasının sağlanması ve izlenmesine yönelik çalışmaların koordinasyonu ve danışmanlığının yapılması
  • Güvenlik Altyapıları ile ilgili yeni ürün ve çözümlerin ihtiyaç analizi, seçimi ve projelendirilmesi

İstenen Yetenek ve Uzmanlıklar

  • Lisans mezunu (Tercihen Bilgisayar, Elektrik-Elektronik bölümlerinden mezun olan)
  • Bilgi Teknolojileri Güvenlik alanında en az 4 yıl tecrübesi bulunan
  • Analitik bakış açısı ve problem çözme becerisine sahip olan
  • Teknolojiyi ve yenilikleri yakından takip eden, öğrenmeye ve gelişmeye açık
  • Yazılı ve sözlü iletişimi becerisi yüksek olan
  • Ekip çalışmasına yatkın olan
  • Bilgi Teknolojisi Regülasyonları ve Uluslararası Bilgi Güvenliği Standartları konusunda bilgi sahibi olan
  • Tercihen Firewall, Antivirüs, IPS, Web ve E-posta ve Network Güvenliği gibi konularda deneyimi olan
  • Güvenlik süreçleri ve teknolojileri hakkında bilgi sahibi olan (Penetrasyon Testi, Stres Testi, Encryption, Firewall, IPS, Zaafiyet Tarama Sistemleri, DLP, Log Yönetimi ve Analizi vb.)
  • Yazılım Geliştirme Teknolojileri ve Veritabanı Yönetim Sistemleri hakkında bilgi sahibi olan
  • Sistemler ve Ağ Yönetimi ile ilgili yeterli teknik bilgiye sahip olan
  • İyi derecede İngilizce bilen
  • MS Office programlarını etkin olarak kullanabilen
  • Lisans mezunu (Tercihen Bilgisayar, Elektrik-Elektronik bölümlerinden mezun olan)
  • Bilgi Teknolojileri Güvenlik alanında en az 4 yıl tecrübesi bulunan
  • Analitik bakış açısı ve problem çözme becerisine sahip olan
  • Teknolojiyi ve yenilikleri yakından takip eden, öğrenmeye ve gelişmeye açık
  • Yazılı ve sözlü iletişimi becerisi yüksek olan
  • Ekip çalışmasına yatkın olan
  • Bilgi Teknolojisi Regülasyonları ve Uluslararası Bilgi Güvenliği Standartları konusunda bilgi sahibi olan
  • Tercihen Firewall, Antivirüs, IPS, Web ve E-posta ve Network Güvenliği gibi konularda deneyimi olan
  • Güvenlik süreçleri ve teknolojileri hakkında bilgi sahibi olan (Penetrasyon Testi, Stres Testi, Encryption, Firewall, IPS, Zaafiyet Tarama Sistemleri, DLP, Log Yönetimi ve Analizi vb.)
  • Yazılım Geliştirme Teknolojileri ve Veritabanı Yönetim Sistemleri hakkında bilgi sahibi olan
  • Sistemler ve Ağ Yönetimi ile ilgili yeterli teknik bilgiye sahip olan
  • İyi derecede İngilizce bilen
  • MS Office programlarını etkin olarak kullanabilen