Bilgi Güvenliği Yöneticisi (Bankacılık)
Industry-Leading Company
27.01.2025
İstanbul(Asya) / Türkiye
Tam Zamanlı
İş Yerinde
Deneyim: 6-10 Yıl
Job Description
İstanbul Anadolu Yakasında yeni kurulmakta olan bankamızda görevlendirmek üzere aşağıdaki niteliklere sahip “Bilgi Güvenliği Yöneticisi” arayışımız bulunmaktadır.
Genel Nitelikler
- Üniversitelerin ilgili bölümlerinden mezun olmak,
- Siber güvenlik alanında en az 5 yıllık tecrübe sahibi olmak,
- Network cihazları konusunda tecrübe sahibi olmak,
- Firewall cihazları hakkında tecrübe sahibi olmak,
- İyi derecede İngilizce bilgisine sahip olmak,
- Problem çözme yeteneğine sahip olmak,
- Analitik düşünebilme yeteneğine sahip olmak,
- SIEM (Security Information and Event Management) ürünlerinde en az 3 yıl deneyimli,
- DLP (Data Loss Prevention) çözümlerinde en az 2 yıl deneyimli,
- WAF (Web Application Firewall) yönetimi ve konfigürasyonu konusunda deneyim sahibi,
- Endpoint Security ürünleri ile en az 2 yıl deneyimli,
- DAM (Database Activity Monitoring) loglama sistemleri konusunda tecrübeli,
- Aşağıdaki siber güvenlik sertifikalarından bir veya birkaçına sahip olmak:
- CISSP (Certified Information Systems Security Professional),
- CISM (Certified Information Security Manager),
- СЕН (Certified Ethical Hacker),
- CompTIA Security+,
- GCIA (GIAC Certified Intrusion Analyst),
- GSEC (GIAC Security Essentials Certification),
İş Tanımı
- Kurumun Siber Güvenlik Politikasının oluşturulmasına ve geliştirilmesine katkı sağlamak,
- İç ve dış tehditleri takip etmek ve güvenlik açıklarını araştırmak,
- Zaafiyet yönetimi ve düzenli sızma testi faaliyetlerini yönetmek,
- Kurumun siber güvenlik stratejilerini geliştirmek ve uygulamak,
- SIEM sistemlerinin yapılandırılması, yönetilmesi ve olayların izlenmesi,
- DLP politikalarını oluşturmak ve uygulanmasını sağlamak,
- WAF yapılandırmalarını yapmak, güvenlik açıklarını tespit etmek ve raporlamak,
- EDR/XDR platformlarını yönetmek ve uç nokta güvenliğini sağlamak,
- DAM sistemlerini konfigüre etmek ve veritabanı aktivitelerini izlemek,
- Güvenlik olaylarına müdahale etmek, raporlama yapmak ve çözüm önerileri sunmak,
- Ekiplerle koordineli çalışarak güvenlik politikalarının etkin şekilde uygulanmasını sağlamak,
- Güncel tehditler ve güvenlik trendleri hakkında bilgi sahibi olmak ve proaktif önlemler almak,
- Red Team faaliyetlerine katılmak, proje yürütmek ve güvenlik süreçlerini oluşturmak,
- BDDK, KVKK gibi düzenleyici kuruluşların yönetmeliklerine hakim olmak ve uyum sürecini yönetmek,
- Siber güvenlik ihlallerine ilişkin olayları izlemek, raporlamak ve çözüm önermek,