İstanbul(Asya)
1 saat önce yayınlandı info
İş Yerinde Tam Zamanlı Bilgi Teknolojileri / IT
İlk başvuranlardan ol!
Benzer ilanları keşfetmek için iş alarmı kur
Bilgi Güvenliği Uzmanıİstanbul(Asya)

İş İlanı Hakkında

Kariyer Image

Kripto varlık ve finansal teknolojiler alanında faaliyet gösteren şirketimizde görevlendirilmek üzere; bilgi varlıklarının korunması, güvenlik risklerinin yönetilmesi ve bilgi güvenliği süreçlerinin geliştirilmesinde aktif rol alacak Bilgi Güvenliği Uzmanı arıyoruz.

Genel Nitelikler

  •  Üniversitelerin Bilgisayar, Yazılım, Elektrik-Elektronik, Yönetim Bilişim Sistemleri veya ilgili bölümlerinden mezun,
  •  Tercihen bilgi güvenliği veya siber güvenlik alanında en az 3 yıl deneyimli,
  •  Tercihen fintech, ödeme sistemleri, bankacılık veya kripto varlık sektöründe deneyimli,
  •  SPK'nın kripto varlık hizmet sağlayıcılara ilişkin düzenlemeleri ile Bilgi Sistemleri Yönetimi ve Bilgi Sistemleri Bağımsız Denetim düzenlemeleri hakkında bilgi sahibi,
  •  İş sürekliliği, felaket kurtarma, yedekleme ve geri dönüş testleri konusunda deneyimli,
  •   Bilgi Güvenliği, Siber Güvenlik veya ilgili alanlarda deneyim sahibi,
  •  Bilgi güvenliği risk yönetimi, politika ve prosedürlerin oluşturulması ve uygulanması konularında bilgi sahibi,
  •   ISO 27001 Bilgi Güvenliği Yönetim Sistemi (BGYS) süreçlerine hakim,
  •  Güvenlik açığı yönetimi (Vulnerability Management) ve güvenlik testleri konusunda bilgi sahibi,
  •   SIEM, EDR/XDR, DLP, IDS/IPS, WAF ve benzeri güvenlik teknolojileri hakkında bilgi ve deneyim sahibi,
  •   Network, firewall, VPN, DNS, SSL/TLS ve temel ağ güvenliği konularına hakim,
  •   IAM, MFA, yetkilendirme ve erişim kontrolü süreçleri konusunda bilgi sahibi,
  •   Log yönetimi, güvenlik olaylarının izlenmesi ve analizi konusunda deneyimli,
  •   Incident Response ve güvenlik olay yönetimi süreçleri hakkında bilgi sahibi,
  •   KVKK ve ilgili bilgi güvenliği mevzuatları konusunda bilgi sahibi,
  •  Tercihen kripto varlık platformlarının güvenlik riskleri ve blockchain teknolojileri hakkında bilgi sahibi,
  •  Tercihen ISO 27001 Lead Implementer/Lead Auditor, Security+, CEH, CISSP veya benzeri güvenlik sertifikalarından birine sahip, 
  •   Analitik düşünme, problem çözme, dokümantasyon ve raporlama becerileri güçlü,
  •   Güvenlik gelişmelerini ve güncel tehditleri takip eden.
  •  Güvenli yazılım geliştirme yaşam döngüsü (SSDLC), uygulama/API güvenliği ve DevSecOps kontrolleri hakkında bilgi sahibi,
  •  Kriptografik anahtar yaşam döngüsü, HSM/MPC, sıcak-soğuk cüzdan mimarileri ve dijital varlık saklama güvenliği konusunda bilgi sahibi,
  •  Teknik dokümantasyonu ve güncel güvenlik kaynaklarını takip edebilecek seviyede İngilizce bilgisine sahip,

İş Tanımı

  • Şirketin bilgi güvenliği politika, prosedür, standart ve süreçlerinin oluşturulması, uygulanması ve güncel tutulması,
  • Bilgi güvenliği risklerinin belirlenmesi, değerlendirilmesi ve gerekli aksiyonların takip edilmesi,
  • ISO 27001 BGYS süreçlerinin yürütülmesi ve iç/dış denetim çalışmalarına destek verilmesi,
  • Sistem, uygulama ve ağ altyapılarındaki güvenlik açıklarının takip edilmesi ve giderilme süreçlerinin koordine edilmesi,
  • SIEM ve diğer güvenlik sistemleri üzerinden güvenlik olaylarının takip ve analiz edilmesi,
  • Şüpheli aktivitelerin ve güvenlik olaylarının incelenmesi, gerektiğinde Incident Response süreçlerinin yürütülmesi,
  • Kullanıcı erişimleri, yetkilendirmeler, ayrıcalıklı hesaplar ve MFA süreçlerinin güvenlik politikalarına uygunluğunun kontrol edilmesi,
  • Penetrasyon testi ve vulnerability assessment çalışmalarının koordine edilmesi ve bulguların takibinin yapılması,
  • Firewall, WAF, EDR/XDR, DLP ve benzeri güvenlik çözümlerinin etkinliğinin takip edilmesi,
  • Çalışanlara yönelik bilgi güvenliği farkındalık çalışmalarının ve eğitimlerinin gerçekleştirilmesine katkı sağlanması,
  • KVKK ve ilgili düzenlemeler kapsamında bilgi güvenliği gereksinimlerinin yerine getirilmesine destek olunması,
  • Güvenlik olayları, riskler, açıklar ve alınan aksiyonlarla ilgili düzenli raporlama yapılması,
  • IT, System/Network, DevOps/DevSecOps ve yazılım ekipleriyle koordineli çalışılarak güvenlik gereksinimlerinin teknik süreçlere dahil edilmesi,
  • Kripto varlık platformunun yüksek güvenlik gereksinimleri doğrultusunda bilgi güvenliği kontrollerinin sürekli geliştirilmesine katkı sağlanması.
  • Bilgi varlığı envanteri, veri sınıflandırma ve veri yaşam döngüsü kontrollerinin oluşturulması ve güncel tutulması,
  • Güvenlik mimarisi, değişiklik yönetimi ve yeni ürün/proje risk değerlendirmelerine güvenlik onayı perspektifiyle katkı sağlanması,
  • Kriptografik anahtarların ve cüzdan altyapısının oluşturulması, saklanması, kullanılması, rotasyonu, yedeklenmesi ve imhasına ilişkin kontrollerin izlenmesi,
  • Logların bütünlüğü, değiştirilemezliği, zaman senkronizasyonu, saklama süreleri ve yetkili erişim kontrollerinin takip edilmesi,
  • Bilgi güvenliği olay müdahale planlarının hazırlanması; olaylarda sınıflandırma, delil muhafazası, kök neden analizi, aksiyon takibi ve gerekli bildirim süreçlerinin Uyum/Hukuk birimleriyle koordine edilmesi,
  • İş sürekliliği ve felaket kurtarma planları kapsamında RTO/RPO hedeflerinin, yedeklerin ve geri dönüş/felaket kurtarma testlerinin takip edilmesi,
  • Sızma testi, güvenlik açığı ve konfigürasyon bulgularının risk bazlı önceliklendirilmesi; hedef kapatma süreleri ve istisnaların kayıt altına alınarak takip edilmesi,
  • Bilgi sistemleri bağımsız denetimleri ve düzenleyici incelemeler için kontrol kanıtlarının hazırlanması, bulguların kapatılması ve mevzuat değişikliklerinin güvenlik kontrollerine yansıtılması,
  • Bilgi güvenliği risk göstergeleri ve performans metriklerinin hazırlanarak yönetim kuruluna periyodik olarak raporlanması.

Aday Kriterleri

Tecrübe
Tecrübeli / Tecrübesiz
Eğitim Seviyesi
Üniversite(Mezun), Yüksek Lisans(Mezun)
Mülakat provası ikonu

Yapay zeka ile bu pozisyona özel mülakat provası yap.

Yapay zeka tarafından oluşturulan pozisyona özel sorularla mülakat provası yap, performansına dair anında geri bildirim al.

Yeni
ai Mülakat Provası Yap

Şirket Hakkında

ÇAKMAKÇI KIYMETLİ MADENLER SANAYİ TİCARET ANONİM ŞİRKETİ
Değerli Madenler ve Mamülleri / Kuyumculuk 50 - 74 Çalışan 14844 Takipçi

Çakmakcı Kıymetli Madenler, altın ve değerli maden sektöründe faaliyet gösteren köklü bir kuruluştur. Firma, üretimden ticarete uzanan geniş yelpazede hizmet sunarak sektörde deneyimli bir oyuncu olarak konumlanmaktadır. Altın işleme, rafine süreçleri ve kıymetli m... Şirketi Keşfet

Bu Pozisyon İçin Sık Paylaşılan Maaşlar

Bilgi Güvenliği Uzmanı Maaşları
Kariyer.net'te son 3 ayda bu pozisyona başvuranların maaş beklentisi₺70.600-₺130.000
aralığındadır. Aralık tüm deneyim seviyelerini kapsamaktadır.
group Maaş verilerini geliştirmemize katkı sağla!
Kariyer Tavsiyeleri
Bilgi Güvenliği Uzmanı pozisyonu ile ilgili daha detaylı bilgi almak için aşağıdaki sayfaları inceleyebilirsiniz.
ÇAKMAKÇI KIYMETLİ MADENLER SANAYİ TİCARET ANONİM ŞİRKETİ
Değerli Madenler ve Mamülleri / Kuyumculuk
closingDate:02.10.2026 lastPublishDate:03.09.2026