Bilgi Güvenliği Uzmanı
İş İlanı Hakkında
Bilgi Güvenliği Uzmanı
Gebze’de bulunan Genel Müdürlüğümüzün Bilgi Teknolojileri ekibinde görev almak üzere; bilgi güvenliği süreçlerimizin geliştirilmesine, risklerin etkin şekilde yönetilmesine ve kurumsal güvenlik standartlarımızın sürdürülebilirliğine katkı sağlayacak Bilgi Güvenliği Uzmanı arıyoruz.
Bu Rolde Seni Neler Bekliyor?
- Bilgi Güvenliği Yönetim Sistemi (BGYS) süreçlerinin yürütülmesi, geliştirilmesi ve sürdürülebilirliğinin sağlanması,
- ISO/IEC 27001 kapsamında politika, prosedür, standart ve ilgili dokümantasyonun oluşturulması ve güncel tutulması,
- Bilgi güvenliği risklerinin belirlenmesi, değerlendirilmesi ve aksiyon planlarının takip edilmesi,
- Bilgi güvenliği politika ve standartlarına uyumun takip edilmesi,
- İç ve dış denetim süreçlerinin yürütülmesine destek verilmesi, denetim bulguları ve iyileştirme aksiyonlarının takip edilmesi,
- Bilgi güvenliği olaylarının değerlendirilmesi ve ilgili ekiplerle koordineli şekilde takip edilmesi,
- KVKK ve ilgili mevzuat kapsamında bilgi güvenliği süreçlerine destek verilmesi,
- SPK düzenlemeleri kapsamında bilgi sistemleri ve bilgi güvenliği gerekliliklerinin takip edilmesi ve ilgili uyum çalışmalarının yürütülmesi,
- Üçüncü taraf ve tedarikçi bilgi güvenliği risklerinin değerlendirilmesi,
- Bilgi güvenliği farkındalık çalışmalarının ve eğitimlerinin yürütülmesi,
- Bilgi güvenliği KPI ve metriklerinin takip edilerek periyodik raporlamaların hazırlanması.
Aradığımız Nitelikler
- Üniversitelerin Bilgisayar Mühendisliği, Yazılım Mühendisliği veya ilgili bölümlerinden mezunsanız,
- SPK gereklilikleri kapsamında, bilgi güvenliği ve/veya bilgi sistemleri alanında en az 5 yıl profesyonel deneyime sahipseniz,
- ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi süreçlerinde aktif deneyiminiz varsa,
- Bilgi güvenliği risk yönetimi, politika ve prosedürlerin oluşturulması ve uygulanması konularına hâkimseniz,
- İç/dış denetim ve aksiyon takip süreçlerinde deneyimliyseniz,
- KVKK ve SPK'nın bilgi sistemleri ve bilgi güvenliğine ilişkin düzenlemeleri konusunda bilgi sahibiyseniz,
- Ağ, sistem, erişim yönetimi, zafiyet yönetimi ve temel güvenlik kontrolleri hakkında bilgi sahibiyseniz,
- Analitik düşünme, problem çözme, dokümantasyon ve raporlama becerileriniz güçlüyse,
- Farklı ekiplerle etkin iletişim kurabiliyor ve süreçleri uçtan uca takip edebiliyorsanız,
- İyi seviyede İngilizce biliyorsanız.
Tercihen
ISO 27001 Lead Auditor / Lead Implementer, CISA, CISM, CISSP veya benzeri bilgi güvenliği sertifikalarından birine sahip olmanız tercih sebebidir.
Aday Kriterleri
Şirket Hakkında
Şirket Bilgileri Neden Görünmüyor?
Bu şirket, bilgilerini gizli tutmayı tercih ediyor. Şirketle iletişime geçerek paylaşılan bilgilerin doğru olduğunu teyit ettik. Başvurunun değerlendirilmesi halinde şirket seninle gerekli bilgileri paylaşacaktır.
Bu Pozisyon İçin Sık Paylaşılan Maaşlar
Bilgi Güvenliği Uzmanı MaaşlarıGizli Firma