Sen de teknolojiye yön vermekle kalmayıp, aynı zamanda topluma ve bireylere dokunabileceğin empatinin gücüyle şekillenen bir evde çalışmak istersen Application Security Expert rolümüze hemen başvur!
Doğuş Teknoloji’de seni neler bekliyor?
- Sürekli gelişen, etkileşimli ve ilham veren takımlarla çalışma fırsatı,
- İlham veren liderler eşliğinde potansiyelini gerçekleştirebileceğin destekleyici ve geliştirici iş ortamı,
- Ekipler arası çapraz proje iş birlikleri ve rotasyon imkânı,
- Sana özel gelişim planı ve bu planı destekleyecek zengin eğitim & gelişim fırsatları,
- Sosyalliğini ve etkileşimini artırabileceğin kulüpler, etkinlikler,
- Doğum Günü İzni,
- İngilizceni geliştirebileceğin konuşma kulüpleri,
- Dijital cüzdanım uygulaması ile ihtiyacına göre seçebileceğin esnek yan haklar,
- Invendo ile girişimcilik fikirlerinin hayata geçebileceği hatta şirketleşebileceğin mentorluk desteği.
- Web, mobil, API ve mikroservis tabanlı uygulamalarda kapsamlı güvenlik analizlerinin gerçekleştirilmesi
- SAST, DAST, IAST, SCA ve IaC güvenlik testlerinin planlanması, çalıştırılması, sonuçlarının analiz edilmesi ve iyileştirme aksiyonlarının takip edilmesi
- CI/CD süreçlerine güvenlik kontrollerinin entegre edilmesi ve DevSecOps pratiklerinin uygulanması
- Güvenli yazılım geliştirme yaşam döngüsü (Secure SDLC) süreçlerinin tasarlanması, uygulanması ve yaygınlaştırılması
- Güvenli yazılım geliştirme standartlarının belirlenmesi ve geliştirme ekiplerine teknik danışmanlık sağlanması
- API güvenliği, kimlik doğrulama ve yetkilendirme mekanizmalarının güvenlik açısından değerlendirilmesi
- Güvenlik test araçlarının (SAST, DAST, SCA vb.) konfigürasyonu, optimizasyonu ve etkin şekilde yönetilmesi
- Yeni uygulama ve sistem mimarilerinde güvenlik tasarım incelemelerinin (Threat Modeling, Secure Design Review) gerçekleştirilmesi
- Güvenlik açıklarının kök neden analizlerinin yapılarak kalıcı çözüm önerilerinin geliştirilmesi
- Güvenlik bulgularının risk seviyelerine göre önceliklendirilmesi ve merkezi zafiyet yönetimi süreçlerinde takibinin yapılması
- Uygulama güvenliği metriklerinin oluşturulması, düzenli raporlanması ve sürekli iyileştirme aksiyonlarının yönetilmesi
- Geliştirme ekiplerine yönelik güvenli kodlama ve uygulama güvenliği farkındalık eğitimlerinin hazırlanması ve verilmesi
Bu Ekibe Nasıl Birini Arıyoruz?
- Üniversitelerin Bilgisayar Mühendisliği veya ilgili mühendislik bölümlerinden mezun
- İstanbul'da ikamet eden
- Uygulama güvenliği, sızma testleri ve zafiyet yönetimi alanlarında en az 5 yıl deneyim sahibi
- Kurumsal ölçekte Secure SDLC veya DevSecOps süreçlerinde aktif rol almış
- OWASP Top 10 ve API Security Top 10 güvenlik riskleri konusunda bilgi sahibi
- NIST, PCI DSS, KVKK, BDDK ve SPK gibi ulusal ve uluslararası güvenlik standart ve regülasyonlarına hakim
- Mikroservis mimarisi ve bulut güvenliği (AWS, Azure, Google Cloud) konularında deneyimli
- Güvenlik test araçları ve merkezi zafiyet yönetimi süreçlerinde deneyimli
- Tercihen OSCP, eWPTXv2, eCPTX, eMAPT veya CISSP sertifikalarından birine veya daha fazlasına sahip
- Güçlü analitik düşünme ve problem çözme yeteneğine sahip
- Teknik konuları farklı paydaşlara etkin şekilde aktarabilen
- İyi derecede İngilizce bilgisine sahip
- İletişim becerileri yüksek, müşteri memnuniyeti ve takım koordinasyonuna odaklı,
Birlikte yeni fikirler üreteceğimiz, başarıdan başarıya koşacağımız bir çalışma arkadaşı arıyoruz. Sen de;
insanı, deneyimi ve teknolojiyi odağa alarak yürüttüğümüz başarılı, yenilikçi, sürdürülebilir projelerin bir parçası olmak istersen başvurunu bekliyoruz! Çünkü #YenilikSendeBaşlar
Hakkımızda
2012 yılında bilgi teknolojileri alanına değer katma heyecanıyla Doğuş Grubu’nun bir parçası olarak kurulduk. İlk günden beri genç kadromuzla yeni teknolojilerin peşinden koşarak, çevik ve güvenilir çalışma kültürünü benimsedik. Ülkemizde ve küresel pazarlarda bilişim sektöründe ilklere imza atan teknoloji şirketlerinden biriyiz.
Türkiye’nin önde gelen Ar-Ge merkezlerinden biri olarak, Üretken Yapay Zeka, Veri Analitiği, Sistem Entegrasyonu, CRM ve ERP çözümleri, Altyapı ve Network, Siber Güvenlik, IoT, Web ve Mobil Teknolojiler gibi geniş bir hizmet yelpazesi sunuyoruz.
Özgeçmişiniz üzerinden paylaşmış olduğunuz veriler 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) kapsamında korunmakta ve işlenmektedir. Bu kapsamda özgeçmişinizin 2 yıl süreyle veri tabanımızda kayıtlı kalacağını belirtmek isteriz.