Bilgi Güvenliği Yönetişim-Mimar

Sigorta Bilgi ve Gözetim Merkezi

Turkey

On-site

TRY 400,000 - 700,000

Full time

13 days ago
Application generator

Get a reply from this employer — a resume and cover letter tailored to exactly what they’re hiring for.

Get past ATS filters

Job summary

Sigorta Bilgi ve Gözetim Merkezi, Bilgi Güvenliği Yönetim Sisteminin yürütülmesine katkı sağlayacak deneyimli bir profesyonel arıyor. Strateji, standartlar ve politikaların uygulanmasıyla güvenlik uyumunu güçlendirecek ve teknik güvenlik kontrollerinin koordinasyonunu sağlayacaksınız.

ISO27001, KVKK ve CBDDO gibi kapsamlı mevzuata uyum sağlayacak, risk yönetimi ve denetim süreçlerinde aktif rol alacaksınız. İngilizce iletişim yeteneği ile raporlama ve işbirliği becerileriniz öne çıkacaktır.

Qualifications

  • Üniversite mezunu bilgisayar/elektrik/elektronik veya ilgili mühendislik dalında eğitim.
  • Bilgi güvenliği alanında en az 3–5 yıl deneyim gerekir.
  • ISO27001 LA veya CISSP/CISM/CISA/CRISC/CBDDO güvenlik denetçisi sertifikalarından en az birine sahip olması beklenir.
  • ISO22301, COBIT, ITIL, ISO20000, NIST gibi çerçeveler hakkında bilgi tercih sebebidir.
  • Bilgi güvenliği çözümleri ve güvenlik kontrolleri konusunda deneyim gerekir.
  • İstemci/sunucu işletim sistemleri güvenliği bilgisi (Windows, Linux).
  • KVKK/GDPR gibi veri koruma mevzuatları konusunda bilgi sahibi olmak.
  • Risk, iç kontrol, denetim süreçlerine hakim olmak.
  • İyi İngilizce iletişim becerisi ile raporlama yapabilme.
  • Takım çalışması ve müşteri memnuniyetine odaklı yaklaşım.
  • İstanbul ve çevre illerinde ikamet eden veya edebilecek olmak.

Responsibilities

  • SBM Bilgi Güvenliği Yönetim Sisteminin yönetimine katılım ve işletimi desteklemek.
  • Bilgi Güvenliği stratejileri, standartları, politikaları ve prosedürlerini tasarlamak ve sürdürmek.
  • Uyumluluğu ISO27001, CBDDO BİG-R, KVKK ve PCI DSS gibi düzenlemelerle yönetişim/uyum süreçlerine desteklemek.
  • ISO27002, DDO BİG-R, NIST çerçevelerinde teknik güvenlik gereksinimlerini uygulamak için teknik koordinasyon sağlamak.
  • Güvenlik kontrollerini planlamak, uygulamak ve yönetmek için teknoloji ekipleriyle çalışmak.
  • Bilgi güvenliği prensiplerine uygun güvenlik gereksinimlerini projeler kapsamında belirlemek ve kontrolleri sağlamak.
  • Kurum içinde ilgili taraflar ve kritik tedarikçilerle Bilgi Güvenliği Değerlendirmelerine katılmak.
  • İlgili riskleri belirlemek, analiz etmek ve izlemek.

Skills

Bilgi Güvenliği Deneyimi
İletişim Becerileri
Dokümantasyon Yetkinliği
Siber Tehdit ve Risk Yönetimi
Güvenlik Mimarisi
Sertifikalar Takımı

Education

Üniversite mezunu: Bilgisayar/Elektrik/Elektronik veya ilgili mühendislik

Tools

ISO27001 LA
CISSP
CISM
CISA
CRISC
CBDDO Bilgi ve İletişim Güvenliği Rehberi Denetçisi
ISO22301
COBIT
ITIL
NIST

Job description

  • Üniversitelerin Bilgisayar, Elektrik/Elektronik veya ilgili mühendislik bölümlerinden mezun,
  • Bilgi Güvenliği alanında, tercihen kritik altyapı sektörlerinde (Teknoloji Hizmetleri, Finans, vb.) veya Sigorta alanlarında en az 3-5 yıl ilgili deneyim,
  • Belirtilen sertifikalardan (veya benzerlerinden) en az birisine sahip; ISO 27001 LA, CISSP, CISM, CISA, CRISC, PCI DSS veya CBDDO Bilgi ve İletişim Güvenliği Rehberi Denetçisi (D1/D2),
  • Tamamlayıcı BT çerçeveleri (ISO22301, COBIT, ITIL, ISO20000, NIST, ISO31000, ISO42001) tercihen hakkında bilgi sahibi,
  • Bilgi Güvenliği çözümleri (WAF, LB, Güvenlik Duvarı, Proxy, Web Ağ Geçidi, E-posta Ağ Geçidi, DLP, IAM, AV, EDR, VPN, vb.) hakkında deneyim ve bilgi sahibi,
  • İstemci ve sunucu işletim sistemleri güvenliği hakkında bilgi sahibi, (Microsoft Windows, Linux, vb),
  • BT altyapılarına, internet teknolojileri ve güvenliği hakkında bilgi sahibi,
  • Siber tehdit, zafiyet yönetimi ve etkileri kavramlarına aşina,
  • KVKK veya GDPR gibi veri gizliliği düzenlemeleri hakkında bilgi sahibi,
  • Risk, iç kontrol, denetim süreçlerine hakim,
  • Güçlü sözlü ve yazılı iletişim ve sunum becerileri olan,
  • Öğrenmeye ve geliş motivasyonu yüksek olan,
  • Problem çözme, analiz etme, planlama ve takip becerileri yüksek olan,
  • Dokümantasyon ve raporlama konusunda deneyimi olan,
  • Takım çalışmasını önemseyen ve iletişim becerileri yüksek olan,
  • Çözüm odaklı ve müşteri memnuniyetine önem veren,
  • İyi seviyede İngilizce bilen,
  • İstanbul ve çevre illeri dışında ikamet eden / edebilecek,
Görev ve Sorumluluklar;
  • SBM bünyesindeki Bilgi Güvenliği Yönetim Sisteminin yönetimine ve işletimine katılmak,
  • Bilgi Güvenliği stratejileri, standartları, politikaları ve prosedürlerini tasarlanması, uygulanması ve sürdürülmesine destek vermek,
  • Bilgi Güvenliği standartlarına veya ilgili düzenlemelere (ISO27001, CBDDO Bilgi ve İletişim Güvenliği Rehberi (DDO BİG-R), KVKK, COBIT, PCI DSS, vb.) ilişkin Bilgi Güvenliği uyumluluğunu yönetişim/uyum süreçlerine destek vermek,
  • ISO27002, DDO BİG-R, NIST gibi çerçevelerde tanımlı teknik gereksinimlerin uygulanması için teknoloji ekipleriyle birlikte çalışarak teknik koordinasyonunun sağlanması,
  • Bilgi Sistemlerinde teknik güvenlik kontrollerini planlamak, uygulamak ve yönetmek,
  • Kurum içi projelerde (Sistem, ağ, uygulama ve güvenli yazılım geliştirme) Bilgi Güvenliği Prensiplerine göre güvenlik gereksinimlerini tanımlamak, görüş bildirmek ve kontrolleri sağlamak,
  • Kurum içinde, ilgili taraflar ve kritik tedarikçilerle Bilgi Güvenliği Değerlendirmelerine katılmak,
  • Bilgi güvenliği ile ilgili riskleri belirlemek ve analiz etmek, önerilerde bulunmak ve bunları Risk Yönetimi Departmanı ve ilgili paydaşlarla birlikte izlemek.
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Bilgi Güvenliği Kıdemli Uzmanı
Bilgi Güvenliği Kıdemli Uzmanı

Fuzul Holding • Başakşehir

On-site
TRY 350,000 - 600,000
Bilgi Güvenliği Yönetişim ve Mimari Uzmanı
Bilgi Güvenliği Yönetişim ve Mimari Uzmanı

Sigorta Bilgi ve Gözetim Merkezi • Turkey

On-site
TRY 400,000 - 700,000
IT Süreç ve Operasyon Yöneticisi
IT Süreç ve Operasyon Yöneticisi

TRA Tech • Fatih

On-site
TRY 480,000 - 720,000
Uygulama Güvenliği Proje Uzmanı / Sorumlusu
Uygulama Güvenliği Proje Uzmanı / Sorumlusu

TEB • Fatih

On-site
BT İç Kontrol
BT İç Kontrol

Fuzul Holding • Beşiktaş

On-site
TRY 550,000 - 850,000
Banka İç Kontrol Müdür Yardımcısı
Banka İç Kontrol Müdür Yardımcısı

Fuzul Holding • Beşiktaş

On-site
TRY 550,000 - 850,000
Satış Öncesi Teknik Hizmetler Danışmanı
Satış Öncesi Teknik Hizmetler Danışmanı

Barikat Cyber Security • Çankaya

On-site
TRY 260,000 - 360,000
Bilgi Güvenliği Uzmanı
Bilgi Güvenliği Uzmanı

Global Menkul Değerler A.Ş. • Fatih

On-site
TRY 180,000 - 260,000
Sistem ve Network Uzmanı
Sistem ve Network Uzmanı

ArkSigner • Çankaya

On-site
TRY 180,000 - 260,000
Operasyonel Risk Yönetimi Yetkilisi/Yönetmeni
Operasyonel Risk Yönetimi Yetkilisi/Yönetmeni

DenizBank • Fatih

On-site
TRY 150,000 - 230,000