Kıdemli Siber Güvenlik Uzmanı

Gizli

Fatih

On-site

TRY 350,000 - 600,000

Full time

2 days ago
Be an early applicant
Application generator

Turn this role into an interview — a resume and cover letter built around what this employer wants.

Get past ATS filters

Job summary

Gizli Teknoloji Şirketi, siber güvenlik alanında deneyimli bir Zafiyet Yönetimi Uzmanı arıyor. Görev, uçtan uca zafiyet yönetimi, güvenlik operasyonları ve OWASP standartlarına uyum sağlama üzerine odaklanır. Nessus ve Burp Suite gibi araçlarla tarama ve analizler gerçekleştirilecek.

Başvuru sahipleri, API güvenliği, SAST/DAST/SCA entegrasyonu gibi süreçlerde deneyim sahibi olmalı; Azure ve EDR/XDR konularında tercihen bilgi sahibi olmalıdır. Türkiye genelinde ofis çalışması öngörülür.

Qualifications

  • İleri düzey analitik düşünme, problem çözme ve karar verme yeteneğine sahip olmak.
  • Güçlü iletişim, koordinasyon ve paydaş yönetimi becerisine sahip olmak.
  • Kurumsal zafiyet yönetimi yaşam döngüsünü uçtan uca kurma ve yönetme deneyimi gereklidir.

Skills

İleri düzey analitik düşünme
Güçlü iletişim
Koordinasyon ve paydaş yönetimi
Proaktiflik ve sonuç odaklılık
Zaman yönetimi
Sürekli öğrenme
Risk odaklı yaklaşımla karar verme

Education

Lisans derecesi (bilgisayar/elektronik/Elektrik-Elektronik/matematik veya ilgili mühendislik)

Tools

Nessus
Burp Suite
Azure Cloud

Job description

  • Üniversitelerin Bilgisayar, Elektronik, Elektrik-Elektronik, Matematik veya ilgili mühendislik bölümlerinden lisans derecesine sahip olmak.
  • Siber güvenlik, güvenlik operasyonları vb. alanlarında en az 5 yıl deneyime sahip olmak.
  • İyi derecede İngilizce bilgisine sahip olmak.
  • Zafiyet yönetimi süreçlerinin uçtan uca yürütülmesi konusunda deneyimli olmak.
  • Siber güvenlik kavramlarına, güvenlik operasyonları ve SOC süreçlerine hâkim olmak.
  • Erkek adaylar için askerlik hizmetini tamamlamış olmak.
  • Kurumsal zafiyet yönetimi yaşam döngüsünü (Keşif, Doğrulama, Önceliklendirme, Risk Azaltma ve Yeniden Test) uçtan uca kurgulama ve yönetme deneyimine sahip olmak.
  • Kurumsal zafiyet tarama platformlarının (Nessus vb.) mimari kurulumu, yönetimi ve tarama sonuçlarının derinlemesine analizi konusunda ileri düzeyde tecrübeli olmak.
  • Zafiyet yönetimi süreçlerinin etkinliğini ölçmek amacıyla KPI/KRI, SLA, remediation oranı, yaşlanan zafiyetler (aging vulnerabilities) ve kritik zafiyetlerin kapanma süresi gibi metrikleri oluşturmak, takip etmek ve raporlamak.
  • Zafiyet yönetimi kapsamında ilgili teknik ekiplerle koordinasyon sağlamak, aksiyonların takibini yapmak, SLA'lara uygunluğunu takip etmek, geciken ve kritik zafiyetler için risk bazlı eskalasyon süreçlerini yönetmek.
  • Zafiyetleri CVE, CVSS, EPSS (Exploit Prediction Scoring System), CISA KEV (Known Exploited Vulnerabilities) ve tehdit istihbaratı verileri doğrultusunda risk tabanlı ve dinamik olarak önceliklendirmek.
  • Zafiyet tarama sonuçlarının teknik doğrulamasını gerçekleştirmek, yanlış pozitif (false positive) durumları değerlendirmek ve gerekli durumlarda zafiyetlerin istismar edilebilirliğini analiz etmek.
  • Web uygulaması ve API güvenliği, mobil uygulama güvenliği ve OWASP standartları konusunda bilgi sahibi olmak; Burp Suite gibi web uygulama güvenlik test araçlarının kullanımında deneyimli olmak.
  • SAST, DAST ve SCA süreçleri ile bu süreçlerin yazılım geliştirme yaşam döngüsüne entegrasyonu konusunda deneyimli olmak.
  • BAS (Breach and Attack Simulation) platformları (Picus vb.) ve güvenlik doğrulama süreçlerinde uygulama deneyimine sahip olmak.
  • Sistem, network, sunucu, uygulama ve endpoint güvenliği kapsamında ortaya çıkan zafiyetleri teknik olarak analiz etmek.
  • Uygulama güvenliği (AppSec) süreçleri kapsamında SAST/DAST standartları, politika ve prosedürlerinin uygulanmasına ve geliştirilmesine katkı sağlamak.
  • Güvenlik skor kartı (Security Scorecard) ve benzeri güvenlik metriklerini takip ederek kurumun güvenlik duruşunun iyileştirilmesine katkı sağlamak ve sonuçları yönetime raporlamak.
  • Zafiyet yönetimi süreçlerinin otomasyonu, entegrasyonu ve sürekli iyileştirilmesi amacıyla güvenlik araçları ile ITSM, CMDB, SIEM, EDR ve diğer güvenlik platformları arasında API ve otomasyon tabanlı entegrasyon süreçlerini yönetmek.
  • Tercihen Azure Cloud altyapı güvenliği konusunda deneyimli olmak; Azure kaynaklarının (Sanal makineler, veri tabanları, network yapılandırmaları vb.) zafiyet taramalarını, yanlış yapılandırma (Misconfiguration) analizlerini gerçekleştirmek ve Microsoft Defender for Cloud süreçlerine hâkim olmak.
  • Tercihen EDR/XDR, SIEM ve SOAR platformları hakkında bilgi sahibi olmak; bu platformların çıktılarını yorumlamak ve olay yönetimi ile tehdit avcılığı (Threat Hunting) süreçlerini zafiyet yönetimiyle ilişkilendirmek.
  • Tercihen Yapay Zekâ (AI) destekli modern zafiyet yönetimi çözümleri ve süreçleri hakkında bilgi/deneyim sahibi olmak.
  • Tercihen CISSP, CRISC, CEH, OSCP veya benzeri siber güvenlik sertifikalarına sahip olmak.
Yetkinlik Şartları
  • İleri düzey analitik düşünme, problem çözme ve karar verme yeteneğine sahip olmak.
  • Teknik bulguları iş birimleri ve teknik ekiplerin anlayabileceği şekilde açık ve anlaşılır biçimde aktarabilmek.
  • Güçlü iletişim, koordinasyon ve paydaş yönetimi becerisine sahip olmak.
  • Detaylara dikkat ile birlikte risk odaklı ve bütünsel bakış açısına sahip olmak.
  • Proaktif, çözüm ve sonuç odaklı bir yaklaşıma sahip olmak.
  • Zaman yönetimi becerisine sahip olmak.
  • Sürekli öğrenme ve siber güvenlik alanındaki yeni tehdit, zafiyet ve teknolojileri takip etme yaklaşımına sahip olmak.
  • Önceliklerin hızla değişebildiği ortamlarda çalışabilmek.
Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Kıdemli Bilgi Güvenliği Uzmanı
Kıdemli Bilgi Güvenliği Uzmanı

Confidential • Çankaya

On-site
TRY 350,000 - 650,000
Kıdemli Siber Güvenlik Uzmanı: SOC/SIEM/EDR
Kıdemli Siber Güvenlik Uzmanı: SOC/SIEM/EDR

Türkiye Yeşilay Cemiyeti • Fatih

On-site
TRY 300,000 - 600,000
Kıdemli Siber Güvenlik Uzmanı (SOC, SIEM, Firewall, EDR)
Kıdemli Siber Güvenlik Uzmanı (SOC, SIEM, Firewall, EDR)

Türkiye Yeşilay Cemiyeti • Fatih

On-site
TRY 300,000 - 600,000
Senior Network Security Engineer
Senior Network Security Engineer

Turknet • Fatih

On-site
TRY 240,000 - 420,000
Lider Siber Güvenlik Uzmanı
Lider Siber Güvenlik Uzmanı

STM • Çankaya

On-site
TRY 400,000 - 800,000
Senior Cyber Security Engineer
Senior Cyber Security Engineer

Turknet • Fatih

On-site
TRY 420,000 - 660,000
Üretim Takip Sistemleri (MES) Mühendisi
Üretim Takip Sistemleri (MES) Mühendisi

SKYDAGGER • Fatih

On-site
TRY 900,000 - 1,300,000
Sistem ve Network Uzmanı
Sistem ve Network Uzmanı

Fix Bilisim Teknolojileri Ltd. Sti. • Konak

On-site
TRY 180,000 - 360,000
Yazılım Geliştirme Uzmanı
Yazılım Geliştirme Uzmanı

İnnova Bilişim • Fatih

On-site
TRY 80,000 - 130,000
Entegre Yönetim Sistemleri Yöneticisi
Entegre Yönetim Sistemleri Yöneticisi

Gizli Şirket • Çankaya

On-site
TRY 420,000 - 640,000