Senior Application Security Engineer

Turknet

Fatih

On-site

TRY 350,000 - 550,000

Full time

14 days+

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

Turknet'te Senior Application Security Engineer pozisyonu için güvenlik analizi yapabilecek deneyimli bir profesyonel arıyoruz. Web, mobil, API ve mikroservis güvenliği konularında derin bilgi ve uygulama tecrübesi aranır.

Secure SDLC/DevSecOps entegrasyonu, SAST/DAST/IAST/SCA araç yönetimi, CI/CD güvenlik kontrolleri ve güvenli kod geliştirme pratiklerine katkı sağlayacak ekip arkadaşları arıyoruz. BTK mevzuatı ve KVKK/GDPR uyumuna hakim kişiler tercihtir.

Qualifications

  • Web, mobil ve API güvenliği konusunda deneyim gerekir.
  • Secure SDLC ve DevSecOps süreçlerinde aktif rol almış olmak.

Responsibilities

  • Web, mobil, API ve mikroservis tabanlı uygulamalarda güvenlik analizlerini gerçekleştirmek
  • Secure SDLC süreçlerini geliştirmek, uygulamak ve sürekli iyileştirmek
  • SAST/DAST/IAST/SCA ve IaC güvenlik araçlarını yönetmek ve optimize etmek
  • CI/CD süreçlerine güvenlik kontrollerini entegre ederek DevSecOps ve Shift-Left yaklaşımını yaygınlaştırmak
  • Threat Modeling ve Secure Design Review çalışmalarını yürütmek
  • OWASP standartları ve güvenlik politikalarına uygun güvenli yazılım geliştirme süreçlerini desteklemek
  • Güvenlik açıklarını risklere göre önceliklendirmek ve iyileştirme süreçlerini takip etmek
  • Güvenlik metriklerini oluşturarak raporlamak ve iyileştirme önerileri geliştirmek

Skills

Güvenlik analizi
OWASP Top 10 bilgisi
Web/Mobile/API güvenliği
Secure SDLC/DevSecOps
CI/CD güvenlik entegrasyonu
Threat Modeling
Güvenli kod inceleme
Container Security

Education

Lisans, Ön Lisans veya Yüksek Lisans mezunu

Tools

Git
Jenkins
GitLab CI
GitHub Actions

Job description

İnternet eşitsizlikleri ortadan kaldırıyor. Çünkü bilgiye, eğlenceye, eğitime, ticarete, nerdeyse her şeye, herkesin, her an, sınırsız erişimini sağlıyor. Herkesin üretmesini, paylaşmasını, kendini ifade etmesini mümkün kılıyor.

Bu yüzden biz herkesin birinci sınıf bir interneti hak ettiğine inanıyoruz ve kendi almak istediğimiz internet hizmetini sunmak için çalışıyoruz.

Sektörümüzde sık rastlanan kotaları, taahhütleri, akıl karıştıran teklifleri, kurnaz fiyatlama oyunlarını sevmiyoruz. Onun için yapmıyoruz.

Merakın, yaratıcılığın, düş kurmanın gücüne inanıyoruz. Hayal ettiklerimizi hayata geçirmek için, hayatı basitleştirmek için, herkesi yapabilir kılmak için teknolojiyi çok iyi kullanıyoruz. Teknolojinin üstüne inancımızı, inadımızı, alın terimizi koyuyoruz. Fikir doğruysa, yapılamazlara, edilemezlere, o işler öyle yürümezlere aldırış etmiyoruz.

Hız tutkunuzuz. Türkiye’nin en hızlı internetini sunuyoruz ve çok daha hızlısını yapmanın peşindeyiz. Yani bu daha başlangıç. Hız tutkumuz internet hızıyla sınırlı değil. Tüm işlerimizde hızın, çevikliğin, yüksek performansın peşindeyiz.

Hayat zaten yeteri kadar karmaşık. Biz işleri basitleştirmeye çalışıyoruz. Dolambaçlı lafların, beyin yakan sözleşmelerin, şirket duvarlarının arkasına sığınmayı reddediyoruz. Bugün git yarın gel, biz biliriz sen bilmezsin, bizim çalışma şeklimiz değil. Bize böyle davranılmasını kabul etmiyoruz, kimseye de böyle davranmıyoruz. İyisiyle, kötüsüyle, doğrusuyla, yanlışıyla, cam gibi saydam olmaya çalışıyoruz.

Müşterilerimizi de kendimiz gibi biliyoruz. Onların samimiyetlerine, iyi niyetlerine, dürüstlüklerine inanıyor; kendilerini ifade etmelerine, hayallerinin peşinde koşmalarına, üretmelerine katkıda bulunmak istiyoruz.

Müşterilerimize mükemmel bir hizmet vermek, bu işin açık ara en iyisi olmak istiyoruz. Bizim sektörün bu konuda pek iyi olmadığını, bizim de daha gidecek çok yolumuz olduğunu biliyoruz.

Senior Application Security Engineer
  • Lisans, Ön Lisans veya Yüksek Lisans mezunu
  • Minimum 6 yıl sektörde deneyim sahibi
  • OWASP Top 10, OWASP ASVS ve OWASP Proactive Controls standartlarına hakim
  • Web, mobil uygulama ve API güvenliği alanlarında deneyim sahibi
  • Secure SDLC ve DevSecOps süreçlerinde aktif rol almış
  • CI/CD pipeline’larında güvenlik entegrasyonu (Shift-Left) uygulamalarında deneyim sahibi
  • SAST, DAST, IAST, SCA ve güvenli kod inceleme süreçlerinde bilgi ve uygulama deneyimine sahip
  • Git, Jenkins, GitLab CI ve GitHub Actions gibi araçlarla çalışma deneyimi bulunan
  • Security Gates, Policy as Code ve güvenlik otomasyonu konularında yetkin
  • REST ve GraphQL tabanlı API güvenliği konusunda deneyim sahibi
  • Güvenli kod geliştirme prensipleri (Secure Coding) ve Design Patterns konusunda bilgi ve uygulama deneyimi bulunan
  • Container Security alanında bilgi sahibi ve uygulama deneyimi bulunan
  • Tercihen .NET, Java veya Python teknolojilerinden en az birinde geliştirme deneyimi bulunan
  • Analitik düşünme becerisi güçlü, çözüm odaklı, ekip çalışmasına yatkın ve iletişim yönü kuvvetli
İş Tanımı
  • Web, mobil, API ve mikroservis tabanlı uygulamalarda güvenlik analizlerini gerçekleştirmek
  • Secure SDLC süreçlerini geliştirmek, uygulamak ve sürekli iyileştirmek
  • SAST, DAST, IAST, SCA ve IaC güvenlik araçlarını yönetmek ve optimize etmek
  • CI/CD süreçlerine güvenlik kontrollerini entegre ederek DevSecOps ve Shift-Left yaklaşımını yaygınlaştırmak
  • Yeni uygulama ve sistem mimarileri için Threat Modeling ve Secure Design Review çalışmalarını yürütmek
  • OWASP standartları ve kurum güvenlik politikalarına uygun güvenli yazılım geliştirme süreçlerini desteklemek
  • Yazılım geliştirme ekiplerine güvenli kod geliştirme konusunda teknik danışmanlık ve rehberlik sağlamak
  • Güvenlik açıklarını risk seviyelerine göre önceliklendirmek, iyileştirme süreçlerini takip etmek ve doğrulamak
  • Pentest ve Bug Bounty çıktılarını analiz ederek aksiyon süreçlerini koordine etmek
  • Güvenlik metriklerini oluşturmak, düzenli raporlamak ve iyileştirme önerileri geliştirmek
  • BTK mevzuatı, 5651 sayılı Kanun, KVKK ve GDPR gereksinimlerine uygun güvenli yazılım geliştirme süreçlerinin uygulanmasını sağlamak
  • Uygulama güvenliği bakış açısıyla yazılım ekipleriyle yakın çalışarak DevSecOps kültürünün kurum genelinde yaygınlaşmasına katkı sağlamak
İşe Alım Sürecimiz
  • Başvuru: LinkedIn üzerinden açık pozisyonlara başvurabilirsiniz
  • İlk Mülakat: Becerilerinizi ve değerlerimize uyumunu değerlendirmek
  • Örnek Olay: İhtiyaç duyulan pozisyonlar için teknik test
  • İkinci Mülakat: Lider(ler)imizle derinlemesine teknik değerlendirme
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Kıdemli Siber Güvenlik Uzmanı
Kıdemli Siber Güvenlik Uzmanı

STM • Çankaya

On-site
TRY 400,000 - 560,000
Senior AppSec Engineer: Secure SDLC & DevSecOps
Senior AppSec Engineer: Secure SDLC & DevSecOps

Turknet • Fatih

On-site
TRY 350,000 - 550,000
Yazılım Uzmanı
Yazılım Uzmanı

Dgpays • Fatih

Hybrid
TRY 600,000 - 900,000
Uzaktan ve hibrit çalışma imkanı
Aile kapsamlı sağlık sigortası
Evden çalışma ödeneği
+1
Erişim Güvenliği ve Ağ Altyapı Uzmanı
Erişim Güvenliği ve Ağ Altyapı Uzmanı

Turkcell Global Bilgi • Fatih

Hybrid
TRY 120,000 - 180,000
Online psikolog desteği
Sağlık hizmetleri desteği
Diyetisyen desteği
+1
Kıdemli BT Altyapı ve Güvenlik Mühendisi
Kıdemli BT Altyapı ve Güvenlik Mühendisi

Karnaval Medya Grubu • Fatih

Hybrid
TRY 350,000 - 520,000
Hybrid çalışma
Bilgi Güvenliği Kıdemli Uzmanı
Bilgi Güvenliği Kıdemli Uzmanı

Fuzul Holding • Başakşehir

On-site
TRY 350,000 - 600,000
Uygulama Güvenliği Proje Uzmanı / Sorumlusu
Uygulama Güvenliği Proje Uzmanı / Sorumlusu

TEB • Fatih

On-site
Application Security Expert
Application Security Expert

Doğuş Teknoloji • Fatih

On-site
TRY 350,000 - 550,000
Doğum Günü İzni
İngilizce konuşma kulüpleri
Esnek yan haklar (dijital cüzdan)
Senior Product Designer
Senior Product Designer

Turknet • Fatih

On-site
Full Stack Deverloper
Full Stack Deverloper

Magicline Enerji • Fatih

On-site
TRY 150,000 - 200,000