İş Tanımı
İlaç, Savunma, İnşaat, Endüstriyel Üretim ve Madencilik gibi farklı sektörlerde faaliyet gösteren Saya Holding Bilgi Teknolojileri Direktörlüğü’nde görev alacak takım arkadaşları arıyoruz.
Eğer sen de güçlü bir takımın parçası olmak, gelişmeye açık bir yapıda kariyer hedeflerini desteklemek ve organizasyonun geleceğine katkıda bulunmak istiyorsan, seni aramızda görmekten mutluluk duyarız.
GENEL NİTELİKLER
- Bilgisayar Mühendisliği, Elektrik-Elektronik Mühendisliği, Matematik Mühendisliği, Endüstri Mühendisliği, Yönetim Bilişim Sistemleri bölümlerinden mezun,
- EDR çözümleri (tercihen SentinelOne veya CrowdStrike) konusunda en az 2 yıl deneyimli,
- Checkpoint ve Fortinet firewall sistemleri üzerinde tecrübeli,
- Tercihen Symantec DLP sistemlerini yönetme yetkinliğine sahip,
- PAM çözümleri konusunda bilgi sahibi ve yönetim süreçlerine hâkim,
- SIEM log yönetimi ve olay analizi konularında deneyimli,
- Analitik düşünme ve problem çözme yeteneği yüksek, ekip çalışmasına yatkın, güçlü yazılı ve sözlü iletişim becerilerine sahip,
- Erkek adaylar için tercihen askerlik hizmetini tamamlamış,
Çalışma arkadaşları aramaktayız.
İŞ TANIMI
- Bilgi güvenliği stratejilerinin oluşturulması, uygulanması ve sürekli iyileştirmek,
- SOC (Siber Güvenlik Operasyon Merkezi) ile iletişim, koordinasyon ve hizmetin genişlemesini sağlamak,
- DLP sisteminin hem dış firma hem de iç kaynaklarla yönetimi ve raporlamasını sağlamak,
- EDR ve Siem Log yönetimi süreçlerini takip etmek, korelasyon kurallarını değerlendirmek ve güncellemek,
- Alarmlar ve güvenlik ihbarları ile ilgili analizler yapmak, gerekli aksiyonları almak ve ilgili ekiplerle süreci yönetmek,
- Siber istihbarat kaynaklarını izlemek, gerekli inceleme ve aksiyonların alınmasını sağlamak.
- Sızma testlerini koordine etmek, dış firmalar tarafından gerçekleştirilen testleri yönetmek, test sonuçlarını analiz etmek ve riskleri azaltıcı önlemler geliştirmek,
- Gerekli durumlarda ilgili ekiplerinin taleplerini (log, rapor, prosedür vb) karşılamak,
- Altyapı ve sistem güvenliğine ilişkin sıkılaştırma ve 27001 vb standartlara uyum kontrolü ve çalışmalarını yapmak,
- Bilgi Teknolojileri risk analizi çalışmalarını yapmak ve sonuçları takip etmek,
- Bilgi Güvenliği gözden geçirme ve raporlama çalışmalarına katkı sağlamak,
- Bilgi Güvenliği Farkındalık Çalışmalarını hazırlamak, takip etmek ve sonuçları raporlamak,