Ağ ve Güvenlik Kıdemli Uzmanı
GYT Bilişim
GYT Bilişim ve Ticaret A.Ş., Gedik Yatırım’ın %100 iştiraki olarak 2023 yılında kurulmuş bir finansal teknoloji şirketidir. Başta sermaye piyasaları olmak üzere finansal teknolojiler alanında Ar-Ge çalışmaları yürütmek, rekabette farklılık yaratacak ürün, hizmet ve teknolojiler geliştirmek amacıyla faaliyet gösteren GYT Bilişim; İstanbul Medeniyet Üniversitesi Teknopark bünyesinde çalışmalarını sürdürmektedir. GYT Bilişim olarak, finans ve teknolojiyi bir araya getiren yenilikçi projelerde değer yaratacak ekip arkadaşlarıyla ekibimizi büyütmeyi hedefliyoruz. Kritik finansal teknoloji servislerinin güvenli, yüksek erişilebilirlikte, düşük gecikmeli ve sürdürülebilir biçimde çalışmasını sağlamak, kurumun ağ ve ağ güvenliği altyapılarının işletilmesi, geliştirilmesi, mimari tasarımı, izlenmesi ve iyileştirilmesinde teknik sahiplik üstlenmek üzere “ Ağ ve Güvenlik Kıdemli Uzmanı ” arıyoruz. Görev ve sorumluluk alanlarınız; Kurumun veri merkezi, ofis, bulut ve dış bağlantı ağ altyapılarının kesintisiz, güvenli, ölçeklenebilir ve yüksek erişilebilirlikte çalışmasını sağlamak, Router, switch, firewall, wireless controller, access point, VPN, load balancer, WAF, NAC, IDS/IPS ve benzeri ağ/güvenlik bileşenlerinin kurulum, konfigürasyon, işletim ve yaşam döngüsü yönetimini yürütmek, LAN, WAN, internet, MPLS, SD-WAN, site-to-site ve remote-access VPN mimarilerini yönetmek; yedeklilik, failover ve hat çeşitliliği tasarımlarını oluşturmak ve test etmek, TCP/IP, VLAN, STP/RSTP/MSTP, LACP, VRRP/HSRP, QoS, NAT, DNS, DHCP, BGP ve OSPF gibi ağ servis ve protokollerinin güvenli ve performanslı çalışmasını sağlamak, Firewall kural setleri, güvenlik zonları, segmentasyon ve erişim politikalarını en az yetki prensibine göre tasarlamak; periyodik kural gözden geçirmelerini ve gereksiz erişimlerin temizliğini gerçekleştirmek, WAF, DDoS koruma, bot/atak trafiği filtreleme, IDS/IPS, URL filtering, application control ve güvenli internet çıkışı politikalarının etkinliğini izlemek ve iyileştirmek, Ağ erişim kontrolü, 802.1X, cihaz kimliklendirme, misafir ağı ve uç nokta ağ erişimi süreçlerinin yönetimine katkı sağlamak, Network performansını, gecikme, paket kaybı, jitter, bant genişliği, oturum ve cihaz kaynak kullanımı metrikleri üzerinden izlemek; kapasite planlaması ve proaktif iyileştirme çalışmaları yapmak, Kritik işlem ve piyasa bağlantılarında düşük gecikme, kararlılık ve yedeklilik gereksinimlerine uygun ağ tasarımları geliştirmek, Ağ ve güvenlik olaylarına müdahale etmek; log, trafik analizi, packet capture ve korelasyon araçlarıyla kök neden analizi yaparak kalıcı çözüm ve önleyici aksiyonlar oluşturmak, Planlı bakım, konfigürasyon değişikliği, firmware/yazılım güncellemesi ve versiyon geçişlerini etki/risk analizi, geri dönüş planı ve test adımlarıyla yönetmek, Konfigürasyon yedeklerinin, cihaz standartlarının, hardening kontrollerinin ve güvenli yönetim erişimlerinin güncelliğini sağlamak, Ağ cihazı loglarının merkezi log/SIEM sistemlerine eksiksiz aktarılmasını sağlamak; zaman senkronizasyonu, kayıt bütünlüğü ve izlenebilirlik kontrollerini yürütmek, Zafiyet taraması, sızma testi ve denetim bulgularının ağ/güvenlik tarafındaki aksiyonlarını analiz etmek, önceliklendirmek ve belirlenen sürelerde kapatmak, İş sürekliliği ve felaket kurtarma planlarına ağ ve güvenlik açısından katkı sağlamak; failover, yedek hat ve olağanüstü durum tatbikatlarına katılmak, IP adres yönetimi, domain/DNS kayıtları, sertifika süreleri, lisanslar, devreler, cihazlar, fiziksel ve mantıksal envanter ile ağ topolojisi dokümantasyonunu güncel tutmak, Olay, problem, değişiklik ve talep kayıtlarını ITSM süreçlerine uygun biçimde yönetmek; SLA/KPI takibi, teknik raporlama, runbook ve operasyon prosedürlerini hazırlamak, Sistem, uygulama, veri tabanı, DevOps, bilgi güvenliği, iş sürekliliği ve proje ekipleriyle koordineli çalışmak; yeni projelerde güvenli ağ tasarımı ve devreye alma desteği vermek, Operatör, veri merkezi ve teknoloji tedarikçileriyle teknik süreçleri yönetmek; teklif, kapasite, SLA, arıza ve eskalasyon çalışmalarında kurum adına teknik sorumluluk almak, Kritik kesinti ve güvenlik olaylarında gerektiğinde mesai dışı destek ve nöbet/eskalasyon süreçlerine katılmak. Aradığımız kriterler; Üniversitelerin Bilgisayar Mühendisliği, Elektrik-Elektronik Mühendisliği, Haberleşme Mühendisliği, Yönetim Bilişim Sistemleri veya ilgili bölümlerinden mezun olmak, Kurumsal ağ ve ağ güvenliği alanında en az 5 yıl; tercihen yüksek erişilebilirlik gerektiren yapılarda uygulamalı deneyim sahibi olmak, Routing, switching, TCP/IP, VLAN, VPN, BGP ve OSPF teknolojilerinde ileri seviyede bilgi ve arıza giderme deneyimine sahip olmak, En az bir kurumsal firewall ürün ailesinde ileri seviye işletim ve troubleshooting deneyimi bulunmak (Fortinet, Palo Alto, Check Point veya benzeri), Firewall policy, NAT, site-to-site/remote-access VPN, IPS, application control ve güvenlik segmentasyonu konularında uygulamalı deneyim sahibi olmak, Load balancer ve WAF çözümlerinin temel çalışma prensiplerini, yayın, sağlık kontrolü, SSL/TLS ve sorun giderme süreçlerini bilmek, Wireshark/tcpdump benzeri araçlarla paket analizi; SNMP, NetFlow/sFlow, Syslog ve ağ izleme araçlarıyla performans ve olay analizi yapabilmek, Yüksek erişilebilirlik, yedeklilik, kapasite planlama, konfigürasyon yedekleme ve felaket kurtarma yaklaşımına hakim olmak, Değişiklik, olay ve problem yönetimi disiplinleriyle çalışmış; kök neden analizi ve teknik dokümantasyon hazırlama deneyimine sahip olmak, Teknik dokümanları takip edebilecek ve üretici desteğiyle iletişim kurabilecek seviyede İngilizce bilgisine sahip olmak, Analitik düşünme, önceliklendirme, kriz yönetimi, sahiplenme ve sonuç odaklı çalışma yetkinlikleri güçlü olmak, Ekipler arası iletişim ve koordinasyon becerisi yüksek; bilgi paylaşımına ve sürekli öğrenmeye açık olmak. Tercih Sebebi Olacak Nitelikler; Finans, bankacılık, sermaye piyasaları, telekom veya 7/24 kritik hizmet sunan sektörlerde deneyim, Veri merkezi/colo, bulut bağlantıları, düşük gecikmeli ağlar, internet/MPLS/SD-WAN ve operatör yönetimi deneyimi, NAC/802.1X, DDoS koruma, SIEM entegrasyonu, güvenlik otomasyonu veya network configuration management deneyimi, Linux ağ araçları ve temel seviyede Python, Ansible veya benzeri otomasyon yetkinliği, Fortinet, Palo Alto, Check Point, Cisco, Juniper, Aruba, F5 veya benzeri üretici ürünlerinde deneyim, CCNP Enterprise/Security, Fortinet FCP/FCSS, PCNSE, CCSA/CCSE, F5 veya eşdeğer teknik sertifikalardan birine sahip olmak, ISO 27001, COBIT, ITIL, KVKK ve ilgili düzenleyici gereksinimler konusunda farkındalık. İlgini çekebileceğini düşündüğümüz ve geliştirmeye hevesli olduğumuz yan haklarımız; Performans Primi, Yemek Ücreti, Yol Desteği, Motivasyon İzinleri, Özel Sağlık Sigortası, Kurum Katkılı Bireysel Emeklilik, Yüksek Lisans ve Eğitim Desteği, İngilizce Desteği, Bedelli Askerlik Desteği, SPL Sınav Ücreti Desteği, SPL Sınavı Başarı Ödülü, Smart Casual Kıyafet Uygulaması, Eğlenceli ve Keyifli Şirket Etkinlikleri. Bu ilan aracılığıyla yapacağınız başvurular kapsamında toplanacak kişisel verileriniz, veri sorumlusu sıfatıyla Inveo Yatırım Holding ve iştirakleri tarafından 6698 sayılı Kişisel Verilerin Korunması Kanunu ve ilgili mevzuat uyarınca iş başvuru süreçlerinin yürütülmesi ve iş başvurunuzun değerlendirilmesi amaçlarıyla işlenecektir. İşe alımlarımızda fırsat eşitliğine önem veririz. Çeşitlilik, Eşitlik ve Kapsayıcılık Politikamız doğrultusunda her başvuru sürecini şeffaf ve adil bir şekilde değerlendirerek din, dil, ırk ve cinsiyet ayrımı yapmaksızın her adayın yeteneklerine ve yetkinliklerine odaklanırız.
Bu ilan LinkedIn Jobs Türkiye kaynağından doğrulandı. Başvuru özgün kaynakta tamamlanır.
Özgün ilanda başvur ↗
Bu ilanda sorun mu var?