Kıdemli Siber Güvenlik Uzmanı
Gizli
Genel Nitelikler Üniversitelerin Bilgisayar, Elektronik, Elektrik-Elektronik, Matematik veya ilgili mühendislik bölümlerinden lisans derecesine sahip olmak. Siber güvenlik, güvenlik operasyonları vb. alanlarında en az 5 yıl deneyime sahip olmak. İyi derecede İngilizce bilgisine sahip olmak. Zafiyet yönetimi süreçlerinin uçtan uca yürütülmesi konusunda deneyimli olmak. Siber güvenlik kavramlarına, güvenlik operasyonları ve SOC süreçlerine hâkim olmak. Erkek adaylar için askerlik hizmetini tamamlamış olmak. Rol ve Sorumluluklar Kurumsal zafiyet yönetimi yaşam döngüsünü (Keşif, Doğrulama, Önceliklendirme, Risk Azaltma ve Yeniden Test) uçtan uca kurgulama ve yönetme deneyimine sahip olmak. Kurumsal zafiyet tarama platformlarının (Nessus vb.) mimari kurulumu, yönetimi ve tarama sonuçlarının derinlemesine analizi konusunda ileri düzeyde tecrübeli olmak. Zafiyet yönetimi süreçlerinin etkinliğini ölçmek amacıyla KPI/KRI, SLA, remediation oranı, yaşlanan zafiyetler (aging vulnerabilities) ve kritik zafiyetlerin kapanma süresi gibi metrikleri oluşturmak, takip etmek ve raporlamak. Zafiyet yönetimi kapsamında ilgili teknik ekiplerle koordinasyon sağlamak, aksiyonların takibini yapmak, SLA'lara uygunluğunu takip etmek, geciken ve kritik zafiyetler için risk bazlı eskalasyon süreçlerini yönetmek. Zafiyetleri CVE, CVSS, EPSS (Exploit Prediction Scoring System), CISA KEV (Known Exploited Vulnerabilities) ve tehdit istihbaratı verileri doğrultusunda risk tabanlı ve dinamik olarak önceliklendirmek. Zafiyet tarama sonuçlarının teknik doğrulamasını gerçekleştirmek, yanlış pozitif (false positive) durumları değerlendirmek ve gerekli durumlarda zafiyetlerin istismar edilebilirliğini analiz etmek. Web uygulaması ve API güvenliği, mobil uygulama güvenliği ve OWASP standartları konusunda bilgi sahibi olmak; Burp Suite gibi web uygulama güvenlik test araçlarının kullanımında deneyimli olmak. SAST, DAST ve SCA süreçleri ile bu süreçlerin yazılım geliştirme yaşam döngüsüne entegrasyonu konusunda deneyimli olmak. BAS (Breach and Attack Simulation) platformları (Picus vb.) ve güvenlik doğrulama süreçlerinde uygulama deneyimine sahip olmak. Sistem, network, sunucu, uygulama ve endpoint güvenliği kapsamında ortaya çıkan zafiyetleri teknik olarak analiz etmek. Uygulama güvenliği (AppSec) süreçleri kapsamında SAST/DAST standartları, politika ve prosedürlerinin uygulanmasına ve geliştirilmesine katkı sağlamak. Güvenlik skor kartı (Security Scorecard) ve benzeri güvenlik metriklerini takip ederek kurumun güvenlik duruşunun iyileştirilmesine katkı sağlamak ve sonuçları yönetime raporlamak. Zafiyet yönetimi süreçlerinin otomasyonu, entegrasyonu ve sürekli iyileştirilmesi amacıyla güvenlik araçları ile ITSM, CMDB, SIEM, EDR ve diğer güvenlik platformları arasında API ve otomasyon tabanlı entegrasyon süreçlerini yönetmek. Tercih Sebebi Nitelikler (Nice-to-Have) Tercihen GitHub Advanced Security (GHAS) araç seti (CodeQL, Dependabot, Secret Scanning) hakkında bilgi sahibi olmak. Tercihen Azure Cloud altyapı güvenliği konusunda deneyimli olmak; Azure kaynaklarının (Sanal makineler, veri tabanları, network yapılandırmaları vb.) zafiyet taramalarını, yanlış yapılandırma (Misconfiguration) analizlerini gerçekleştirmek ve Microsoft Defender for Cloud süreçlerine hâkim olmak. Tercihen EDR/XDR, SIEM ve SOAR platformları hakkında bilgi sahibi olmak; bu platformların çıktılarını yorumlamak ve olay yönetimi ile tehdit avcılığı (Threat Hunting) süreçlerini zafiyet yönetimiyle ilişkilendirmek. Tercihen Yapay Zekâ (AI) destekli modern zafiyet yönetimi çözümleri ve süreçleri hakkında bilgi/deneyim sahibi olmak. Tercihen CISSP, CRISC, CEH, OSCP veya benzeri siber güvenlik sertifikalarına sahip olmak. Yetkinlik Şartları İleri düzey analitik düşünme, problem çözme ve karar verme yeteneğine sahip olmak. Teknik bulguları iş birimleri ve teknik ekiplerin anlayabileceği şekilde açık ve anlaşılır biçimde aktarabilmek. Güçlü iletişim, koordinasyon ve paydaş yönetimi becerisine sahip olmak. Detaylara dikkat ile birlikte risk odaklı ve bütünsel bakış açısına sahip olmak. Proaktif, çözüm ve sonuç odaklı bir yaklaşıma sahip olmak. Zaman yönetimi becerisine sahip olmak. Sürekli öğrenme ve siber güvenlik alanındaki yeni tehdit, zafiyet ve teknolojileri takip etme yaklaşımına sahip olmak. Önceliklerin hızla değişebildiği ortamlarda çalışabilmek.
Bu ilan LinkedIn Jobs Türkiye kaynağından doğrulandı. Başvuru özgün kaynakta tamamlanır.
Özgün ilanda başvur ↗
Bu ilanda sorun mu var?