İş RadarıTüm ilanlar
Aktif Hibrit Ankara, Türkiye LinkedIn Jobs Türkiye

Red Team Team Lead / Manager

ManpowerGroup Türkiye

Rol Hakkında: Danışmanlığını yürütmekte olduğumuz, sektörün öncü kurumlarından olan iş ortağımız bünyesinde yeni kurulacak olan Red Team 'e liderlik edecek, vizyoner ve operasyonel olgunluğa sahip bir Red Team Lead / Manager arıyoruz. Bu rolün amacı; yalnızca standart zafiyet taramaları veya penetrasyon testlerini yönetmek değil; gerçek tehdit aktörlerinin davranışlarını kontrollü bir şekilde simüle eden (Adversary Emulation) operasyonları uçtan uca planlamak ve yönetmektir. Kurumların teknik ve operasyonel savunma kabiliyetlerini sınayacak stratejiler geliştirecek, ekibe teknik ve idari liderlik yapacak ve Blue Team/SOC ekipleriyle Purple Team yaklaşımı doğrultusunda siber dayanıklılığı artıracak bir lider arayışındayız. Temel Sorumluluklar ve Liderlik Rolü Kurulacak Red Team ekibine liderlik etmek, görev dağılımlarını gerçekleştirmek ve operasyonları teknik/stratejik olarak uçtan uca yönetmek. Operasyon kapsamını, test kurallarını ve Kurallar Dokümanını (Rules of Engagement) uluslararası standartlara (NIST, CREST vb.) uygun olarak hazırlamak ve risk yönetimini üstlenmek. Yoğun ve zaman sınırlı operasyonlarda kurumsal iş sürekliliğini korumak adına kritik anlarda operasyonu durdurma, kapsam daraltma veya yön değiştirme kararlarını alabilmek. Ekip tarafından gerçekleştirilen işlemlerin teknik kanıtlarını incelemek, teknik kalite kontrol (QA) süreçlerini yürütmek ve üst yönetime sunulacak nitelikli raporları onaylamak. Ekip üyeleri için teknik eğitim, laboratuvar ortamı, araç geliştirme ve Ar-Ge yol haritalarını oluşturarak genç uzmanlara teknik mentorluk yapmak. Müşteri, iş ortakları ve şirket üst yönetimiyle kapsam, risk, bütçe ve operasyon sonuçlarına dair teknik ve stratejik iletişimi yürütmek. Adaylarda Aranacak Özellikler & Deneyim Siber güvenlik, bilgisayar mühendisliği, yazılım mühendisliği veya benzeri alanlarda eğitim almış olmak (Güçlü uygulamalı deneyimi ve referansları olan adaylarda bölüm şartı aranmamaktadır ). Saldırgan güvenlik veya penetrasyon testi alanında tercihen en az 5 yıl , bu deneyimin ise en az 2 yılını gerçek kapsamlı Red Team veya saldırgan emülasyon operasyonlarının yönetiminde geçirmiş olmak. MITRE ATT&CK çerçevesini kullanarak gelişmiş saldırgan senaryoları (keşif, ilk erişim, kalıcılık, yetki yükseltme, savunmadan kaçınma, yatay ilerleme) kurgulama ve yönetme becerisine sahip olmak. Active Directory mimarisi, etki alanı güven ilişkileri, Group Policy, ADCS, federasyon servisleri ve hibrit kimlik yapılarındaki zafiyet zincirlerine (CREST Red Team Specialist çerçevesine uygun düzeyde) hakim olmak. Windows/Linux işletim sistemleri, ileri seviye ağ protokolleri (Kerberos, SMB, LDAP vb.) ve kurumsal savunma mekanizmalarının (EDR, AV, SIEM, WAF) çalışma mantığını iyi bilmek ve bunları atlatma (bypass) tekniklerinde deneyimli olmak. AWS, Microsoft Azure veya GCP platformlarında IAM rolleri, servis hesapları ve yanlış yapılandırmaların oluşturduğu riskleri yönetebilmek; Docker/Kubernetes mimarileri ile yazılım tedarik zinciri risklerine hakim olmak. Python, PowerShell veya Bash dillerinden en az ikisini aktif kullanabilmek; C, C++, C#, Go veya Rust dillerinden en az biri hakkında kod okuma ve araç uyarlama seviyesinde bilgi sahibi olmak. Etik değerlere, kurumsal gizliliğe, ticari sırların korunmasına ve bilgi güvenliği kurallarına en üst düzeyde bağlılık göstermek. Teknik bulguları gereksiz detaylarla boğmadan, hem teknik ekiplere hem de C-Level (CEO, CFO, CTO) yöneticilere iş etkisi ve risk seviyesiyle net bir şekilde aktarabilmek. Savunmacı olmayan, geri bildirimlere açık, çözüm odaklı ve profesyonel bir iletişim dili benimsemek. Uluslararası araştırmaları, ürün dokümantasyonlarını ve tehdit istihbaratı raporlarını etkin takip edebilecek seviyede ileri düzey teknik İngilizceye sahip olmak. Tercih Sebebi Olabilecek Sertifikalar OffSec: OSEP, OSWE, OSED veya üçünün tamamlanmasıyla elde edilen OSCE³ unvanı. CREST: CREST Certified Red Team Specialist ( CCRTS ), CCT INF veya CRT. Saldırgan güvenlik, bulut güvenliği veya uygulama güvenliği alanındaki diğer saygın uygulamalı sertifikalar. Ekibi teknik ve stratejik olarak ileriye taşıyacak, saldırgan güvenlik dünyasındaki güncel dinamikleri kurumsal bir olgunlukla yönetebilecek bir lider arıyoruz.
Bu ilan LinkedIn Jobs Türkiye kaynağından doğrulandı. Başvuru özgün kaynakta tamamlanır.
Özgün ilanda başvur ↗
Bu ilanda sorun mu var?