DevOps Engineer
Bilgi Teknolojileri Denetçisi
Istanbul
Откликнуться на сайте работодателяОписание вакансии
Milli Teknoloji Hamlesi’nin öncü gücü Baykar’da; yerli ve milli yüksek teknoloji İnsansız Hava Aracı sistemleri geliştiriyor, kendini kanıtlamış platformlarla küresel ölçekte etki üretiyoruz. Ar-Ge’den üretime uçtan uca mühendislik yaklaşımımızla, sınırları zorlayan projelere imza atmaya devam ediyoruz.
BİRİMİMİZ:
Ağ, Bilişim ve Bilgi Güvenliği Sistemleri Birimi, kurumun dijital altyapısının uçtan uca tasarımı, geliştirilmesi, yönetimi ve güvenliğinin sağlanmasından sorumludur. Bu birim altında; yazılım geliştirme, sistem ve altyapı yönetimi, ağ teknolojileri, bilgi güvenliği, yapay zeka ve veri analitiği, DevOps süreçleri, ERP sistemleri ve yazılım test faaliyetleri entegre bir yaklaşımla yürütülmektedir.
Birim, yüksek erişilebilirlik, ölçeklenebilirlik ve güvenlik ilkeleri doğrultusunda; modern yazılım mimarileri, bulut ve on-prem altyapılar, otomasyon çözümleri ve ileri analitik uygulamalar geliştirerek kurumsal süreçlerin dijital dönüşümüne katkı sağlamayı hedefler.
POZİSYONUN AMACI:
Kurumun bilgi teknolojileri süreçleri, bilgi güvenliği, BT risk yönetimi ve yönetişim uygulamalarının etkinliğini; ilgili mevzuat, kurum politikaları ve uluslararası standartlar doğrultusunda değerlendirmek, geliştirilmesine katkı sağlamak ve kurumsal risk yönetimi ile uyum süreçlerini desteklemek. BT denetimi faaliyetlerinin yanı sıra GRC (Governance, Risk & Compliance) süreçlerinin yürütülmesine katkı sağlayarak kurumun bilgi teknolojileri risklerinin etkin şekilde yönetilmesini desteklemek.
SENİ NELER BEKLİYOR:
- Bilgi teknolojileri denetimlerinin planlanması, yürütülmesi ve raporlanması.
- BT risk değerlendirmelerinin gerçekleştirilmesi ve risk envanterinin güncel tutulmasına katkı sağlanması.
- Bilgi güvenliği, BT yönetişimi ve uyum süreçlerinin izlenmesi ve geliştirilmesine destek verilmesi.
- İç kontrol mekanizmalarının etkinliğinin değerlendirilmesi ve iyileştirme önerilerinin hazırlanması.
- COBIT, ISO/IEC 27001, NIST, ITIL ve benzeri çerçeveler doğrultusunda süreç analizleri gerçekleştirilmesi.
- Regülasyonlar, kurum politikaları ve uluslararası standartlara uyumun değerlendirilmesi ve takibinin yapılması.
- Denetim bulguları, riskler ve iyileştirme aksiyonlarının izlenmesi ve raporlanması.
- İç ve dış denetimler ile düzenleyici kurum incelemelerine destek verilmesi.
- Gerektiğinde tedarikçi, alt yüklenici ve kurum lokasyonlarında saha denetimlerine katılım sağlanması, yerinde incelemeler gerçekleştirilmesi ve tespitlerin raporlanması.
- Bilgi güvenliği, siber güvenlik ve iş sürekliliği süreçlerine yönelik kontrollerin değerlendirilmesi.
- İş birimleriyle yakın çalışarak süreçlerin iyileştirilmesine ve risk farkındalığının artırılmasına katkı sağlanması.
GENEL NİTELİKLER:
- Üniversitelerin Bilgisayar Mühendisliği, Yazılım Mühendisliği, Yönetim Bilişim Sistemleri, Elektrik-Elektronik Mühendisliği veya ilgili bölümlerinden mezun.
- BT denetimi, bilgi güvenliği denetimi, BT risk yönetimi, GRC veya iç denetim alanlarından birinde en az 2 yıl deneyim sahibi.
- Kimlik ve Erişim Yönetimi (IAM), uygulama güvenliği, bulut teknolojileri ve bulut güvenliği, ağ güvenliği, zafiyet yönetimi ve olay müdahalesi, sistem sıkılaştırma (hardening), varlık yönetimi ve güvenli yazılım geliştirme (Secure SDLC) alanlarından bir veya birkaçında bilgi sahibi.
- Bilgi güvenliği denetimi süreç ve metodolojileri (denetim planlama, kontrol testi, bulgu raporlama) konusunda en az orta seviyede bilgi ve tecrübeye sahip.
- BT yönetişimi, risk yönetimi ve iç kontrol süreçleri hakkında bilgi sahibi.
- ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi (BGYS) standardı ve temel gereklilikleri hakkında bilgi sahibi.
- Bilgi güvenliği prensipleri, siber güvenlik kontrolleri ve ilgili standartlar konusunda bilgi sahibi.
- Analitik düşünme, problem çözme ve raporlama becerileri güçlü.
- Yazılı ve sözlü iletişim becerileri gelişmiş, farklı ekiplerle etkin iş birliği kurabilen.
- Öğrenmeye açık, gelişime istekli ve sonuç odaklı takım arkadaşları arıyoruz.
TERCİH NEDENİ OLABİLECEK EK NİTELİKLER:
- Tercihen uluslararası denetim ve danışmanlık şirketlerinde BT denetimi, BT risk yönetimi, GRC veya bilgi güvenliği alanlarında deneyim sahibi.
- KVKK, BDDK, MASAK ve diğer ilgili kurumların regülasyonları hakkında bilgi sahibi.
- BT risk yönetimi, kontrol testleri, uyum değerlendirmeleri ve politika/prosedür geliştirme çalışmalarında görev almış.
- CISA, CRISC, CISM, CGEIT, ISO/IEC 27001 LA, ISO 31000, COBIT, ITIL veya benzeri uluslararası sertifikalara sahip.
Это сохранённая копия объявления, опубликованного в другом месте. Вакансии снимают без предупреждения — перед откликом проверьте сайт работодателя. mentors.coach не является нанимающей стороной.