Bilgi Güvenliği Yönetmeni, İstanbul ( Anadolu Yakası )
Miorec İnsan Kaynakları A.Ş.
Danışmanlığını yapmakta olduğumuz şirketler grubuna bağlı, finansal teknolojide faaliyet gösteren firma için “Bilgi Güvenliği Yönetmeni” aramaktayız. Genel Nitelikler Üniversitelerin ilgili bölümlerinden (Mühendislik, Yönetim Bilişim Sistemleri vb.) lisans derecesi ile mezun, Bilgi güvenliği, risk ve uyum alanlarında 8-10 yıl deneyimli, Bilgi Güvenliği Yönetim Sistemleri (BGYS) kurulumu, işletimi ve geliştirilmesi konusunda tecrübeli, ISO 27001 (tercihen 2022 versiyonu), ISO 22301 ve ilgili güvenlik standartları konusunda derin deneyim sahibi, 6493 sayılı Kanun ve TCMB'nin Ödeme ve Elektronik Para Kuruluşlarının Bilgi Sistemleri Yönetmeliği ile ilgili tebliğler hakkında bilgi ve uygulama deneyimi sahibi, KVKK uyum süreçleri ve kişisel veri koruma uygulamalarına hakim, Risk değerlendirme, kontrol tasarımı ve aksiyon takibi süreçlerini yönetebilen, Sızma testi ve zafiyet yönetimi süreçlerinin koordinasyonunda deneyimli, Bilgi güvenliği olay yönetimi ve düzenleyici otorite bildirim süreçlerine hakim, İç ve dış denetim ile bağımsız bilgi sistemleri denetimi süreçlerinin yönetimi konusunda tecrübeli, Bilgi güvenliği politika, prosedür ve standartlarının hazırlanması süreçlerine hakim, İş sürekliliği ve felaket kurtarma yönetimi standartlarını bilen, Tedarikçi ve üçüncü taraf risk değerlendirmeleri gerçekleştirebilen, Güvenlik farkındalık programlarının oluşturulması ve yürütülmesi konusunda deneyimli, BT ve Siber Güvenlik ekipleri ile koordineli çalışma becerisine sahip, Regülasyonlara uyum kapsamında aksiyon planlarının hazırlanması ve takibi konusunda yetkin. İş Tanımı Bilgi Güvenliği Yönetim Sistemi'nin (ISO 27001) kurulumu, işletimi, iç tetkikleri ve sürekli iyileştirilmesini yürütmek, Ödeme ve Elektronik Para Kuruluşlarının Bilgi Sistemleri Yönetmeliği başta olmak üzere TCMB düzenlemelerine uyum kapsamında aksiyon planlarını hazırlamak ve takip etmek, Bilgi güvenliği politika, prosedür ve standartlarını hazırlamak, güncelliğini sağlamak, Bilgi varlıkları envanteri ile risk değerlendirme, kontrol tasarımı ve aksiyon takibi süreçlerini yönetmek, Yıllık sızma testleri ile zafiyet taramalarının planlanması, koordinasyonu ve bulguların kapatılmasını takip etmek, Bilgi güvenliği olay yönetimi süreçlerini işletmek; gerekli hallerde düzenleyici otoriteye yapılacak bildirimleri koordine etmek, Bağımsız bilgi sistemleri denetimi ile iç ve dış denetim süreçlerini yönetmek, bulgu ve aksiyonları takip etmek, KVKK uyum süreçlerinin bilgi güvenliği boyutunu yürütmek, kişisel veri koruma uygulamalarını desteklemek, İş sürekliliği ve felaket kurtarma (ISO 22301) planlarının hazırlanması ve tatbikatlarının gerçekleştirilmesine katkı sağlamak, Dış hizmet sağlayıcı, tedarikçi ve üçüncü taraf risk değerlendirmelerini gerçekleştirmek; dış hizmet alımlarına ilişkin mevzuat gerekliliklerini takip etmek, Kurum genelinde bilgi güvenliği farkındalık programlarını oluşturmak ve yürütmek, BT ve Siber Güvenlik ekipleri ile koordineli çalışarak teknik kontrollerin uyumluluğunu izlemek, Bilgi güvenliği komitesi çalışmalarına katılmak ve üst yönetime düzenli raporlama yapmak. Tercih Sebepleri ISO 27001 Lead Auditor / Lead Implementer, CISA, CISM veya CISSP sertifikalarından en az birine sahip olmak, Elektronik para kuruluşları, sigorta şirketleri veya portföy yönetim şirketlerinde regülasyon ve uyum süreçlerinde deneyim, BDDK, SEDDK, SPK gibi diğer finansal düzenleyici otoritelerin mevzuatı hakkında bilgi sahibi olmak, PCI DSS gereklilikleri hakkında bilgi sahibi olmak, TÖDEB rehber ve uygulamaları hakkında bilgi sahibi olmak, Mesleki dokümantasyonu takip edebilecek düzeyde İngilizce bilmek. Miorec İnsan Kaynakları A.Ş. Türkiye İş Kurumu’nun 10.11.2024 tarih ve 1012 belge numaralı Özel İstihdam Bürosu olarak faaliyet göstermektedir.
This job was verified from LinkedIn Jobs Türkiye. Applications are completed on the original source.
Apply on the original listing ↗
Something wrong with this job?