Text copied to clipboard!
Başlık
Text copied to clipboard!Sistem Güvenliği Mühendisi
Açıklama
Text copied to clipboard!
Bir Sistem Güvenliği Mühendisi arıyoruz. Bu pozisyon, kurumumuzun bilgi teknolojileri altyapısının güvenliğini sağlamak, siber tehditlere karşı koruma önlemleri geliştirmek ve güvenlik politikalarının uygulanmasını denetlemekten sorumludur. Adayın, sistem güvenliği alanında derin teknik bilgiye sahip olması, karmaşık güvenlik sorunlarını analiz edebilmesi ve etkili çözümler üretebilmesi beklenmektedir.
Sistem Güvenliği Mühendisi olarak, ağ güvenliği, sunucu güvenliği, veri koruma, erişim kontrolü ve güvenlik denetimleri gibi konularda aktif rol alacaksınız. Ayrıca, güvenlik açıklarını tespit etmek için düzenli olarak sistem taramaları gerçekleştirecek, olay müdahale planları hazırlayacak ve güvenlik ihlallerine karşı hızlı aksiyon alacaksınız. Bu pozisyon, aynı zamanda çalışanlara güvenlik farkındalığı eğitimi verilmesini de kapsar.
Adayların, güvenlik duvarları, saldırı tespit ve önleme sistemleri (IDS/IPS), antivirüs çözümleri, şifreleme teknolojileri ve güvenlik bilgi ve olay yönetimi (SIEM) araçları hakkında bilgi sahibi olması gerekmektedir. Ayrıca, ISO 27001, NIST, GDPR gibi standartlara aşina olmak ve bu standartlara uygun güvenlik politikaları geliştirebilmek önemlidir.
Bu pozisyon, bilgi güvenliği alanında kariyer yapmak isteyen, analitik düşünebilen, detaylara önem veren ve sürekli gelişime açık profesyoneller için ideal bir fırsattır.
Sorumluluklar
Text copied to clipboard!- Kurumsal sistemlerin güvenliğini sağlamak ve sürdürmek
- Güvenlik açıklarını tespit etmek ve çözüm önerileri sunmak
- Siber saldırılara karşı koruma stratejileri geliştirmek
- Güvenlik duvarı, IDS/IPS ve antivirüs sistemlerini yönetmek
- Güvenlik olaylarına müdahale etmek ve raporlamak
- Güvenlik politikaları ve prosedürlerini oluşturmak
- Çalışanlara güvenlik farkındalığı eğitimi vermek
- Sistem güvenliği ile ilgili denetimlere destek vermek
- Güncel tehditleri takip ederek sistemleri güncellemek
- Veri şifreleme ve erişim kontrol sistemlerini uygulamak
Gereksinimler
Text copied to clipboard!- Bilgisayar mühendisliği veya ilgili alanlarda lisans derecesi
- Sistem güvenliği alanında en az 3 yıl deneyim
- Firewall, IDS/IPS, SIEM sistemleri hakkında bilgi
- ISO 27001, NIST gibi güvenlik standartlarına hakimiyet
- Linux ve Windows sunucu sistemleri konusunda deneyim
- Ağ protokolleri ve TCP/IP bilgisi
- Siber güvenlik tehditleri ve saldırı türleri hakkında bilgi
- Analitik düşünme ve problem çözme yeteneği
- İyi derecede yazılı ve sözlü iletişim becerisi
- Tercihen CISSP, CEH veya benzeri sertifikalara sahip olmak
Potansiyel mülakat soruları
Text copied to clipboard!- Sistem güvenliği alanında kaç yıllık deneyiminiz var?
- Hangi güvenlik araçlarını aktif olarak kullandınız?
- Bir güvenlik ihlali durumunda nasıl bir müdahale süreci izlersiniz?
- ISO 27001 veya benzeri standartlarla çalıştınız mı?
- Linux ve Windows sistemlerinde güvenlik yapılandırması yaptınız mı?
- Firewall ve IDS/IPS sistemleriyle ilgili deneyiminizi açıklar mısınız?
- SIEM araçlarıyla çalıştınız mı? Hangi platformları kullandınız?
- Veri şifreleme yöntemleri hakkında bilginiz nedir?
- Siber tehditleri nasıl takip ediyorsunuz?
- Hangi güvenlik sertifikalarına sahipsiniz?