20140 - LEAD INFORMATION SECURITY PROFESSIONAL
Bundan çeyrek asır önce, tüm Türkiye’yi birbirine bağlama hayaliyle çıktık yola. Bugün on binler olduk, güzel yurdumuzun her noktasına dolduk ve taştık dünyaya! Dokunduğumuz herkesi birbirine, hayata bağlamaya...
Biliyoruz ki bizim için tek sınır, hayallerimiz. Bunun için Turkcell’i Turkcell yapanlara, harika bir çalışma ortamının ötesinde bir imkan sunuyoruz: Hayallerini gerçekleştirme imkanını.
Senin de büyük hayallerin varsa,
Var mısın hayata bağlamaya?
Kimsiniz ?
- • Üniversitelerin lisans bölümlerinden mezun,
- • Bilgi Güvenliği, GRC (Governance, Risk, Compliance) veya Denetim alanında minimum 7 yıl deneyim sahibi,
- • ISO 27001 başta olmak üzere bilgi güvenliği yönetim sistemlerinin kurulumu, işletimi ve denetimi süreçlerinde aktif rol almış,
- • İç denetim, bağımsız denetim (Big4 tercih sebebi) veya regülasyon uyum süreçlerinde deneyimli,
- • Risk bazlı kontrol tasarımı, kontrol etkinlik değerlendirmesi ve gap analizi yapabilen,
- • Güvenlik politika, standart ve prosedürlerini uçtan uca oluşturabilecek,
- • KVKK, ISO 27001, NIST, COBIT gibi çerçevelere hakim ve bunları operasyonel kontrollere dönüştürebilen,
- • Güvenlik süreçleri ve süreç güvenliği değerlendirmesi yapabilecek,
- • Bilgi güvenliği farkındalık, iletişim ve eğitim programları yürütmüş,
- • Ulusal ve uluslararası güvenlik regülasyonlarına hakim,
- • Tercihen CISM, CISSP, CRISC sertifikalarına sahip,
- • Yapay zeka araçlarını (ChatGPT, Copilot, AI-based analysis tools vb.) aktif kullanarak süreç, analiz ve dokümantasyon hızlandırma yetkinliğine sahip,
- • Güvenlik teknolojileri ve konseptlerine hakim, gelişmeleri takip eden,
- • Güçlü iletişim ve paydaş yönetimi becerisine sahip (farklı teknik ve iş birimleri ile çalışabilecek),
- • Analitik yönü kuvvetli, raporlama, iş takibi ve sunum becerisine sahip,
- • Sonuç odaklı, ikna kabiliyeti yüksek,
- • İyi seviyede İngilizce bilen
Neler Yapacaksınız?
- • Bilgi güvenliği yönetişim modelinin (Governance Model) tasarımı ve sürekli iyileştirilmesi
- • Denetim öncesi kontrol mekanizmalarının kurulması (Pre-Audit Control Framework)
- • Risk bazlı kontrol kataloğu oluşturulması ve sürdürülebilirliğinin sağlanması
- • Güvenlik stratejisi ve yol haritası için analizlerin oluşturulması,
- • ISO 27001, KVKK ve diğer regülasyonlara uyum kapsamında gap analizi ve aksiyon takibi yapılması
- • Güvenlik metrikleri ve olgunluk modelinin oluşturulması ve yönetilmesi,
- • Cyber Skor / Dashboard gibi metrik sistemlerinin beslenmesi ve doğrulanması
- • Güvenlik politikaları, standartlar ve prosedürlerin oluşturulması ve güncellenmesi,
- • Güvenlik iletişim, eğitim ve farkındalık faaliyetlerinin yönetilmesi,
- • Güvenlik regülasyonları kapsamında danışmanlık ve koordinasyon sağlanması,
- • Farklı siber güvenlik domain’leri (IAM, OFFSEC, CDC vb.) ile koordinasyon sağlayarak kontrol seviyesinin artırılması
- • Denetim bulgularının kök neden analizi ve kalıcı çözüm takibinin yapılması
- • Siber güvenlik projelerinde yönetişim ve koordinasyon rolünün üstlenilmesi
Son Başvuru Tarihi:
25.05.2026
Başvur