İş
Ortak beslemesinden
Siber Güvenlik Mühendisliği ve Operasyon Direktörü
$150.000 Maaş
Detaylar
- Çalışma türü
- Tam zamanlı
- Uzaktan
- Evet
- Maaş alt limiti
- 150.000
- Maaş üst limiti
- 190.000
- Şirket
- Onit
Açıklama
English dilinden otomatik çevrildi. Orijinal metin esas alınmalıdır. Makine çevirisi — daha doğru bir çeviri hazırlanıyor.
Onit Hakkında:
Yapay zekanın gücüyle yasal operasyonların geleceğini yeniden tanımlıyoruz. Son teknoloji ürünü platformumuz, kurumsal yasal yönetimi, konu yönetimini, harcama yönetimini ve sözleşme yaşam döngüsü süreçlerini kolaylaştırarak manuel iş akışlarını akıllı, otomatik çözümlere dönüştürür.
Hukuk departmanlarının daha hızlı, daha akıllı ve daha stratejik olmasına yardımcı olmak için özünde yapay zekayı kullanan yenilikçilerden oluşan bir ekibiz. Yeni yapay zeka merkezli platformumuzun yeteneklerini büyütmeye ve genişletmeye devam ederken, hukuk teknolojisinin bir sonraki bölümünü şekillendirmekten heyecan duyan cesur düşünürler ve inşaatçılar arıyoruz.
Anlamlı işlerden güç alıyorsanız, karmaşık sorunları çözmeyi seviyorsanız ve hukuk ekiplerinin çalışma biçimini modernleştirmeye yardımcı olmak istiyorsanız sizinle tanışmayı çok isteriz.
Onit, yapay zeka destekli yasal operasyon SaaS platformlarımızda ve kurumsal altyapımızda teknik siber güvenlik işlevini yönetecek bir Siber Güvenlik Mühendisliği ve Operasyon Direktörü arıyor. Uyumluluk ve Güvenlikten Sorumlu Başkan Yardımcısına rapor veren bu son derece teknik lider, kuruluşun siber güvenlik stratejisini güvenlik mimarisine, mühendislik yeteneklerine ve ürünlerimizi, bulut ortamlarını, çalışanlarımızı ve kurumsal sistemlerimizi koruyan güvenlik operasyonlarına dönüştürür. Direktör, bir siber güvenlik yöneticisine ve güvenlik mühendisleri ile operasyon profesyonellerinden oluşan bir ekibe liderlik ediyor ve şirketin güvenli bir şekilde inşa edilmesini ve işletilmesini sağlarken riski azaltmak için Bulut Mühendisliği, Ürün Mühendisliği, BT ve Uyumluluk ile yakın işbirliği yapıyor.
Temel Sorumluluklar:
• Risk ve iş önceliklerini teknik yol haritalarına, mimari standartlara ve ölçülebilir sonuçlara (ör. iyileştirme performansı, kontrol kapsamı, olay müdahale etkinliği, saldırı yüzeyi ve duruş eğilimleri) dönüştürerek Siber Güvenlik Mühendisliği ve Operasyon Stratejisini Uyumluluk ve Güvenlikten Sorumlu Başkan Yardımcısı ile birlikte geliştirin ve yürütün.
• Kod olarak sunulan güvenlik otomasyonu (Terraform, Python, CI/CD, kod olarak politika) ile bulut kimliği, ağ, iş yükü, konteyner/Kubernetes ve veri korumaları dahil olmak üzere AWS ve kurumsal ortamlar genelinde güvenlik kontrollerinin ve korkulukların tasarımına ve sürekli iyileştirilmesine liderlik edin.
• Kendi teknik güvenlik operasyonlarımız ve olay müdahalesi: tespit, soruşturma, kontrol altına alma, ortadan kaldırma ve kurtarma; Yİ planlarını, taktik kitaplarını ve çalışma kitaplarını sürdürmek ve uygulamak; SIEM, SOAR, EDR ve bulutta yerel araçlar genelinde otomatik tespit ve yanıt iş akışları oluşturun; ve Başkan Yardımcısı ile idari, hukuki ve düzenleyici kademeleri koordine etmek.
• Uygulamalar, bulut, uç noktalar ve harici saldırı yüzeyleri genelinde güvenlik açığı ve risk yönetimi programına sahip olun, riske dayalı iyileştirme SLA'ları belirleyin ve sistemik zayıflıklar için temel neden düzeltmelerini desteklerken yararlanılabilirlik, açığa çıkma ve iş etkisine göre önceliklendirin.
• Microsoft 365 ve Entra ID (MFA, Koşullu Erişim, ayrıcalıklı kimlik yönetimi, Tam Zamanında erişim), kurumsal uç nokta ve e-posta güvenliği ve SAST/DAST/SCA, SBOM'lar, API güvenliği, tehdit modelleme, güvenlik şampiyonları programı ve yapay zeka destekli uygulamalar ve entegrasyonlar dahil olmak üzere SDLC genelinde uygulama ve ürün güvenliği için güvenlik liderliği sağlayın.
• Siber güvenlik yöneticisine, mühendislere ve güvenlik operasyonları personeline liderlik edin, onlara rehberlik edin ve onları geliştirin; ölçeklenen ekip yapısını, kariyer yollarını ve işletim süreçlerini tanımlayın; güvenlik sağlayıcılarını, sızma testlerini ve yönetilen güvenlik hizmetlerini yönetmek; Mühendislik, BT, Ürün ve yönetici liderliğinde kıdemli teknik güvenlik danışmanı olarak hizmet vermektedir.
Gerekli Beceriler:
• Güvenlik mühendisliği, güvenlik operasyonları veya bulut güvenliği işlevlerine liderlik eden güvenlik liderliği veya yönetim rollerinde 5 yıldan fazla, yönetici ve teknik ekipleri yönetme deneyimi de dahil olmak üzere 10 yıldan fazla ilerici siber güvenlik deneyimi.
• Güçlü uygulamalı AWS güvenlik deneyimi (IAM, VPC, EC2, RDS, S3, EKS/ECS, günlük kaydı, izleme) ve Linux, ağ iletişimi, konteynerler ve Kubernetes hakkında güçlü bilgi birikimiyle bulutta yerel kurumsal SaaS uygulamalarını güvence altına alan derin uzmanlık.
• SIEM, EDR, CSPM, güvenlik açığı yönetimi, WAF ve güvenlik izleme platformları dahil olmak üzere güvenlik teknolojilerinde güçlü deneyim ve olay tespit ve müdahale programları oluşturma veya iyileştirme konusunda kanıtlanmış deneyim.
• Microsoft 365 ve Entra ID ortamlarının güvenliğini sağlama (kimlik koruması, MFA, Koşullu Erişim, ayrıcalıklı kimlik yönetimi, erişim yönetişimi) ve ayrıcalıklı erişim yönetimi ile Tam Zamanında erişim mimarilerini uygulama deneyimini yaşayın.
• Uygulama ve API güvenliği (SAST, DAST, SCA, SBOM'lar, gizli dizi yönetimi, kimlik doğrulama/yetkilendirme) konusunda güçlü anlayış ve Kod Olarak Altyapı güvenliği ve kod olarak politika korkulukları da dahil olmak üzere Python, Bash, Terraform, API'ler ve CI/CD platformlarını kullanarak güvenlik otomasyonu ve komut dosyası oluşturma konusunda deneyim.
• Uygulamalı yapay zeka aracı uzmanlığı: Etkili istemler oluşturma, çıktı doğruluğunu değerlendirme ve yapay zekayı güvenlik iş akışlarına entegre etme dahil olmak üzere güvenlik çalışmalarında yapay zeka araçlarını ve yüksek lisans tabanlı asistanları kullanma deneyimi (ör. yapay zeka destekli uyarı önceliklendirmesi, araştırma, tespit mühendisliği ve otomasyon). Yapay zeka destekli uygulamaları, LLM entegrasyonlarını ve API'leri güvence altına alma deneyimi bir artıdır.
• Karmaşık siber güvenlik risklerini mühendislik liderlerine, yöneticilere ve teknik olmayan paydaşlara iletme ve risk azaltmayı iş hedefleri ve mühendislik hızıyla dengeleme yeteneği.
• Tercih edilenler: çok kiracılı SaaS güvenliği, CrowdStrike, Cloudflare (WAF ve Zero Trust), DevSecOps ve saldırgan güvenlik veya kırmızı takım programları konusunda deneyim; SOC 2, ISO 27001, NIST veya FedRAMP teknik kontrollerine aşinalık; ve CISSP, CCSP, AWS Security Specialty veya GIAC gibi sertifikalar.…
Kaynak: Himalayalar (https://himalayas.app/companies/onit/jobs/cybersecurity-engineering-operations-director)
Yapay zekanın gücüyle yasal operasyonların geleceğini yeniden tanımlıyoruz. Son teknoloji ürünü platformumuz, kurumsal yasal yönetimi, konu yönetimini, harcama yönetimini ve sözleşme yaşam döngüsü süreçlerini kolaylaştırarak manuel iş akışlarını akıllı, otomatik çözümlere dönüştürür.
Hukuk departmanlarının daha hızlı, daha akıllı ve daha stratejik olmasına yardımcı olmak için özünde yapay zekayı kullanan yenilikçilerden oluşan bir ekibiz. Yeni yapay zeka merkezli platformumuzun yeteneklerini büyütmeye ve genişletmeye devam ederken, hukuk teknolojisinin bir sonraki bölümünü şekillendirmekten heyecan duyan cesur düşünürler ve inşaatçılar arıyoruz.
Anlamlı işlerden güç alıyorsanız, karmaşık sorunları çözmeyi seviyorsanız ve hukuk ekiplerinin çalışma biçimini modernleştirmeye yardımcı olmak istiyorsanız sizinle tanışmayı çok isteriz.
Onit, yapay zeka destekli yasal operasyon SaaS platformlarımızda ve kurumsal altyapımızda teknik siber güvenlik işlevini yönetecek bir Siber Güvenlik Mühendisliği ve Operasyon Direktörü arıyor. Uyumluluk ve Güvenlikten Sorumlu Başkan Yardımcısına rapor veren bu son derece teknik lider, kuruluşun siber güvenlik stratejisini güvenlik mimarisine, mühendislik yeteneklerine ve ürünlerimizi, bulut ortamlarını, çalışanlarımızı ve kurumsal sistemlerimizi koruyan güvenlik operasyonlarına dönüştürür. Direktör, bir siber güvenlik yöneticisine ve güvenlik mühendisleri ile operasyon profesyonellerinden oluşan bir ekibe liderlik ediyor ve şirketin güvenli bir şekilde inşa edilmesini ve işletilmesini sağlarken riski azaltmak için Bulut Mühendisliği, Ürün Mühendisliği, BT ve Uyumluluk ile yakın işbirliği yapıyor.
Temel Sorumluluklar:
• Risk ve iş önceliklerini teknik yol haritalarına, mimari standartlara ve ölçülebilir sonuçlara (ör. iyileştirme performansı, kontrol kapsamı, olay müdahale etkinliği, saldırı yüzeyi ve duruş eğilimleri) dönüştürerek Siber Güvenlik Mühendisliği ve Operasyon Stratejisini Uyumluluk ve Güvenlikten Sorumlu Başkan Yardımcısı ile birlikte geliştirin ve yürütün.
• Kod olarak sunulan güvenlik otomasyonu (Terraform, Python, CI/CD, kod olarak politika) ile bulut kimliği, ağ, iş yükü, konteyner/Kubernetes ve veri korumaları dahil olmak üzere AWS ve kurumsal ortamlar genelinde güvenlik kontrollerinin ve korkulukların tasarımına ve sürekli iyileştirilmesine liderlik edin.
• Kendi teknik güvenlik operasyonlarımız ve olay müdahalesi: tespit, soruşturma, kontrol altına alma, ortadan kaldırma ve kurtarma; Yİ planlarını, taktik kitaplarını ve çalışma kitaplarını sürdürmek ve uygulamak; SIEM, SOAR, EDR ve bulutta yerel araçlar genelinde otomatik tespit ve yanıt iş akışları oluşturun; ve Başkan Yardımcısı ile idari, hukuki ve düzenleyici kademeleri koordine etmek.
• Uygulamalar, bulut, uç noktalar ve harici saldırı yüzeyleri genelinde güvenlik açığı ve risk yönetimi programına sahip olun, riske dayalı iyileştirme SLA'ları belirleyin ve sistemik zayıflıklar için temel neden düzeltmelerini desteklerken yararlanılabilirlik, açığa çıkma ve iş etkisine göre önceliklendirin.
• Microsoft 365 ve Entra ID (MFA, Koşullu Erişim, ayrıcalıklı kimlik yönetimi, Tam Zamanında erişim), kurumsal uç nokta ve e-posta güvenliği ve SAST/DAST/SCA, SBOM'lar, API güvenliği, tehdit modelleme, güvenlik şampiyonları programı ve yapay zeka destekli uygulamalar ve entegrasyonlar dahil olmak üzere SDLC genelinde uygulama ve ürün güvenliği için güvenlik liderliği sağlayın.
• Siber güvenlik yöneticisine, mühendislere ve güvenlik operasyonları personeline liderlik edin, onlara rehberlik edin ve onları geliştirin; ölçeklenen ekip yapısını, kariyer yollarını ve işletim süreçlerini tanımlayın; güvenlik sağlayıcılarını, sızma testlerini ve yönetilen güvenlik hizmetlerini yönetmek; Mühendislik, BT, Ürün ve yönetici liderliğinde kıdemli teknik güvenlik danışmanı olarak hizmet vermektedir.
Gerekli Beceriler:
• Güvenlik mühendisliği, güvenlik operasyonları veya bulut güvenliği işlevlerine liderlik eden güvenlik liderliği veya yönetim rollerinde 5 yıldan fazla, yönetici ve teknik ekipleri yönetme deneyimi de dahil olmak üzere 10 yıldan fazla ilerici siber güvenlik deneyimi.
• Güçlü uygulamalı AWS güvenlik deneyimi (IAM, VPC, EC2, RDS, S3, EKS/ECS, günlük kaydı, izleme) ve Linux, ağ iletişimi, konteynerler ve Kubernetes hakkında güçlü bilgi birikimiyle bulutta yerel kurumsal SaaS uygulamalarını güvence altına alan derin uzmanlık.
• SIEM, EDR, CSPM, güvenlik açığı yönetimi, WAF ve güvenlik izleme platformları dahil olmak üzere güvenlik teknolojilerinde güçlü deneyim ve olay tespit ve müdahale programları oluşturma veya iyileştirme konusunda kanıtlanmış deneyim.
• Microsoft 365 ve Entra ID ortamlarının güvenliğini sağlama (kimlik koruması, MFA, Koşullu Erişim, ayrıcalıklı kimlik yönetimi, erişim yönetişimi) ve ayrıcalıklı erişim yönetimi ile Tam Zamanında erişim mimarilerini uygulama deneyimini yaşayın.
• Uygulama ve API güvenliği (SAST, DAST, SCA, SBOM'lar, gizli dizi yönetimi, kimlik doğrulama/yetkilendirme) konusunda güçlü anlayış ve Kod Olarak Altyapı güvenliği ve kod olarak politika korkulukları da dahil olmak üzere Python, Bash, Terraform, API'ler ve CI/CD platformlarını kullanarak güvenlik otomasyonu ve komut dosyası oluşturma konusunda deneyim.
• Uygulamalı yapay zeka aracı uzmanlığı: Etkili istemler oluşturma, çıktı doğruluğunu değerlendirme ve yapay zekayı güvenlik iş akışlarına entegre etme dahil olmak üzere güvenlik çalışmalarında yapay zeka araçlarını ve yüksek lisans tabanlı asistanları kullanma deneyimi (ör. yapay zeka destekli uyarı önceliklendirmesi, araştırma, tespit mühendisliği ve otomasyon). Yapay zeka destekli uygulamaları, LLM entegrasyonlarını ve API'leri güvence altına alma deneyimi bir artıdır.
• Karmaşık siber güvenlik risklerini mühendislik liderlerine, yöneticilere ve teknik olmayan paydaşlara iletme ve risk azaltmayı iş hedefleri ve mühendislik hızıyla dengeleme yeteneği.
• Tercih edilenler: çok kiracılı SaaS güvenliği, CrowdStrike, Cloudflare (WAF ve Zero Trust), DevSecOps ve saldırgan güvenlik veya kırmızı takım programları konusunda deneyim; SOC 2, ISO 27001, NIST veya FedRAMP teknik kontrollerine aşinalık; ve CISSP, CCSP, AWS Security Specialty veya GIAC gibi sertifikalar.…
Kaynak: Himalayalar (https://himalayas.app/companies/onit/jobs/cybersecurity-engineering-operations-director)
Bu ilan bir ortak kaynağından gelmektedir. Başvuruyu kaynak web sitesinde yapın.
Kaynak: Onit
İlan Onit tarafından sağlanmıştır.