Bilgi Güvenliği Uzmanı (2529.05)
Meslek Kimlik Kartı
| Meslek Kodu | 2529.05 |
|---|---|
| Meslek Adı | Bilgi Güvenliği Uzmanı |
| Eğitim Düzeyi | Lisans |
| Kod Doğrulama | Meslek adı eşleşiyor olsa bile SGK meslek kodu seçimi yapılırken görev ve işlem basamakları dikkate alınmalıdır. Bu kodun pozisyonunuz için uygun olup olmadığını doğrulamak amacıyla Bilgi Güvenliği Uzmanı görev tanımı bölümünü inceleyiniz. |
| Ana Grup | Profesyonel Meslek Mensupları |
| Alt Ana Grup | Bilgi ve İletişim Teknolojisi ile İlgili Profesyonel Meslek Mensupları |
| Meslek Grubu | Veri Tabanı ve Bilgisayar Ağları ile İlgili Profesyonel Meslek Mensupları |
| Meslek Birim Grubu | Başka Yerde Sınıflandırılmamış Veri Tabanı ve Bilgisayar Ağları ile İlgili Profesyonel Meslek Mensupları |
| Durum | AKTİF (KULLANIMDA) |
| Son Güncelleme | 29.04.2026 |
Bu bilgiyi nasıl değerlendirirsiniz?
Sizin için en doğru bilgiyi sunabilmemiz adına puan verin.
Ortalama: 4.9 / 5 • 9 kişi puanladı.
Bilgi Güvenliği Uzmanı Nedir?
Dijital dünyada bilgiyi oluşturan, erişime açan veya depolayan tüm gerçek ya da tüzel kişilerin, bu eylemleri gerçekleştirirken karşılaştıkları ya da karşılaşabilecekleri olası güvenlik açıklarını ve tehditlerini tespit ederek çözüm üreten kişidir.
Görev Tanımı ve İşlem Basamakları
Bilgi Güvenliği Uzmanı;İşletmenin genel çalışma prensipleri doğrultusunda, araç, gereç ve ekipmanları etkin bir şekilde kullanarak, işçi sağlığı, iş güvenliği ve çevre koruma düzenlemelerine ve mesleğin verimlilik ve kalite gereklerine uygun olarak:
- İş organizasyonu yapmak.
- Algoritma yazmak ve program kodlamak.
- İşletim sistemi kurulumu yapmak ve format atmak, internet ve ağ bağlantısı yapmak.
- Bilgi toplamak, saklamak ve kullanmak, veri girişi yapmak, raporlar oluşturmak.
- Kurum bünyesinde kullanılan sistemler, altyapılar, uygulamalar ve ağlarda bilgi güvenliği tehditlerine yönelik güvenlik taramaları yapmak, bu hizmetlerin diğer firmalardan alınması halinde koordine ve takip etmek.
- Kişisel Verileri Koruma Kurumu, Bankacılık Düzenleme ve Denetleme Kurumu gibi kurumlara ait yönetmeliklere uyumluluk şartlarının sağlanmasını koordine etmek, olası denetim ve uyumluluk çalışmalarını yürütmek.
- İç mevzuat ve eğer varsa ISO 27001 Bilgi Güvenliği Yönetim Sistemi Sertifikasına uyumluluğu sağlamak.
- Siber güvenlik ve bilgi güvenliği tehditlerine karşı kurumun yaşayabileceği olası risklerin yönetilmesi amacıyla kullanılan ağ izleme, veri tabanı aktivite izleme, son kullanıcı aktivite izleme sistemleri ve güvenlik olay yönetimi sistemlerinin yönetimini yapmak.
- İhbar edilen veya takip/tespit sistemleri tarafından güvenlik olaylarının doğrulamalarını yapmak, gereken durumlarda alınması gereken tedbirleri almak.
- Kurum bünyesinde veya diğer firmalarca geliştirilen uygulamalar ve sistemlere yönelik yazılımsal olarak kod analizi, sızma testi / zafiyet taraması gibi güvenlik değerlendirmelerini, koordinasyonunu ve takibini yapmak.
- Eğer varsa veri sızıntısı önleme sisteminin yönetimini yapmak; USB, CD/DVD/internet vb. kanallardan kurumsal gizliliği olan veya kişisel verileri aktaran son kullanıcıların takibi/engellenmesi ve gerekli süreçlerin yönetimini yapmak.
- Sosyal ağları ve sosyal medyayı takip eden sistemlerin yönetimini yapmak.
- Kurum içerisinde personelin bilgi güvenliği farkındalığını artıracak faaliyetleri koordine etmek, gereken durumlarda bilgi güvenliği eğitimleri vermek.
- Dünya genelinde siber güvenlik zafiyeti tespit edilen uygulama, sistem, ağ vb. teknolojilerle ilgili siber tehdit istihbaratlarını takip etmek, gerekli güvenlik yama yükleme benzeri zafiyet giderici önlemlerin en hızlı şekilde alınmasını sağlamak.
- Kurum bünyesinde kullanılmakta olan güvenlik duvarı, (Firewall), IPS/IDS (saldırı tespit ve engelleme sistemleri) vb. çevresel güvenlik sistemlerinin kural tanımlarının gerekli güvenliği tesis edecek şekilde yapılandırılıp yapılandırılmadığını düzenli olarak kontrol etmek.
- Kontrolünde olduğu makinaların/cihazların donanımsal eksikliklerini tespit etmek.
- Mesleki gelişim faaliyetlerinde bulunmak.
vb. görev ve işlemleri yerine getirir.
Sıkça Sorulan Sorular
- a) İş organizasyonu yapmak.
- b) Algoritma yazmak ve program kodlamak.
- c) İşletim sistemi kurulumu yapmak ve format atmak, internet ve ağ bağlantısı yapmak.
- d) Bilgi toplamak, saklamak ve kullanmak, veri girişi yapmak, raporlar oluşturmak.
- e) Kurum bünyesinde kullanılan sistemler, altyapılar, uygulamalar ve ağlarda bilgi güvenliği tehditlerine yönelik güvenlik taramaları yapmak, bu hizmetlerin diğer firmalardan alınması halinde koordine ve takip etmek.
- f) Kişisel Verileri Koruma Kurumu, Bankacılık Düzenleme ve Denetleme Kurumu gibi kurumlara ait yönetmeliklere uyumluluk şartlarının sağlanmasını koordine etmek, olası denetim ve uyumluluk çalışmalarını yürütmek.
- g) İç mevzuat ve eğer varsa ISO 27001 Bilgi Güvenliği Yönetim Sistemi Sertifikasına uyumluluğu sağlamak.
- h) Siber güvenlik ve bilgi güvenliği tehditlerine karşı kurumun yaşayabileceği olası risklerin yönetilmesi amacıyla kullanılan ağ izleme, veri tabanı aktivite izleme, son kullanıcı aktivite izleme sistemleri ve güvenlik olay yönetimi sistemlerinin yönetimini yapmak.
- i) İhbar edilen veya takip/tespit sistemleri tarafından güvenlik olaylarının doğrulamalarını yapmak, gereken durumlarda alınması gereken tedbirleri almak.
- j) Kurum bünyesinde veya diğer firmalarca geliştirilen uygulamalar ve sistemlere yönelik yazılımsal olarak kod analizi, sızma testi / zafiyet taraması gibi güvenlik değerlendirmelerini, koordinasyonunu ve takibini yapmak.
- k) Eğer varsa veri sızıntısı önleme sisteminin yönetimini yapmak; USB, CD/DVD/internet vb. kanallardan kurumsal gizliliği olan veya kişisel verileri aktaran son kullanıcıların takibi/engellenmesi ve gerekli süreçlerin yönetimini yapmak.
- l) Sosyal ağları ve sosyal medyayı takip eden sistemlerin yönetimini yapmak.
- m) Kurum içerisinde personelin bilgi güvenliği farkındalığını artıracak faaliyetleri koordine etmek, gereken durumlarda bilgi güvenliği eğitimleri vermek.
- n) Dünya genelinde siber güvenlik zafiyeti tespit edilen uygulama, sistem, ağ vb. teknolojilerle ilgili siber tehdit istihbaratlarını takip etmek, gerekli güvenlik yama yükleme benzeri zafiyet giderici önlemlerin en hızlı şekilde alınmasını sağlamak.
- o) Kurum bünyesinde kullanılmakta olan güvenlik duvarı, (Firewall), IPS/IDS (saldırı tespit ve engelleme sistemleri) vb. çevresel güvenlik sistemlerinin kural tanımlarının gerekli güvenliği tesis edecek şekilde yapılandırılıp yapılandırılmadığını düzenli olarak kontrol etmek.
- p) Kontrolünde olduğu makinaların/cihazların donanımsal eksikliklerini tespit etmek.
- q) Mesleki gelişim faaliyetlerinde bulunmak.
Sitemize excelden veya diğer yazılımlardan liste yapıştırıp çoklu sorgu yapabileceğiniz "Toplu Arama" özelliği eklensin mi?