Bilgi Güvenliği Uzmanı (2529.05)

Sponsorlu

Meslek Kimlik Kartı

Meslek Kodu 2529.05
Meslek AdıBilgi Güvenliği Uzmanı
Eğitim DüzeyiLisans
Kod Doğrulama Meslek adı eşleşiyor olsa bile SGK meslek kodu seçimi yapılırken görev ve işlem basamakları dikkate alınmalıdır. Bu kodun pozisyonunuz için uygun olup olmadığını doğrulamak amacıyla Bilgi Güvenliği Uzmanı görev tanımı bölümünü inceleyiniz.
Ana GrupProfesyonel Meslek Mensupları
Alt Ana GrupBilgi ve İletişim Teknolojisi ile İlgili Profesyonel Meslek Mensupları
Meslek GrubuVeri Tabanı ve Bilgisayar Ağları ile İlgili Profesyonel Meslek Mensupları
Meslek Birim GrubuBaşka Yerde Sınıflandırılmamış Veri Tabanı ve Bilgisayar Ağları ile İlgili Profesyonel Meslek Mensupları
DurumAKTİF (KULLANIMDA)
Son Güncelleme 29.04.2026

Bu bilgiyi nasıl değerlendirirsiniz?

Sizin için en doğru bilgiyi sunabilmemiz adına puan verin.

Ortalama: 4.9 / 5  •  9 kişi puanladı.

Sponsorlu

Bilgi Güvenliği Uzmanı Nedir?

Dijital dünyada bilgiyi oluşturan, erişime açan veya depolayan tüm gerçek ya da tüzel kişilerin, bu eylemleri gerçekleştirirken karşılaştıkları ya da karşılaşabilecekleri olası güvenlik açıklarını ve tehditlerini tespit ederek çözüm üreten kişidir.

Görev Tanımı ve İşlem Basamakları

Bilgi Güvenliği Uzmanı;İşletmenin genel çalışma prensipleri doğrultusunda, araç, gereç ve ekipmanları etkin bir şekilde kullanarak, işçi sağlığı, iş güvenliği ve çevre koruma düzenlemelerine ve mesleğin verimlilik ve kalite gereklerine uygun olarak:

  • İş organizasyonu yapmak.
  • Algoritma yazmak ve program kodlamak.
  • İşletim sistemi kurulumu yapmak ve format atmak, internet ve ağ bağlantısı yapmak.
  • Bilgi toplamak, saklamak ve kullanmak, veri girişi yapmak, raporlar oluşturmak.
  • Kurum bünyesinde kullanılan sistemler, altyapılar, uygulamalar ve ağlarda bilgi güvenliği tehditlerine yönelik güvenlik taramaları yapmak, bu hizmetlerin diğer firmalardan alınması halinde koordine ve takip etmek.
  • Kişisel Verileri Koruma Kurumu, Bankacılık Düzenleme ve Denetleme Kurumu gibi kurumlara ait yönetmeliklere uyumluluk şartlarının sağlanmasını koordine etmek, olası denetim ve uyumluluk çalışmalarını yürütmek.
  • İç mevzuat ve eğer varsa ISO 27001 Bilgi Güvenliği Yönetim Sistemi Sertifikasına uyumluluğu sağlamak.
  • Siber güvenlik ve bilgi güvenliği tehditlerine karşı kurumun yaşayabileceği olası risklerin yönetilmesi amacıyla kullanılan ağ izleme, veri tabanı aktivite izleme, son kullanıcı aktivite izleme sistemleri ve güvenlik olay yönetimi sistemlerinin yönetimini yapmak.
  • İhbar edilen veya takip/tespit sistemleri tarafından güvenlik olaylarının doğrulamalarını yapmak, gereken durumlarda alınması gereken tedbirleri almak.
  • Kurum bünyesinde veya diğer firmalarca geliştirilen uygulamalar ve sistemlere yönelik yazılımsal olarak kod analizi, sızma testi / zafiyet taraması gibi güvenlik değerlendirmelerini, koordinasyonunu ve takibini yapmak.
  • Eğer varsa veri sızıntısı önleme sisteminin yönetimini yapmak; USB, CD/DVD/internet vb. kanallardan kurumsal gizliliği olan veya kişisel verileri aktaran son kullanıcıların takibi/engellenmesi ve gerekli süreçlerin yönetimini yapmak.
  • Sosyal ağları ve sosyal medyayı takip eden sistemlerin yönetimini yapmak.
  • Kurum içerisinde personelin bilgi güvenliği farkındalığını artıracak faaliyetleri koordine etmek, gereken durumlarda bilgi güvenliği eğitimleri vermek.
  • Dünya genelinde siber güvenlik zafiyeti tespit edilen uygulama, sistem, ağ vb. teknolojilerle ilgili siber tehdit istihbaratlarını takip etmek, gerekli güvenlik yama yükleme benzeri zafiyet giderici önlemlerin en hızlı şekilde alınmasını sağlamak.
  • Kurum bünyesinde kullanılmakta olan güvenlik duvarı, (Firewall), IPS/IDS (saldırı tespit ve engelleme sistemleri) vb. çevresel güvenlik sistemlerinin kural tanımlarının gerekli güvenliği tesis edecek şekilde yapılandırılıp yapılandırılmadığını düzenli olarak kontrol etmek.
  • Kontrolünde olduğu makinaların/cihazların donanımsal eksikliklerini tespit etmek.
  • Mesleki gelişim faaliyetlerinde bulunmak.

vb. görev ve işlemleri yerine getirir.

Sponsorlu

Sıkça Sorulan Sorular

2026 yılı itibarıyla SGK ve İŞKUR kayıtlarında 2529.05 kodu, Bilgi Güvenliği Uzmanı mesleğini temsil eder.

Bu meslek grubunda çalışmak için gereken asgari eğitim düzeyi: Lisans.

E-devlet üzerinden 'SGK Tescil ve Hizmet Dökümü' sayfasında işvereninizin sizin için 2529.05 kodunu bildirip bildirmediğini kontrol edebilirsiniz.

Bilgi Güvenliği Uzmanı başlıca şu görev ve işlemleri yerine getirir:

  • a) İş organizasyonu yapmak.
  • b) Algoritma yazmak ve program kodlamak.
  • c) İşletim sistemi kurulumu yapmak ve format atmak, internet ve ağ bağlantısı yapmak.
  • d) Bilgi toplamak, saklamak ve kullanmak, veri girişi yapmak, raporlar oluşturmak.
  • e) Kurum bünyesinde kullanılan sistemler, altyapılar, uygulamalar ve ağlarda bilgi güvenliği tehditlerine yönelik güvenlik taramaları yapmak, bu hizmetlerin diğer firmalardan alınması halinde koordine ve takip etmek.
  • f) Kişisel Verileri Koruma Kurumu, Bankacılık Düzenleme ve Denetleme Kurumu gibi kurumlara ait yönetmeliklere uyumluluk şartlarının sağlanmasını koordine etmek, olası denetim ve uyumluluk çalışmalarını yürütmek.
  • g) İç mevzuat ve eğer varsa ISO 27001 Bilgi Güvenliği Yönetim Sistemi Sertifikasına uyumluluğu sağlamak.
  • h) Siber güvenlik ve bilgi güvenliği tehditlerine karşı kurumun yaşayabileceği olası risklerin yönetilmesi amacıyla kullanılan ağ izleme, veri tabanı aktivite izleme, son kullanıcı aktivite izleme sistemleri ve güvenlik olay yönetimi sistemlerinin yönetimini yapmak.
  • i) İhbar edilen veya takip/tespit sistemleri tarafından güvenlik olaylarının doğrulamalarını yapmak, gereken durumlarda alınması gereken tedbirleri almak.
  • j) Kurum bünyesinde veya diğer firmalarca geliştirilen uygulamalar ve sistemlere yönelik yazılımsal olarak kod analizi, sızma testi / zafiyet taraması gibi güvenlik değerlendirmelerini, koordinasyonunu ve takibini yapmak.
  • k) Eğer varsa veri sızıntısı önleme sisteminin yönetimini yapmak; USB, CD/DVD/internet vb. kanallardan kurumsal gizliliği olan veya kişisel verileri aktaran son kullanıcıların takibi/engellenmesi ve gerekli süreçlerin yönetimini yapmak.
  • l) Sosyal ağları ve sosyal medyayı takip eden sistemlerin yönetimini yapmak.
  • m) Kurum içerisinde personelin bilgi güvenliği farkındalığını artıracak faaliyetleri koordine etmek, gereken durumlarda bilgi güvenliği eğitimleri vermek.
  • n) Dünya genelinde siber güvenlik zafiyeti tespit edilen uygulama, sistem, ağ vb. teknolojilerle ilgili siber tehdit istihbaratlarını takip etmek, gerekli güvenlik yama yükleme benzeri zafiyet giderici önlemlerin en hızlı şekilde alınmasını sağlamak.
  • o) Kurum bünyesinde kullanılmakta olan güvenlik duvarı, (Firewall), IPS/IDS (saldırı tespit ve engelleme sistemleri) vb. çevresel güvenlik sistemlerinin kural tanımlarının gerekli güvenliği tesis edecek şekilde yapılandırılıp yapılandırılmadığını düzenli olarak kontrol etmek.
  • p) Kontrolünde olduğu makinaların/cihazların donanımsal eksikliklerini tespit etmek.
  • q) Mesleki gelişim faaliyetlerinde bulunmak.
Mini Anket

Sitemize excelden veya diğer yazılımlardan liste yapıştırıp çoklu sorgu yapabileceğiniz "Toplu Arama" özelliği eklensin mi?

Yeni Anket