Security Engineer
Güvenlik Mühendisi iş ailesi — Denomas Yetkinlik Çerçevesi gereksinimleri, sorumluluklar ve kariyer yolu
2 minute read
Security Engineer (Güvenlik Mühendisi)
Güvenlik mühendisleri, Denomas ürün ve altyapısının güvenlik duruşunu yönetir. Güvenlik testi, uyumluluk denetimi, olay müdahale ve güvenlik mimarisi tasarımından sorumludur.
Kariyer Seviyeleri ve Denomas Yetkinlik Çerçevesi Gereksinimleri
Junior Security Engineer — Yetkinlik Seviyesi 2
| Yetkinlik | Seviye | Açıklama |
|---|---|---|
| SCTY | 2 | Temel güvenlik uygulamaları |
| AUDT | 1 | Denetim temelleri |
Temel Sorumluluklar:
- Güvenlik tarama araçlarını çalıştırma ve sonuç raporlama
- Güvenlik politikalarını izleme
- Zafiyet yönetimi süreçlerine katılım
- Güvenlik dokümantasyonu bakımı
Aranan Nitelikler:
- Bilgi güvenliği veya ilgili alanda eğitim
- Temel ağ ve sistem güvenliği bilgisi
- OWASP Top 10 bilgisi
- Linux temelleri
Mid-Level Security Engineer — Yetkinlik Seviyesi 3
| Yetkinlik | Seviye | Açıklama |
|---|---|---|
| SCTY | 3 | Bağımsız güvenlik yönetimi |
| AUDT | 2 | Denetim yürütme |
| INAS | 2 | Bilgi güvenceleme |
Temel Sorumluluklar:
- Penetrasyon testi ve zafiyet değerlendirmesi
- Güvenlik olay inceleme
- SIEM/SOC izleme ve alarm yönetimi
- Güvenlik standartları uygulama (ISO 27001, SOC2)
- Geliştirme takımlarına güvenlik danışmanlığı
Aranan Nitelikler:
- 2-4 yıl güvenlik mühendisliği deneyimi
- Penetrasyon testi deneyimi
- SIEM araçları kullanımı
- Scripting bilgisi (Python, Bash)
Senior Security Engineer — Yetkinlik Seviyesi 4
| Yetkinlik | Seviye | Açıklama |
|---|---|---|
| SCTY | 4 | İleri güvenlik yönetimi |
| AUDT | 3 | Denetim liderlik |
| INAS | 3 | Bilgi güvenceleme |
| CORE | 3 | Uyumluluk inceleme |
Temel Sorumluluklar:
- Güvenlik mimarisi tasarımı
- Tehdit modelleme ve risk değerlendirme
- Olay müdahale planları oluşturma ve yürütme
- Güvenlik otomasyon altyapısı kurma
- Uyumluluk çerçevesi yönetimi
- Güvenlik eğitim programları
Aranan Nitelikler:
- 4-7 yıl güvenlik mühendisliği deneyimi
- Güvenlik sertifikaları (CEH, OSCP, CISSP vb.)
- Bulut güvenlik deneyimi
- DevSecOps süreçleri
- Olay müdahale deneyimi
Lead/Staff Security Engineer — Yetkinlik Seviyesi 5
| Yetkinlik | Seviye | Açıklama |
|---|---|---|
| SCTY | 5 | Güvenlik stratejisi |
| AUDT | 4 | Denetim stratejisi |
| INAS | 4 | Bilgi güvenceleme stratejisi |
| GOVN | 3 | Yönetişim |
Temel Sorumluluklar:
- Organizasyon geneli güvenlik stratejisi
- Güvenlik bütçesi ve kaynak yönetimi
- Dış denetim ve sertifikasyon süreçleri
- Zero-trust mimari tasarımı
- Güvenlik takım liderlik
Aranan Nitelikler:
- 7+ yıl güvenlik deneyimi
- Güvenlik liderlik deneyimi
- Uyumluluk çerçevesi deneyimi (ISO 27001, SOC2, KVKK)
- Stratejik güvenlik planlama
İlgili Skill'ler
access-control-rbac,api-security-hardening,cloud-security-configurationcsrf-protection,data-encryption,secrets-management,secrets-rotationsecurity-audit-logging,security-compliance-audit,security-testingsql-injection-prevention,zero-trust-architecture,incident-response-planinformation-security-manager-iso27001,senior-security
Denomas Gerçek İş İlanları Referansı
İK departmanı tarafından yönetilen ilgili iş ilanları:
- Siber Güvenlik Uzmanı İş İlanı
- Sistem Monitoring Uzmanı İş İlanı
İlgili Sayfalar
Geribildirim
Bu sayfa yararlı oldu mu?
Bu sayfa faydali oldu
Bu sayfa gelistirilmeli
