Security Engineer

Güvenlik Mühendisi iş ailesi — Denomas Yetkinlik Çerçevesi gereksinimleri, sorumluluklar ve kariyer yolu

Security Engineer (Güvenlik Mühendisi)

Güvenlik mühendisleri, Denomas ürün ve altyapısının güvenlik duruşunu yönetir. Güvenlik testi, uyumluluk denetimi, olay müdahale ve güvenlik mimarisi tasarımından sorumludur.


Kariyer Seviyeleri ve Denomas Yetkinlik Çerçevesi Gereksinimleri

Junior Security Engineer — Yetkinlik Seviyesi 2

YetkinlikSeviyeAçıklama
SCTY2Temel güvenlik uygulamaları
AUDT1Denetim temelleri

Temel Sorumluluklar:

  • Güvenlik tarama araçlarını çalıştırma ve sonuç raporlama
  • Güvenlik politikalarını izleme
  • Zafiyet yönetimi süreçlerine katılım
  • Güvenlik dokümantasyonu bakımı

Aranan Nitelikler:

  • Bilgi güvenliği veya ilgili alanda eğitim
  • Temel ağ ve sistem güvenliği bilgisi
  • OWASP Top 10 bilgisi
  • Linux temelleri

Mid-Level Security Engineer — Yetkinlik Seviyesi 3

YetkinlikSeviyeAçıklama
SCTY3Bağımsız güvenlik yönetimi
AUDT2Denetim yürütme
INAS2Bilgi güvenceleme

Temel Sorumluluklar:

  • Penetrasyon testi ve zafiyet değerlendirmesi
  • Güvenlik olay inceleme
  • SIEM/SOC izleme ve alarm yönetimi
  • Güvenlik standartları uygulama (ISO 27001, SOC2)
  • Geliştirme takımlarına güvenlik danışmanlığı

Aranan Nitelikler:

  • 2-4 yıl güvenlik mühendisliği deneyimi
  • Penetrasyon testi deneyimi
  • SIEM araçları kullanımı
  • Scripting bilgisi (Python, Bash)

Senior Security Engineer — Yetkinlik Seviyesi 4

YetkinlikSeviyeAçıklama
SCTY4İleri güvenlik yönetimi
AUDT3Denetim liderlik
INAS3Bilgi güvenceleme
CORE3Uyumluluk inceleme

Temel Sorumluluklar:

  • Güvenlik mimarisi tasarımı
  • Tehdit modelleme ve risk değerlendirme
  • Olay müdahale planları oluşturma ve yürütme
  • Güvenlik otomasyon altyapısı kurma
  • Uyumluluk çerçevesi yönetimi
  • Güvenlik eğitim programları

Aranan Nitelikler:

  • 4-7 yıl güvenlik mühendisliği deneyimi
  • Güvenlik sertifikaları (CEH, OSCP, CISSP vb.)
  • Bulut güvenlik deneyimi
  • DevSecOps süreçleri
  • Olay müdahale deneyimi

Lead/Staff Security Engineer — Yetkinlik Seviyesi 5

YetkinlikSeviyeAçıklama
SCTY5Güvenlik stratejisi
AUDT4Denetim stratejisi
INAS4Bilgi güvenceleme stratejisi
GOVN3Yönetişim

Temel Sorumluluklar:

  • Organizasyon geneli güvenlik stratejisi
  • Güvenlik bütçesi ve kaynak yönetimi
  • Dış denetim ve sertifikasyon süreçleri
  • Zero-trust mimari tasarımı
  • Güvenlik takım liderlik

Aranan Nitelikler:

  • 7+ yıl güvenlik deneyimi
  • Güvenlik liderlik deneyimi
  • Uyumluluk çerçevesi deneyimi (ISO 27001, SOC2, KVKK)
  • Stratejik güvenlik planlama

İlgili Skill'ler

  • access-control-rbac, api-security-hardening, cloud-security-configuration
  • csrf-protection, data-encryption, secrets-management, secrets-rotation
  • security-audit-logging, security-compliance-audit, security-testing
  • sql-injection-prevention, zero-trust-architecture, incident-response-plan
  • information-security-manager-iso27001, senior-security

Denomas Gerçek İş İlanları Referansı

İK departmanı tarafından yönetilen ilgili iş ilanları:

  • Siber Güvenlik Uzmanı İş İlanı
  • Sistem Monitoring Uzmanı İş İlanı

İlgili Sayfalar