ICBC Turkey, Genel Müdürlük bünyesindeki İç Kontrol ve Uyum Bölümü’nde istihdam edilmek üzere tam zamanlı çalışacak Bilgi Sistemleri İç Kontrol Yetkilisi alımı gerçekleştirecektir. Adayların İstanbul’da görev yapacağı ve pozisyonun uzaktan çalışma imkanı sunmadığı belirtilmiştir.
Adaylarda Aranan Şartlar ve Nitelikler
İlana başvuru yapacak adayların aşağıda belirtilen niteliklere sahip olması gerekmektedir:
- Üniversitelerin Bilgisayar Mühendisliği, Elektrik-Elektronik Mühendisliği, Yazılım Mühendisliği, Endüstri Mühendisliği, Matematik Mühendisliği, Matematik, Bilgisayar Teknolojisi ve Bilişim Sistemleri veya ilgili bölümlerinden lisans ya da yüksek lisans derecesine sahip olmak,
- Bilgi Sistemleri İç Kontrolü, Bilgi Sistemleri Denetimi, Bilgi Sistemleri Yönetişimi veya ilgili alanlarda en az 5 yıl deneyim sahibi olmak,
- BDDK’nın bilgi sistemleri yönetmelikleri ile COBIT, ITIL, ISO 27001 ve ISO 22301 gibi yönetişim ve bilgi güvenliği standartları hakkında bilgi sahibi olmak,
- Tercihen CISA, CISM, CISSP, ISO 27001 Baş Denetçi, ISO 22301 veya eşdeğer ulusal ya da uluslararası sertifikalara sahip olmak,
- Tercihen veri analitiği, raporlama ve SQL gibi sorgu dillerinde bilgi sahibi olmak,
- Okuma, yazma ve konuşma düzeyinde ileri derecede İngilizce bilgisine sahip olmak,
- Güçlü analitik düşünme ve sorgulayıcı bir yapıya sahip olmak.
Görev ve Sorumluluklar
İşe alınacak personelin üstleneceği temel sorumluluklar şunlardır:
- Banka ve konsolidasyona tabi iştiraklerinin bilgi sistemleri faaliyet ve süreçlerinin kontrol edilmesi, genel kontrollerin yürütülmesi, BS iç kontrol raporlarının hazırlanması ve bulguların takibi,
- Veri güvenliği, erişim yönetimi, yetkilendirme, değişiklik yönetimi, log yönetimi, görevler ayrılığı, yedekleme ve iş sürekliliği gibi BS genel kontrollerinin etkinliğinin değerlendirilmesi,
- Bilgi sistemleri güvenlik riskleri, kontrol eksiklikleri ve uyumsuzluk konularının izlenmesi, değerlendirilmesi ve aksiyon planlarının takip edilmesi,
- TCMB, SPK ve KVKK gibi otoriteler tarafından yayımlanan düzenlemelere uyumun izlenmesi,
- Yasal değişiklikler ve teknolojik gelişmeler doğrultusunda bilgi sistemleri kontrol çerçevesinin geliştirilmesine katkı sağlanması,
- Üçüncü taraf yazılım geliştirme yaşam döngüsü (SDLC) kontrollerinin, kod kalitesinin ve güvenlik tarama sonuçlarının izlenmesi ve ilgili aksiyonların takip edilmesi,
- Siber güvenlik kontrollerinin tasarım ve etkinliğinin değerlendirilmesi ile riskleri azaltıcı önerilerin geliştirilmesi,
- Yeni proje ve uygulamalara danışmanlık verilmesi.
Başvuru Şekli
İlana başvurular internet üzerinden gerçekleştirilmektedir. Adaylar aşağıdaki bağlantı üzerinden başvurularını iletebilirler.
Başvuru Adresi: `linkedin.com/jobs/view/4463037878`









Yorumlar