Bizi hayal edin...
Aurecon'da geleceği çok farklı bir lensle görüyoruz. Siz de öyle mi görüyorsunuz?
Yenilikçilik, öne çıkma ve dijital her şeyin kalbinde yer alıyor. Gelecek hakkında heyecanlı mısınız?
Dünyanın en zorlu ve karmaşık projelerinde yer alma fırsatına sahip olmaktan ve en iyilerinden öğrenmekten etkileniyor musunuz? Biz etkileniyoruz.
Çeşitlilik her şeyin merkezinde. Saygı, güven ve kapsayıcılığa dayalı bir kültür oluşturmak için birlikte çalışıyoruz. Farklılıklarımız yaratıcılığımızı besliyor.
Kurumsal altyapı, ağ ve güvenlik konularında güçlü bir geçmişe sahip, son derece yetenekli
Çözümler Mühendisi - Güvenlik arıyoruz. Bu rol, Azure, Ağ, Güvenlik Duvarları, Kimlik Yönetimi, Otomasyon ve Kurumsal Güvenlik Standartları konusunda derin uzmanlık gerektiriyor.
İdeal aday, teknik yelpazede geniş deneyime sahip, çözümleri kavramsal seviyede anlayabilen ve büyük kurumsal ortamlarda (5000+ çalışan) kanıtlanmış bir başarı geçmişine sahip kişidir.
Bu rolde çeşitli teknolojiler arasında çözümler uygulayarak ve güvence altına alarak mimari takımları destekleyeceksiniz. Tasarım konusunda doğrudan sorumlu olmasanız da, yüksek kaliteli güvenlik ve altyapı sonuçlarını sağlamak için teknik önerilerde bulunacak ve uzman seviyesinde destek vereceksiniz. Mimarlar ve mühendislerle yakın çalışarak, kurumsal güvenlik girişimlerine katkıda bulunacak ve endüstri standartlarına uyumu sağlayacaksınız. Endüstri sertifikaları (Azure, Cisco, Güvenlik) son derece arzu edilmektedir.
‘Çözümler Mühendisi - Güvenlik’ güvenlik girişimlerini sunmada, Güvenlik Operasyonları ekiplerini destekleme ve mentörlük yapmada kilit bir rol oynayacaktır ve ISO 27001, Essential 8, NIST ve SOCI gibi güvenlik çerçeveleri ile uyumu sağlamlaştıracaktır.
Ne yapacaksınız?
Aurecon'un dünya genelindeki işine yardımcı olmanın hayati olduğunu biliyoruz. 'Fikirleri hayata geçirme' sürecinde yapacağınız ana şeyler şunlardır: Bulut ve Altyapı Güvenliği
- Azure altyapısını tanımlamak ve güvence altına almak, şunları kapsar:
- NSG'ler, Yönlendirme, Peering, Güvenlik Duvarları, Özel Uç Noktalar, WA
- Azure PIM (Yetkili Kimlik Yönetimi), Rol Tabanlı Erişim Kontrolleri (RBAC), Koşullu Erişim Politikaları (CAP)
- Azure Sentinel ve güvenlik izleme için Log Ingestion
- VMware, Hyper-V ve sanallaştırılmış ortamlar hakkında güçlü bir anlayış
- Hibrit bulut ortamlarının güvenlik ve uyumunu yönetmek
Ağ ve Güvenlik Mühendisliği
- Kurumsal ağ konusunda uzmanlık:
- Azure Ağ (Güvenlik Duvarları, NSG'ler, Yönlendirme, Peering, WAF'ler), Cisco ASA, FortiGate,
- Güvenlik Duvarı güvenliği ve sıfır güven ağı tasarımı
- Güvenli VPN, hibrit bağlantı ve özel uç nokta çözümleri (Zscaler, ZIA, ZPA)
Kimlik ve Erişim Yönetimi (IAM)
- Azure Active Directory (AAD), Azure AD B2B, B2C, SAML, OAuth, MFA konusunda güçlü bir deneyim;
- CyberArk / BeyondTrust gibi Yetkili Erişim Yönetimi (PAM) çözümlerinde uzmanlık;
- Güvenli Koşullu Erişim ve Kimlik Yönetimi;
- Otomasyon ve Betik Yazma;
- Altyapı dağıtımı ve güvenlik görevleri için güçlü PowerShell betik yazma ve otomasyon;
- Altyapı kodu (IaC) metodolojileri ile deneyim (Terraform, Octopus);
- Rol sağlama, log alımı ve güvenlik olayı yanıtını otomatikleştirmek
Güvenlik Uyum ve En İyi Uygulamalar
- Altyapının güvenlik çerçeveleriyle uyumlu olmasını sağlamak: Essential 8, NIST, SOCI;
- Azure Güvenlik Merkezi'ni güvenli hale getirmek ve optimize etmek, Defender for Cloud;
- Güvenlik izleme ve uyarılarını artırmak için SOC ekipleriyle yakın çalışmak
Dokümantasyon ve Mimari Yorumlama
- KB makalelerini, prosedürel belgeleri ve Mevcut belgeleri oluşturmak ve sürdürmek;
- Yüksek seviyeli mimari diyagramlarını yorumlamak ve bunları teknik uygulamalara çevirmek
Takıma ne katacaksınız?
Öncelikle, sorumluluk bilinci, esneklik ve değişen isteklere uyum sağlama yetisine sahip olmalısınız. Mükemmel zaman yönetimi ve organizasyon becerilerinizi göstermelisiniz. Ve yeni bir takımın parçası olarak, bu rolü şekillendirme ve zamanla nasıl evrim geçirip çalışanlarımızı şaşırtabileceğimiz konusunda söz sahibi olma fırsatına sahip olacaksınız.
Nitelikler
Ayrıca aşağıdakilere de ihtiyacınız olacak:
- 5+ yıl siber güvenlik, altyapı veya büyük kurumsal ortamlarda (5000+ çalışan) ağ mühendisliği deneyimi;
- Çok arzu edilenler:
- Eğitim: Bilgisayar bilimi, Bilgi Teknolojisi veya Siber Güvenlik alanında lisans diploması;
- Azure Sertifikaları: AZ-104, AZ-500, AZ-350, AZ-140, AZ-305, SC-200, SC-300;
- Cisco Sertifikaları: CCNA, CCNP (Ağ ve Güvenlik);
- Güvenlik Sertifikaları: CompTIA Security+, CISSP veya eşdeğeri;
- Yüksek derecelendirilmiş endüstrilerde ve güvenlik odaklı ortamlarda çalışma yeteneği kanıtlanmış.
Teknik Beceriler
- Azure Altyapı ve Güvenlik: NSG'ler, Yönlendirme, Peering, Özel Uç Noktalar, Güvenlik Duvarları, WAF'ler, Sentinel;
- Ağ: Cisco, FortiGate, VPN, Hibrit Bağlantı, Ağ Güvenliği;
- IAM ve PAM: Azure AD, Koşullu Erişim, RBAC, Azure PIM, CyberArk, BeyondTrust;
- Otomasyon ve Betik Yazma: PowerShell, Altyapı olarak Kod (IaC);
- Sanallaştırma: VMware, Hyper-V;
- Güvenlik Standartları ve Uyum: Essential 8, NIST, SOCI;
- SIEM ve Log Yönetimi: Azure Sentinel, Güvenlik log alımı