Siber Güvenlik

Bilgi Güvenliği GRC Uzmanı CV Örneği

Yönetişim, risk ve uyum üçlüsünü tek programda yürütür; politikayı yazar, riski ölçer ve tedarikçi güvenlik değerlendirmelerini yönetir.

CV'de öne çıkarılacak görevler

  • Bilgi güvenliği politikalarını ve prosedürlerini yazıp güncel tutmak
  • Risk kaydını yönetip risk sahiplerini ve aksiyon tarihlerini takip etmek
  • Tedarikçi güvenlik değerlendirmelerini yürütüp sözleşme maddelerini kontrol etmek
  • Uyum gerekliliklerini kontrol listesine çevirip iç kontrolleri izlemek
  • Farkındalık programını planlayıp katılım ve test sonuçlarını raporlamak

Yetkinlikler

  • Risk kaydı yönetimi
  • Politika ve prosedür yazımı
  • Tedarikçi risk değerlendirmesi
  • ISO/IEC 27001 ve NIST çerçeveleri
  • İç kontrol izleme
  • Farkındalık programı yönetimi
  • Raporlama ve gösterge takibi

Ölçülebilir başarı örnekleri

X ve Y yerine kendi rakamlarınızı yazın.

  • Politika setini yenileyip yürürlükteki X dokümanı tek çerçevede toplandım
  • Tedarikçi değerlendirme sürecini kurup yüksek riskli tedarikçi sayısını Y'ye indirdim
  • Farkındalık eğitimlerine katılımı %X'ten %Y'ye çıkardım

Eğitim

  • Yönetim Bilişim Sistemleri lisans
  • Bilgisayar Mühendisliği lisans
  • Hukuk lisans + bilişim yüksek lisans

Sertifikalar

  • Certified Information Security Manager (CISM)
  • ISO/IEC 27001 Lead Implementer
  • Certified in Risk and Information Systems Control (CRISC)