Dışişleri Bakanlığı'nın bilişim personeli alımı ilanında dikkat çeken ayrıntı: 'Beyaz Hacker'

Dışişleri Bakanlığı, sekiz sözleşmeli bilişim personeli alımı için ilan yayımladı. Tam zamanlı olarak istihdam edilecek bir "Bilgi Güvenliği Uzmanı" için Certified Ethical Hacker (CEH) belgesine ya da benzerine sahip olunmasının tercih nedeni olması dikkat çekti.

Dışişleri Bakanlığı'nın bilişim personeli alımı ilanında dikkat çeken ayrıntı: 'Beyaz Hacker'

Dışişleri Bakanlığı, sekiz sözleşmeli bilişim personeli alımı için ilan yayımladı. Tam zamanlı olarak istihdam edilecek bir "Bilgi Güvenliği Uzmanı" için Certified Ethical Hacker (CEH) belgesine ya da eşdeğerlerine sahip olması tercih nedeni olarak belirtildi.

Bu sertifikalar, siber korsanlık faaliyetlerine hakim olan ancak bunu kurumlar için etik ve yasal olarak kullanan yani "beyaz hacker" olarak tanımlanan bilgisayar uzmanları tarafından alınabiliyor. Resmi Gazete'de yayımlanan ilana göre, uygulamalı/yazılı ve sözlü sınav sonucunda oluşacak başarı sırasına göre 8 (sekiz) sözleşmeli bilişim personeli alınacak. Bu kapsamda, tam zamanlı üç "Yazılım Uzmanı", bir "İş Analisti", bir "Ağ Uzmanı", bir "Bilgi Güvenliği Uzmanı" ve iki "Sistem Uzmanı" alımı yapılacak.

'Beyaz Hacker' Sertifikası Ayrıntısı

Başvuru için gerekli tüm genel şartların yanı sıra bilişim uzmanları için ayrıntılı bilgi ve deneyim gerektiren sertifikalar talep edildi. Bilgi güvenliği uzmanı pozisyonu için aranan genel şartların yanı sıra, Certified Ethical Hacker (CEH) Sertifikası'na sahip olunmasının tercih nedeni olarak belirtilmesi dikkati çekti. Bu belgeye ya da eşdeğerdekilerine sahip olanlar, aynı siber korsanlar gibi kurumların bilgisayar sistemlerine sızma yöntemlerine hakim ancak bunu güvenlik açıklarını ortaya çıkarmak için kullanan bilişim uzmanlarından oluşuyor.

İlanda adayların "beyaz hacker" yetenekleri için şu sertifikalar tercih nedenleri arasında sayıldı: "Tercihen, Certified Ethical Hacker (CEH), ECSA/LPT (Ec-Coincil Certified Security Analist/Licensed Penetration Tester), Offensive Security Certified Professional (OSCP), Web Application Penetration Tester (GWAPT) veya CPTE (Certified Penetration Testing Engineer) sertifikalarından en az birine sahip olmak veya ISO 27001 Baş Denetçi Sertifikası’na sahip olmak."

Bu uzmanlardan, bilişim sistemlerine ait güvenlik sistemleri hakkında bilgi sahibi olmak, standart güvenlik araçlarında bilgi ve tecrübe sahibi olmak, sızma testleri ve güvenlik açığı değerlendirme araçları konusunda bilgi sahibi olmak, zafiyet yönetimi ve zafiyetlerin giderilmesi konusunda bilgi sahibi olmak, Siber Olaylara Müdahale Ekibi kurulum, yönetim ve dokümantasyon konularında bilgi sahibi olmak gibi yetenek ve deneyimler istendi.

Kaynak: ANKA