
// Open Role at Roof Games
Join Roof Games as an Information Security Engineer in Istanbul, focusing on banking/fintech projects. You'll manage critical security systems, perform risk analysis, and ensure compliance within a high-regulation environment for a company innovating across gaming, AR/VR, and blockchain.
Roof Stacks olarak 2015 yılından bu yana yenilikçi projeler yürütüyoruz. Uzmanlık alanlarımız olan Turizm Sistemleri, Genişletilmiş Gerçeklik (AR/VR), Blok Zinciri Teknolojileri, Oyun Geliştirme ve Finansal Teknoloji alanlarında küresel bir aktör olmayı hedefliyoruz.
Geliştirdiğimiz teknolojilerle fark yaratmaya ve geleceği tasarlamaya odaklanıyoruz. İstanbul/Ataşehir’deki merkez ofisimizin yanı sıra Türkiye’de Antalya ve Elazığ’da şubelerimiz bulunmaktadır. Ayrıca, dünyanın dört bir yanından teknoloji devlerine ev sahipliği yapan ABD’nin Austin şehrinde yeni bir ofis açarak küresel pazardaki konumumuzu güçlendirdik.
Bankacılık/Fintech alanında yürüttüğümüz stratejik projede görev alacak, özellikle bankacılık süreçlerinde güçlü deneyime sahip “Bilgi Güvenliği Mühendisi” arıyoruz.
Temel Sorumluluklar
Banka altyapısında kullanılan güvenlik sistemlerinin (Firewall, IPS/IDS, DDoS, Antivirüs, Web Gateway vb.) kurulum, konfigürasyon ve işletim faaliyetlerini yürütmek
Güvenlik cihazlarının günlük operasyonlarının takibi, alarm ve olayların analizi ile gerekli aksiyonların alınmasını sağlamak
Sistem ve ağ güvenliği ile ilgili kural setleri, politikalar ve erişim kontrollerinin yönetimini gerçekleştirmek
Güvenlik açıklarının tespiti, risk analizlerinin yapılması ve giderilmesine yönelik çalışmalar yürütmek
Güvenlik olaylarına (incident) müdahale edilmesi, kök neden analizi (RCA) ve raporlamasını yapmak
Bankacılık regülasyonları (BDDK, KVKK, ISO 27001 vb.) ve kurum içi güvenlik politikalarına uygun şekilde çalışmak
Sistem ve network ekipleri ile koordineli olarak güvenli mimari tasarımlarına katkı sağlamak
Felaket kurtarma (DR) ve iş sürekliliği süreçlerinde sistem güvenliği tarafındaki gereksinimleri desteklemek
Güvenlik ürünleri ile ilgili log, rapor ve dokümantasyonları hazırlamak ve güncel tutmak
Üçüncü parti tedarikçiler ve güvenlik servis sağlayıcıları ile teknik iletişimi yürütmek
Aranan Nitelikler
Elektronik, Bilgisayar, Haberleşme veya ilgili mühendislik bölümlerinden mezun
Sistem güvenliği alanında en az 3 yıl deneyimli
Firewall, IPS/IDS, DDoS koruma sistemleri, Antivirüs ve benzeri güvenlik çözümleri konusunda tecrübeli
Network ve sistem güvenliği prensipleri (NAT, VPN, segmentasyon, erişim kontrolü vb.) hakkında bilgi sahibi
Log yönetimi, alarm takibi ve güvenlik olay analizi konularında deneyimli
Yüksek regülasyonlu kurumlarda (banka, finans, telekom vb.) çalışma disiplinine uyum sağlayabilecek
İletişim Becerileri
Öğrenme çevikliği
Fikirlerini kolayca ifade edebilme
Tüm paydaşlarla profesyonel iletişim kurabilme
Her türlü iletişimde açık, net, kısa ve ikna edici olabilme
Problemleri erken aşamada tespit edip çözebilme
Takım Çalışması Beklentileri
Daha kaliteli ve sürdürülebilir ürün oluştururken ekibe destek olabilme
Pratik çözümler sunabilme
Teknik veya teknik olmayan tüm görüşmeleri pozitif sonuçla yönlendirebilme
Ekip, görev ve/veya müşteri sorunlarını iyi kavrayıp ilgili yöneticilerle iş birliği içinde hızlıca çözebilme
Problemleri çözerken sağduyulu hareket edebilme
Basic Responsibilities: • Manage installation, configuration, and operation of security systems (Firewall, IPS/IDS, DDoS, Antivirus, Web Gateway, etc.) in banking infrastructure. • Monitor daily operations of security devices, analyze alarms and events, and take necessary actions. • Manage rule sets, policies, and access controls related to system and network security. • Identify security vulnerabilities, perform risk analyses, and carry out remediation efforts. • Respond to security incidents, perform root cause analysis (RCA), and report findings. • Work in compliance with banking regulations (BDDK, KVKK, ISO 27001, etc.) and internal security policies. • Contribute to secure architecture designs in coordination with system and network teams. • Support system security requirements in disaster recovery (DR) and business continuity processes. • Prepare and maintain logs, reports, and documentation related to security products. • Conduct technical communication with third-party vendors and security service providers. Required Qualifications: • Graduate of Electronic, Computer, Communication, or related engineering departments. • At least 3 years of experience in system security. • Experienced in security solutions such as Firewall, IPS/IDS, DDoS protection systems, Antivirus. • Knowledgeable about network and system security principles (NAT, VPN, segmentation, access control, etc.). • Experienced in log management, alarm monitoring, and security incident analysis. • Able to adapt to the work discipline of highly regulated institutions (banks, finance, telecom, etc.).