Bu yazý Bilgisayar mühendisi ne iþ yapar? adlý çalýþmanýn 3. bölümü…
Baþdöndürücü hýzla geliþen yeni teknolojiler, beraberinde güvenlik tehlikelerinin de hýzla ortaya çýkmasý sonucunu getiriyor. Gün geçmiyor ki bir yazýlýmda güvenlik açýðý çýkmasýn, bir web sitesi saldýrýya uðramasýn ya da yeni bir virüs türü yayýlmaya baþlamasýn. Þirketler gittikçe çoðalan sayýsal verilerini korumanýn derdine düþtükçe biliþim güvenliði de baþlýbaþýna bir sektör haline dönüþtü. Güvenlik uzmanlarý bugün iþ ilanlarýnda en çok aranan kiþiler. Üstelik önümüzdeki yýllarda da popülaritesi artmaya devam edecek.
Yine diðer alanlarda olduðu gibi, alttaki pozisyonlarýn birbirlerinden kesin bir ayrýmý yok. Biri diðeri yerine kullanýlabiliyor. Ama uzmanlaþma durumuna göre daha detay pozisyonlar bile oluþuyor. Mesela tüm hayatýnýzý sadece Cisco firewall uzmaný olarak ya da anti-spam uzmaný olarak geçirebilirsiniz.
Biliþim Güvenliði Uzmaný / Yöneticisi
Þirketlerin güvenlik altyapýsýný tasarlayan, kuran, yöneten ve geliþtiren kiþilerdir. Að güvenlik donaným ve yazýlýmlarý, bunlarýn yenileme ve bakýmlarý, tüm bilgisayar sisteminin zayýf noktalarýnýn tespiti ve korunmasý, web sitelerinin güvenliði gibi konular biliþim güvenliði uzmanýnýn iþidir. Hem donaným hem de yazýlým ve web teknolojilerinde kendilerini geliþtirmeleri ve yenilikleri takip etmeleri gerekir.
Að ve Internet Güvenlik Uzmaný
Biliþim güvenliði alanýnýn bir alt dalý olarak özellikle að ve Internet tehlikeleri konusunda uzmanlaþýrlar. Akademik olarak ya da Güvenlik eðitimi veren þirketlerin eðitim programlarýna katýlarak ilgili teknolojileri öðrenirler. Hacker saldýrýlarý, virüs ve truva atý benzeri zararlý yazýlýmlar, spam gibi sorunlar sayesinde uygulama tecrübesi edinirler.
Þu dokümanda, Að Güvenlik Uzmaný kimdir ve ne yapar? sorusunun cevabýný verirken yaptýðý iþler sýralanmýþ : Var olan tehditleri sürekli olarak takip etmek ve analiz etmek, bu tehditlere karþý alýnabilecek önlemleri incelemek, mümkünse bir test ortamý içerisinde bunlarý denemek, gerekli önlemleri devreye almak, önlemlerin düzgün çalýþtýðýný sürekli olarak kontrol etmek (log ve trafik analizi – saldýrý programlarýyla sistemi test etmek)
Güvenlik Danýþmaný
Bu pozisyonu da að güvenlik danýþmaný, web güvenlik danýþmaný, yazýlým güvenlik danýþmaný gibi alt dallara ayýrmak mümkün. Uzman olduklarý alanlara göre þirketlerin güvenlik konusundaki bilgi ihtiyacýný karþýlar ve gerekli çözümleri önerir ya da üretirler. Mesela bir þirketin güvenlik danýþmanlýðý hizmetlerinde þu baþlýklar verilmiþ: “Risk Analizi ve Yönetimi, Kurumsal Güvenlik Stratejisinin ve Risk Profilinin Oluþturulmasý, Güvenlik Politika Prosedür ve Standartlarýnýn Belirlenmesi, Mevcut Yapýnýn Gözden Geçirilmesi ve Güvenlik Tasarýmý, Güvenlik Çözümleri ile Ýlgili Bilgi ve Tecrübe Transferi”

Kurumsal Hacker / Ethical Hacker
Hacker kavramý her ne kadar kötü bilinse de ayrýca bir meslek. Daha çok “Beyaz Þapkalý Hacker” olarak bilinen kurumsal hacker’lar özellikle bir sisteme sýzmak ve sistemin güvenliðini test etmek için para alýrlar. Deðiþik yöntemler deneyerek açýklarý tespit etmeye çalýþýr ve sonuçlarýný rapor olarak verirler.
Böylece sistemin bir saldýrý durumunda hazýrlýklý olmasýný saðlarlar.
Bu konuda detaylý bilgi almak isteyenler þu Ýngilizce yazýyý okuyabilirler.
Ayrýca tam þu sýralarda Ferruh Mavituna’nýn sitesinde konuyla ilgili detaylý bir yazý yayýnlandý.
Risk / Ýþ Sürekliliði Yöneticisi
Ýþ sürekliliði ya da risk yönetimi yeni ama çok önemli bir kavram. Tüm altyapýsýný bilgi teknolojileri üzerine kuran þirketler sistemin kullanýlamaz hale gelmesinden büyük zarar görürler. Bunun sebebi bir doðal felaket de olabilir, terör saldýrýsý da, Ýþ sürekliliði uzmanlarý bu tür durumlarda sistemin çalýþmaya devam etmesini ya da kýsa sürede tekrar ayaða kalkmasýný saðlarlar. Planlamalar yapýp, sistemin iþleyiþ süreçlerini tasarlar ve felaket senaryolarýný test ederler. Risk yönetimini anlatan þöyle güzel bir doküman da var.
Biliþim güvenliði alanýnda Türkçe kaynaklar:
Huzeyfe Önal Blog
Ferruh Mavituna Blog
Doctus
Olympos Security





