Bilişim altyapı ve sistemlerinin gizlilik, bütünlük ve erişilebilirliğini sağlaya bilmek için; siber güvenlik sistemlerini kuran, işleten ve güncelleyen, siber güvenlikle ilgili olayları takip edip, güvenlik, risk, tehdit ve zafiyet analizlerini yaparak gerekli önlemlerin alınmasını sağlayan kişidir.
Siber Güvenlik Uzmanı; İşletmenin genel çalışma prensipleri doğrultusunda, araç, gereç ve ekipmanları etkin bir şekilde kullanarak, işçi sağlığı, iş güvenliği ve çevre koruma düzenlemelerine ve mesleğin verimlilik ve kalite gereklerine uygun olarak:
a) İş organizasyonu yapmak,
b) Siber güvenlik ihtiyaçlarını analiz etmek ve çözüm üretmek,
c) Siber güvenliğe yönelik sistemleri kurmak, idame, işletme ve güncellenmesini
sağlamak,
d) Kurumdaki siber güvenlik süreç, usul ve politikalarını oluşturmak, yasal mevzuat
çerçevesinde gerekli düzeltme ve güncellemeleri yapmak,
e) Bilgi ve iletişim varlıklarının (yazılım ve donanım) envanterinin tutulmasını sağlamak ve bu varlıkların siber güvenliğinin sağlanması için tedbirler geliştirmek,
f) Bilişim altyapısı ve sistemlerine yönelik tehdit analizi, zafiyet analizi ve sızma testleri
yapmak,
g) Siber güvenlik risk analizleri yapmak, riskleri önceliklendirmek ve risklerin yönetilmesi için gerekli tedbirlerin alınmasını sağlamak,
h) Siber saldırıları tespit etmek ve önlemek için gereken sistemleri tesis etmek,
i) Yazılım güvenliği faaliyetleri kapsamında güvenli yazılım geliştirilmesini sağlamak ve
mevcut yazılımlarının test edilmesi için gerekli faaliyetleri yürütmek,
j) Yazılım, donanım ve sistemlerin güvenli bir şekilde yapılandırılmasını sağlamak, anlık
ve dönemsel olarak yapılandırma ayarlarını kontrol etmek,
k) Sistemlerin zararlı yazılımlardan korunması için ilgili sistemleri kurmak ve gereken
tedbirleri almak,
l) İşlenen verilerin güvenliğini sağlamak amacıyla, ilgili sistemlerin güvenli
yapılandırılmasını sağlamak, bu amaçla gerekli sistemleri kurmak ve işletmek,
m) Kullanıcı hesap yönetimini yapmak, kullanıcılara görevlerini yerine getirmelerine
yetecek kadar yetki verilmesini sağlamak ve bu yetkileri kontrol etmek,
n) Siber güvenlikle ilgili kayıt ve işlemleri takip etmek gerekli kayıtların tutulması için ilgili sistemleri kurmak, ve siber olaylara müdahale etmek,
O) Taşınabilir cihaz ve ortamların (USB bellek, CD, DVD, harici disk vb.) güvenliğini sağlamak için gerekli tedbirleri almak,
p) Siber güvenliğe yönelik raporları hazırlamak ve ilgili makamlara sunmak,
r) Siber güvenlik farkındalık çalışmalarını yürütmek,
s) İşlenen verilerin depolandığı veri tabanlarının güvenliğinin sağlanması amacıyla gerekli kriptolama yöntemleri kullanmaya dönük yazılımlar geliştirmek,
ş) Siber güvenlik yetenek geliştirme çalışmaları kapsamında gerekli eğitimleri planlamak ve ilgili etkinlik ve tatbikatlara katılımı sağlamak,
n) -Mesleki gelişim faaliyetlerinde bulunmak,
vb. görev ve işlemleri yerine getirir.