Başlıca Sorumluluklar
PozitifTech, Türkiye merkezli bir teknoloji firmasıdır ve %100 BankPozitif iştiraki olarak faaliyet göstermektedir. Şirket, bankacılık ve finans sektörüne yönelik yenilikçi FinTech ve TechFin çözümleri sunarak dijital dönüşüm süreçlerine katkı sağlamaktadır.
Görev Tanımı:
PozitifTech bünyesinde, bir banka ve 10’un üzerinde lisanslı ödeme kuruluşuna kurumsal BT altyapısı hizmetleri sağlanmasında aktif rol almakta; bu kurumların yüksek erişilebilirlik, güvenlik ve mevzuata uyumluluk gereksinimlerine uygun şekilde sistem mimarisini tasarlamakta ve uygulamaktayım. Şirketin teknolojik dönüşüm süreçlerini yönlendirerek, iş sürekliliği, veri güvenliği ve performans odaklı altyapılar oluşturmaktan sorumluyum.
- Kurumsal sistem mimarisinin modernizasyonu kapsamında; sanallaştırma, depolama, yedekleme, ağ ve güvenlik altyapılarının yeniden tasarlanması ve yüksek erişilebilirlik hedefleri doğrultusunda optimize edilmesi.
- VMware, Hyper-V ve Proxmox tabanlı sanal platformların yüksek performanslı ve kesintisiz çalışmasını sağlamak üzere sunucu kümeleri tasarlayıp devreye alma.
- Huawei Dorado, HP 3PAR ve Dell EMC storage sistemleriyle entegre çalışan yedekleme altyapılarının Commvault ve Veeam teknolojileri ile yapılandırılması, replikasyon ve felaket kurtarma senaryolarının uygulanması.
- Microsoft Server, Exchange ve Active Directory ortamlarının kurulum, yapılandırma ve optimizasyon süreçlerini yönetmek; GPO, DNS, DHCP, WSUS gibi hizmetlerin merkezi yapıda sürdürülebilirliğini sağlamak.
- Bankacılık regülasyonlarına (KVKK, MASAK, BDDK) ve PCI DSS standartlarına uyumlu sistem altyapılarının tasarlanması, erişim kontrolü, loglama, şifreleme, ağ güvenliği ve veri bütünlüğü gibi kritik kontrollerin uygulanması.
- FortiGate, Sophos, Mikrotik ve benzeri ileri seviye güvenlik duvarları ile birlikte, HP, Cisco, Aruba, Huawei ve Ruijie ağ anahtarlarının yapılandırılması ve merkezi ağ topolojisinin segmentasyon, yedeklilik ve performans esaslarına göre kurgulanması.
- VLAN, VRRP, LACP, Huawei MLAG (Multi-Chassis Link Aggregation), QinQ (802.1ad) gibi gelişmiş yönlendirme ve erişim kontrol protokollerini kullanarak kampüs ve veri merkezi ağlarının tasarlanması ve yönetilmesi.
- SDN (Software Defined Networking) ve NFV (Network Function Virtualization) teknolojileri kullanılarak ağ yönetiminin daha esnek ve verimli hale getirilmesi.
- MPLS (Multiprotocol Label Switching) ve VxLAN tabanlı ağ sanallaştırma ve segmentasyon çözümlerinin uygulanarak büyük ölçekli ağlarda verimli veri iletimi ve yüksek performans sağlanması.
- Kurumsal kablosuz ağ altyapısının güvenli ve performanslı biçimde kurulması; 802.1X, RADIUS entegrasyonu ve misafir erişim politikalarının uygulanması.
- Veri tabanı ortamlarının (MSSQL, MongoDB, PostgreSQL, MySQL, Oracle Database) yüksek erişilebilirlik senaryolarıyla yönetilmesi, yedekleme stratejilerinin oluşturulması ve izlenebilirliğinin sağlanması.
- Kubernetes ve Docker tabanlı container mimarilerinin yapılandırılması, CI/CD süreçlerine altyapı desteği sağlanması ve geliştirici ekiplerle uyumlu çalışılması.
- LDAP, RADIUS, MFA, SSO gibi merkezi kimlik doğrulama ve erişim sistemlerinin kurumsal altyapıya entegre edilerek güvenli erişim yönetiminin sağlanması.
- Siber güvenlik stratejilerinin geliştirilmesi ve organizasyon genelinde uygulama güvenliği, ağ güvenliği, veri güvenliği gibi alanlarda koruma sağlanması.
- Zararlı yazılım tespiti, sızma testleri (penetration testing), ağ trafik analizi, IDS/IPS (Intrusion Detection/Prevention Systems) kullanımıyla ağın sürekli izlenmesi ve tehditlere karşı aktif koruma sağlanması.
- Firewall yönetimi, VPN yapılandırmaları, antivirüs ve anti-malware çözümleri ile iç ve dış tehditlere karşı sürekli güvenlik sağlanması.
- SIEM (Security Information and Event Management) ve SOC (Security Operations Center) ile güvenlik olaylarının sürekli izlenmesi ve raporlanması, tehdit tespiti ve hızlı müdahale süreçlerinin yönetilmesi.
- Tüm altyapı sistemlerinin performans, kapasite ve güvenlik izleme süreçlerinin otomatize edilmesi; SIEM entegrasyonu ve 7/24 operasyon desteği için gerekli teknik altyapının oluşturulması.
- FKM felaket kurtarma çözümleri ile kritik altyapı sistemlerinin yedeklenmesi, çoklu site çözümü, anlık veri koruma ve hızlı geri yükleme işlemlerinin gerçekleştirilmesi.
- Yeni projelere teknik danışmanlık verilmesi, sistem ve ağ mimarisi dokümantasyonlarının hazırlanması ve BT stratejilerine yön verecek raporların üst yönetime sunulması.