Mid
tr
Job description
Genel NiteliklerÜniversitelerin Mühendislik, Yönetim Bilişim Sistemleri, Siber Güvenlik veya ilgili bölümlerinden mezun,En az 2 yıl SOC, SIEM veya Incident Response alanında deneyimli,Google SecOps (Chronicle), Microsoft Sentinel, Splunk, IBM QRadar veya benzeri Cloud SIEM platformlarından en az biri üzerinde tecrübeli,SIEM alarm analizi, log korelasyonu ve olay inceleme konularında bilgi sahibi,Incident Response süreçleri ve olay yaşam döngüsüne hakim,Windows, Linux ve Active Directory loglarını analiz edebilen,TCP/IP, DNS, HTTP/HTTPS, VPN, Firewall ve temel ağ protokolleri konusunda bilgi sahibi,EDR/XDR çözümleri (CrowdStrike, Microsoft Defender, SentinelOne vb.) ile çalışma deneyimi bulunan,MITRE ATT&CK Framework, IOC, IOA ve temel tehdit avcılığı (Threat Hunting) kavramlarına hakim,Teknik dokümanları okuyabilecek seviyede İngilizce bilgisine sahip.İş TanımıCloud SIEM platformları üzerinde oluşan güvenlik alarmlarını analiz etmek ve doğrulamak,Güvenlik olaylarının L2 seviyesinde teknik analizini gerçekleştirmek,Incident Response süreçlerini yürütmek ve olayların takibini sağlamak,SOC ekibi tarafından iletilen güvenlik bildirimlerini değerlendirmek ve gerekli aksiyonların alınmasını koordine etmek,Müşteri ortamında ekiplerle iletişim kurarak olay doğrulama, aksiyon takibi ve koordinasyon süreçlerini yürütmek,Güvenlik olaylarını önceliklendirerek ilgili sistem, ağ veya uygulama ekiplerine yönlendirmek ve süreci takip etmek,Windows, Linux, Active Directory, Firewall, Proxy ve EDR loglarını analiz etmek,IOC ve IOA analizleri gerçekleştirerek tehdit değerlendirmesi yapmak,SIEM korelasyon kurallarının etkinliğini değerlendirmek ve iyileştirme önerilerinde bulunmak,Güvenlik olaylarını dokümante etmek, teknik rapor hazırlamak ve kapanış süreçlerini yönetmek,Güncel siber güvenlik tehditlerini, zafiyetleri ve saldırı tekniklerini takip etmek. Show more Show less