SIEM Uzmanı için aranan kriterler ve CV’değerlendirme

SIEM Uzmanı için aranan kriterler genellikle şu başlıklar altında toplanır:

Teknik Beceriler:

  • SIEM platformları (Splunk, QRadar, ArcSight, ELK, Microsoft Sentinel vb.) konusunda deneyim
  • Log analizi ve olay korelasyonu bilgisi
  • IDS/IPS, Firewall, DLP, WAF gibi güvenlik cihazlarının mantığını ve loglarını analiz edebilme
  • Tehdit istihbaratı (Threat Intelligence) bilgisi
  • Güvenlik olaylarına müdahale ve adli analiz süreçlerine hâkimiyet
  • Windows ve Linux sistemlerinde log inceleme yetkinliği
  • Temel ağ protokolleri (TCP/IP, DNS, HTTP, SSL/TLS) konusunda bilgi
  • Python, PowerShell veya Bash kullanarak güvenlik otomasyonu yapabilme
  • Kullanıcı ve varlık davranış analizi (UEBA) süreçlerine hâkimiyet
  • MITRE ATT&CK, NIST 800-61 ve diğer güvenlik çerçeveleri hakkında bilgi

Sertifikalar (Tercih Sebebi):

  • SIEM odaklı: Splunk Certified Power User, IBM QRadar Certified SOC Analyst
  • Genel Güvenlik: CompTIA Security+, CEH, CISSP, CISM
  • Adli Bilişim ve Tehdit Avcılığı: GIAC GCFA, GCIA, GCIH

Soft Skills (Kişisel Yetkinlikler):

  • Analitik düşünme ve problem çözme yeteneği
  • Dikkatli ve detaycı çalışma alışkanlığı
  • Ekip çalışmasına yatkınlık ve etkili iletişim
  • Stres altında çalışabilme ve hızlı karar alma becerisi
  • Güvenlik farkındalığını artıracak eğitimler verebilme yetisi

SIEM Uzmanı CV Değerlendirme Örneği

CV 1: Güçlü Aday

📌 Adı Soyadı: M.Yılmaz
📌 Deneyim: 5 yıl SIEM ve SOC deneyimi
📌 Teknik Beceriler: Splunk, QRadar, MITRE ATT&CK, Python, Log Analizi, Olay Müdahalesi
📌 Sertifikalar: Splunk Power User, CEH
📌 Projeler: X Hastanesi için SIEM kurulumu ve tehdit avcılığı projesi
📌 Güçlü Yönler: Tehdit istihbaratı, Korelasyon kuralı geliştirme, Güvenlik otomasyonu
Değerlendirme: Güçlü aday. Gerekli teknik bilgiye ve projelere sahip.


CV 2: Orta Seviye Aday

📌 Adı Soyadı: A. Demir
📌 Deneyim: 2 yıl SOC Analyst
📌 Teknik Beceriler: SIEM kullanımı, Log analizi, IDS/IPS, Temel Python
📌 Sertifikalar: Security+
📌 Projeler: SIEM olay yanıtı ve temel korelasyon kuralı geliştirme
📌 Güçlü Yönler: Log analizi ve olay inceleme becerisi
🔶 Değerlendirme: Orta seviye aday. Daha fazla SIEM kural geliştirme ve tehdit avcılığı deneyimi kazanmalı.


CV 3: Zayıf Aday

📌 Adı Soyadı: E. K.
📌 Deneyim: 6 ay staj
📌 Teknik Beceriler: Temel SIEM bilgisi, Linux CLI
📌 Sertifikalar: Yok
📌 Projeler: Basit log analizi çalışmaları
📌 Güçlü Yönler: Öğrenmeye açık, temel güvenlik bilgisi var
Değerlendirme: Gelişime açık ancak daha fazla pratik deneyim ve sertifikasyon gerekiyor.

Bu değerlendirme örnekleri, SIEM uzmanı adaylarını seçerken hangi kriterlerin göz önünde bulundurulması gerektiğini gösterir. 🚀

PEKİ KİME İŞE ALMALIYIZ

Güvenlik Soruşturması Sonrası, İşe alım kararım, pozisyonun gereksinimlerine ve ekibin mevcut yetkinliklerine bağlı olurdu. Ancak, genel bir SIEM Uzmanı pozisyonu için seçim yapmam gerekirse:

1️⃣ M Yılmaz – Güçlü Aday (✅ SEÇİMİM)

  • Neden?
    ✔ 5 yıl deneyimi var, bu süre zarfında tehdit avcılığı (Threat Hunting), korelasyon kuralı geliştirme ve güvenlik otomasyonu gibi kritik beceriler kazanmış.
    Splunk Power User ve CEH sertifikalarına sahip, yani hem teorik hem pratik bilgisi güçlü.
    ✔ Daha önce bir sağlık kuruluşunda SIEM entegrasyonu yapmış olması, onu sağlık sektöründe bilgi güvenliğiyle ilgili projeler için ideal hale getiriyor.

📌 Sonuç: Teknik bilgi, pratik deneyim ve sertifikasyon açısından en iyi aday. İlk günden üretken olabilecek seviyede.


2️⃣ A Demir – Orta Seviye Aday (🔶 Yedek Listeye Alırım)

  • Neden?
    ✔ 2 yıl SOC deneyimi var, ancak korelasyon kuralı geliştirme ve tehdit avcılığı konusunda daha az tecrübesi bulunuyor.
    Security+ sertifikasına sahip, ancak ileri seviye SIEM yetkinliği olan bir sertifikası yok.
    ✔ Eğer ekibimde kıdemli bir SIEM uzmanı varsa, eğitilip yetiştirilmek üzere bu adayı da düşünebilirim.

📌 Sonuç: Eğer takımımda M. gibi kıdemli biri varsa, A. de işe alınıp eğitilebilir. Ancak ilk tercihim olmaz.


3️⃣ E. K. – Zayıf Aday (❌ Reddedilir)

  • Neden?
    ❌ 6 ay staj deneyimi çok yetersiz.
    Sertifikası yok, temel SIEM bilgisi var ama olay müdahalesi, tehdit istihbaratı veya korelasyon kuralı geliştirme konusunda deneyimsiz.
    ❌ Eğer pozisyon junior (stajyer) bir SIEM analisti olsaydı, eğitimle geliştirmek üzere değerlendirilebilirdi.

📌 Sonuç: SIEM Uzmanı olarak doğrudan işe almam. Ancak, kendini geliştirirse ilerleyen yıllarda değerlendirilebilir.


KARARIM: M. Yılmaz’ı işe alırdım.

  • Eğer bütçem ve eğitim imkânım varsa, A.Demir’i de eğitmek için değerlendirebilirim.
  • Emre K. ise daha fazla eğitim ve sertifikasyon aldıktan sonra tekrar başvurabilir.
  • Gönderiler/Makaleler/Tezler

    Yapay Zeka Destekli Konteyner Kontrolü:

    UNODC CCP Modelinin Geliştirilmesinde Makine Öğrenmesi Yaklaşımlarının Rolü ÖzetKüresel ticaretin %90’ından fazlası denizyolu ile gerçekleştirilmektedir. Bu büyük hacimli tücaret trafiği, suç örgütleri tarafından yasa dışı malların (uyuşturucu, silah, sahte ürünler,…

    UNODC Container Control Programme (CCP): Küresel Ticaretin Güvenliği İçin Stratejik Bir Model

    Özet Uluslararası ticaretin önemli bir bölümünün konteyner taşımacılığıyla yürütülmesi, limanlar ve sınır kapılarını yasa dışı ticaret faaliyetleri açısından kritik noktalar haline getirmiştir. Bu bağlamda, Birleşmiş Milletler Uyuşturucu ve Suç Ofisi…

    Bir yanıt yazın

    E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

    Neler Kaçırdın?

    Yapay Zeka Destekli Konteyner Kontrolü:

    • By admin
    • Nisan 17, 2025
    • 11 views
    Yapay Zeka Destekli Konteyner Kontrolü:

    UNODC Container Control Programme (CCP): Küresel Ticaretin Güvenliği İçin Stratejik Bir Model

    • By admin
    • Nisan 17, 2025
    • 11 views
    UNODC Container Control Programme (CCP): Küresel Ticaretin Güvenliği İçin Stratejik Bir Model

    Uyuşturucu ve Silah Kaçakçılığı: Uluslararası Güvenlik Açısından Küresel Bir Tehdit

    • By admin
    • Nisan 17, 2025
    • 17 views
    Uyuşturucu ve Silah Kaçakçılığı: Uluslararası Güvenlik Açısından Küresel Bir Tehdit

    Trump: Amerika’nın Çöküşünü mü Tetikleyecek, Yoksa Onu Tekrar İstikrarlı Bir Güce mi Dönüştürecek?

    • By admin
    • Nisan 17, 2025
    • 22 views
    Trump: Amerika’nın Çöküşünü mü Tetikleyecek, Yoksa Onu Tekrar İstikrarlı Bir Güce mi Dönüştürecek?

    ÇİN / TAYVAN SORUNU

    • By admin
    • Nisan 17, 2025
    • 29 views
    ÇİN / TAYVAN SORUNU

    AMD Instinct MI300X: Yapay Zekâ ve HPC için Yeni Nesil Hızlandırıcı

    • By admin
    • Nisan 9, 2025
    • 69 views
    AMD Instinct MI300X: Yapay Zekâ ve HPC için Yeni Nesil Hızlandırıcı