
SIEM Uzmanı için aranan kriterler genellikle şu başlıklar altında toplanır:
Teknik Beceriler:
- SIEM platformları (Splunk, QRadar, ArcSight, ELK, Microsoft Sentinel vb.) konusunda deneyim
- Log analizi ve olay korelasyonu bilgisi
- IDS/IPS, Firewall, DLP, WAF gibi güvenlik cihazlarının mantığını ve loglarını analiz edebilme
- Tehdit istihbaratı (Threat Intelligence) bilgisi
- Güvenlik olaylarına müdahale ve adli analiz süreçlerine hâkimiyet
- Windows ve Linux sistemlerinde log inceleme yetkinliği
- Temel ağ protokolleri (TCP/IP, DNS, HTTP, SSL/TLS) konusunda bilgi
- Python, PowerShell veya Bash kullanarak güvenlik otomasyonu yapabilme
- Kullanıcı ve varlık davranış analizi (UEBA) süreçlerine hâkimiyet
- MITRE ATT&CK, NIST 800-61 ve diğer güvenlik çerçeveleri hakkında bilgi
Sertifikalar (Tercih Sebebi):
- SIEM odaklı: Splunk Certified Power User, IBM QRadar Certified SOC Analyst
- Genel Güvenlik: CompTIA Security+, CEH, CISSP, CISM
- Adli Bilişim ve Tehdit Avcılığı: GIAC GCFA, GCIA, GCIH
Soft Skills (Kişisel Yetkinlikler):
- Analitik düşünme ve problem çözme yeteneği
- Dikkatli ve detaycı çalışma alışkanlığı
- Ekip çalışmasına yatkınlık ve etkili iletişim
- Stres altında çalışabilme ve hızlı karar alma becerisi
- Güvenlik farkındalığını artıracak eğitimler verebilme yetisi
SIEM Uzmanı CV Değerlendirme Örneği
CV 1: Güçlü Aday
📌 Adı Soyadı: M.Yılmaz
📌 Deneyim: 5 yıl SIEM ve SOC deneyimi
📌 Teknik Beceriler: Splunk, QRadar, MITRE ATT&CK, Python, Log Analizi, Olay Müdahalesi
📌 Sertifikalar: Splunk Power User, CEH
📌 Projeler: X Hastanesi için SIEM kurulumu ve tehdit avcılığı projesi
📌 Güçlü Yönler: Tehdit istihbaratı, Korelasyon kuralı geliştirme, Güvenlik otomasyonu
✅ Değerlendirme: Güçlü aday. Gerekli teknik bilgiye ve projelere sahip.
CV 2: Orta Seviye Aday
📌 Adı Soyadı: A. Demir
📌 Deneyim: 2 yıl SOC Analyst
📌 Teknik Beceriler: SIEM kullanımı, Log analizi, IDS/IPS, Temel Python
📌 Sertifikalar: Security+
📌 Projeler: SIEM olay yanıtı ve temel korelasyon kuralı geliştirme
📌 Güçlü Yönler: Log analizi ve olay inceleme becerisi
🔶 Değerlendirme: Orta seviye aday. Daha fazla SIEM kural geliştirme ve tehdit avcılığı deneyimi kazanmalı.
CV 3: Zayıf Aday
📌 Adı Soyadı: E. K.
📌 Deneyim: 6 ay staj
📌 Teknik Beceriler: Temel SIEM bilgisi, Linux CLI
📌 Sertifikalar: Yok
📌 Projeler: Basit log analizi çalışmaları
📌 Güçlü Yönler: Öğrenmeye açık, temel güvenlik bilgisi var
❌ Değerlendirme: Gelişime açık ancak daha fazla pratik deneyim ve sertifikasyon gerekiyor.
Bu değerlendirme örnekleri, SIEM uzmanı adaylarını seçerken hangi kriterlerin göz önünde bulundurulması gerektiğini gösterir. 🚀
PEKİ KİME İŞE ALMALIYIZ
Güvenlik Soruşturması Sonrası, İşe alım kararım, pozisyonun gereksinimlerine ve ekibin mevcut yetkinliklerine bağlı olurdu. Ancak, genel bir SIEM Uzmanı pozisyonu için seçim yapmam gerekirse:
1️⃣ M Yılmaz – Güçlü Aday (✅ SEÇİMİM)
- Neden?
✔ 5 yıl deneyimi var, bu süre zarfında tehdit avcılığı (Threat Hunting), korelasyon kuralı geliştirme ve güvenlik otomasyonu gibi kritik beceriler kazanmış.
✔ Splunk Power User ve CEH sertifikalarına sahip, yani hem teorik hem pratik bilgisi güçlü.
✔ Daha önce bir sağlık kuruluşunda SIEM entegrasyonu yapmış olması, onu sağlık sektöründe bilgi güvenliğiyle ilgili projeler için ideal hale getiriyor.
📌 Sonuç: Teknik bilgi, pratik deneyim ve sertifikasyon açısından en iyi aday. İlk günden üretken olabilecek seviyede.
2️⃣ A Demir – Orta Seviye Aday (🔶 Yedek Listeye Alırım)
- Neden?
✔ 2 yıl SOC deneyimi var, ancak korelasyon kuralı geliştirme ve tehdit avcılığı konusunda daha az tecrübesi bulunuyor.
✔ Security+ sertifikasına sahip, ancak ileri seviye SIEM yetkinliği olan bir sertifikası yok.
✔ Eğer ekibimde kıdemli bir SIEM uzmanı varsa, eğitilip yetiştirilmek üzere bu adayı da düşünebilirim.
📌 Sonuç: Eğer takımımda M. gibi kıdemli biri varsa, A. de işe alınıp eğitilebilir. Ancak ilk tercihim olmaz.
3️⃣ E. K. – Zayıf Aday (❌ Reddedilir)
- Neden?
❌ 6 ay staj deneyimi çok yetersiz.
❌ Sertifikası yok, temel SIEM bilgisi var ama olay müdahalesi, tehdit istihbaratı veya korelasyon kuralı geliştirme konusunda deneyimsiz.
❌ Eğer pozisyon junior (stajyer) bir SIEM analisti olsaydı, eğitimle geliştirmek üzere değerlendirilebilirdi.
📌 Sonuç: SIEM Uzmanı olarak doğrudan işe almam. Ancak, kendini geliştirirse ilerleyen yıllarda değerlendirilebilir.
KARARIM: M. Yılmaz’ı işe alırdım.
- Eğer bütçem ve eğitim imkânım varsa, A.Demir’i de eğitmek için değerlendirebilirim.
- Emre K. ise daha fazla eğitim ve sertifikasyon aldıktan sonra tekrar başvurabilir.