SIEM Uzmanı için aranan kriterler ve CV’değerlendirme

SIEM Uzmanı için aranan kriterler genellikle şu başlıklar altında toplanır:

Teknik Beceriler:

  • SIEM platformları (Splunk, QRadar, ArcSight, ELK, Microsoft Sentinel vb.) konusunda deneyim
  • Log analizi ve olay korelasyonu bilgisi
  • IDS/IPS, Firewall, DLP, WAF gibi güvenlik cihazlarının mantığını ve loglarını analiz edebilme
  • Tehdit istihbaratı (Threat Intelligence) bilgisi
  • Güvenlik olaylarına müdahale ve adli analiz süreçlerine hâkimiyet
  • Windows ve Linux sistemlerinde log inceleme yetkinliği
  • Temel ağ protokolleri (TCP/IP, DNS, HTTP, SSL/TLS) konusunda bilgi
  • Python, PowerShell veya Bash kullanarak güvenlik otomasyonu yapabilme
  • Kullanıcı ve varlık davranış analizi (UEBA) süreçlerine hâkimiyet
  • MITRE ATT&CK, NIST 800-61 ve diğer güvenlik çerçeveleri hakkında bilgi

Sertifikalar (Tercih Sebebi):

  • SIEM odaklı: Splunk Certified Power User, IBM QRadar Certified SOC Analyst
  • Genel Güvenlik: CompTIA Security+, CEH, CISSP, CISM
  • Adli Bilişim ve Tehdit Avcılığı: GIAC GCFA, GCIA, GCIH

Soft Skills (Kişisel Yetkinlikler):

  • Analitik düşünme ve problem çözme yeteneği
  • Dikkatli ve detaycı çalışma alışkanlığı
  • Ekip çalışmasına yatkınlık ve etkili iletişim
  • Stres altında çalışabilme ve hızlı karar alma becerisi
  • Güvenlik farkındalığını artıracak eğitimler verebilme yetisi

SIEM Uzmanı CV Değerlendirme Örneği

CV 1: Güçlü Aday

📌 Adı Soyadı: M.Yılmaz
📌 Deneyim: 5 yıl SIEM ve SOC deneyimi
📌 Teknik Beceriler: Splunk, QRadar, MITRE ATT&CK, Python, Log Analizi, Olay Müdahalesi
📌 Sertifikalar: Splunk Power User, CEH
📌 Projeler: X Hastanesi için SIEM kurulumu ve tehdit avcılığı projesi
📌 Güçlü Yönler: Tehdit istihbaratı, Korelasyon kuralı geliştirme, Güvenlik otomasyonu
Değerlendirme: Güçlü aday. Gerekli teknik bilgiye ve projelere sahip.


CV 2: Orta Seviye Aday

📌 Adı Soyadı: A. Demir
📌 Deneyim: 2 yıl SOC Analyst
📌 Teknik Beceriler: SIEM kullanımı, Log analizi, IDS/IPS, Temel Python
📌 Sertifikalar: Security+
📌 Projeler: SIEM olay yanıtı ve temel korelasyon kuralı geliştirme
📌 Güçlü Yönler: Log analizi ve olay inceleme becerisi
🔶 Değerlendirme: Orta seviye aday. Daha fazla SIEM kural geliştirme ve tehdit avcılığı deneyimi kazanmalı.


CV 3: Zayıf Aday

📌 Adı Soyadı: E. K.
📌 Deneyim: 6 ay staj
📌 Teknik Beceriler: Temel SIEM bilgisi, Linux CLI
📌 Sertifikalar: Yok
📌 Projeler: Basit log analizi çalışmaları
📌 Güçlü Yönler: Öğrenmeye açık, temel güvenlik bilgisi var
Değerlendirme: Gelişime açık ancak daha fazla pratik deneyim ve sertifikasyon gerekiyor.

Bu değerlendirme örnekleri, SIEM uzmanı adaylarını seçerken hangi kriterlerin göz önünde bulundurulması gerektiğini gösterir. 🚀

PEKİ KİME İŞE ALMALIYIZ

Güvenlik Soruşturması Sonrası, İşe alım kararım, pozisyonun gereksinimlerine ve ekibin mevcut yetkinliklerine bağlı olurdu. Ancak, genel bir SIEM Uzmanı pozisyonu için seçim yapmam gerekirse:

1️⃣ M Yılmaz – Güçlü Aday (✅ SEÇİMİM)

  • Neden?
    ✔ 5 yıl deneyimi var, bu süre zarfında tehdit avcılığı (Threat Hunting), korelasyon kuralı geliştirme ve güvenlik otomasyonu gibi kritik beceriler kazanmış.
    Splunk Power User ve CEH sertifikalarına sahip, yani hem teorik hem pratik bilgisi güçlü.
    ✔ Daha önce bir sağlık kuruluşunda SIEM entegrasyonu yapmış olması, onu sağlık sektöründe bilgi güvenliğiyle ilgili projeler için ideal hale getiriyor.

📌 Sonuç: Teknik bilgi, pratik deneyim ve sertifikasyon açısından en iyi aday. İlk günden üretken olabilecek seviyede.


2️⃣ A Demir – Orta Seviye Aday (🔶 Yedek Listeye Alırım)

  • Neden?
    ✔ 2 yıl SOC deneyimi var, ancak korelasyon kuralı geliştirme ve tehdit avcılığı konusunda daha az tecrübesi bulunuyor.
    Security+ sertifikasına sahip, ancak ileri seviye SIEM yetkinliği olan bir sertifikası yok.
    ✔ Eğer ekibimde kıdemli bir SIEM uzmanı varsa, eğitilip yetiştirilmek üzere bu adayı da düşünebilirim.

📌 Sonuç: Eğer takımımda M. gibi kıdemli biri varsa, A. de işe alınıp eğitilebilir. Ancak ilk tercihim olmaz.


3️⃣ E. K. – Zayıf Aday (❌ Reddedilir)

  • Neden?
    ❌ 6 ay staj deneyimi çok yetersiz.
    Sertifikası yok, temel SIEM bilgisi var ama olay müdahalesi, tehdit istihbaratı veya korelasyon kuralı geliştirme konusunda deneyimsiz.
    ❌ Eğer pozisyon junior (stajyer) bir SIEM analisti olsaydı, eğitimle geliştirmek üzere değerlendirilebilirdi.

📌 Sonuç: SIEM Uzmanı olarak doğrudan işe almam. Ancak, kendini geliştirirse ilerleyen yıllarda değerlendirilebilir.


KARARIM: M. Yılmaz’ı işe alırdım.

  • Eğer bütçem ve eğitim imkânım varsa, A.Demir’i de eğitmek için değerlendirebilirim.
  • Emre K. ise daha fazla eğitim ve sertifikasyon aldıktan sonra tekrar başvurabilir.
  • Gönderiler/Makaleler/Tezler

    İsrail Hava Savunma Sistemi: Iron Dome (Kippat Barzel / Demir Kubbe)

    Kısa özet Iron Dome, kısa menzilli roket, topçu mühimmatı ve havadan gelen benzer tehditleri (kısa menzilli füzeler, bazı dronlar ve havan/topçu mermileri) tespit edip, tehdit oluşturdukları sivil veya stratejik alanlara…

    Operasyonel Mükemmelliğe Giden Yol: Endüstri Mühendisliğinin Temel Prensipleri ve Araçları

    Özet Küresel rekabetin yoğunlaştığı günümüzde, organizasyonların sürdürülebilir başarı elde etmesi için operasyonel mükemmellik kritik bir stratejik hedef haline gelmiştir. Operasyonel mükemmellik, yalnızca maliyet düşürme değil; kaliteyi, verimliliği, esnekliği ve müşteri…

    Bir yanıt yazın

    E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

    Neler Kaçırdın?

    İsrail Hava Savunma Sistemi: Iron Dome (Kippat Barzel / Demir Kubbe)

    • By admin
    • Eylül 11, 2025
    • 22 views
    İsrail Hava Savunma Sistemi: Iron Dome (Kippat Barzel / Demir Kubbe)

    Operasyonel Mükemmelliğe Giden Yol: Endüstri Mühendisliğinin Temel Prensipleri ve Araçları

    • By admin
    • Eylül 9, 2025
    • 24 views
    Operasyonel Mükemmelliğe Giden Yol: Endüstri Mühendisliğinin Temel Prensipleri ve Araçları

    Senaryo: Siber Yolla İHA/SİHA’ların Ele Geçirilmesi – En Kötü Durum Analizi

    • By admin
    • Eylül 7, 2025
    • 27 views
    Senaryo: Siber Yolla İHA/SİHA’ların Ele Geçirilmesi – En Kötü Durum Analizi

    ABD Siber İstihbarat Oluşumları

    • By admin
    • Eylül 7, 2025
    • 23 views
    ABD Siber İstihbarat Oluşumları

    Temel İstihbarat ve Uluslararası İlişkilerSiber Çağda Bilgi ve Güvenlik (KİTABI)

    • By admin
    • Temmuz 18, 2025
    • 172 views
    Temel İstihbarat ve Uluslararası İlişkilerSiber Çağda Bilgi ve Güvenlik (KİTABI)

    ISP Log Management and Deletion Methods from Servers: Technical Guide and Application Handbook

    • By admin
    • Temmuz 12, 2025
    • 110 views
    ISP Log Management and Deletion Methods from Servers: Technical Guide and Application Handbook