SIEM Uzmanı için aranan kriterler ve CV’değerlendirme

SIEM Uzmanı için aranan kriterler genellikle şu başlıklar altında toplanır:

Teknik Beceriler:

  • SIEM platformları (Splunk, QRadar, ArcSight, ELK, Microsoft Sentinel vb.) konusunda deneyim
  • Log analizi ve olay korelasyonu bilgisi
  • IDS/IPS, Firewall, DLP, WAF gibi güvenlik cihazlarının mantığını ve loglarını analiz edebilme
  • Tehdit istihbaratı (Threat Intelligence) bilgisi
  • Güvenlik olaylarına müdahale ve adli analiz süreçlerine hâkimiyet
  • Windows ve Linux sistemlerinde log inceleme yetkinliği
  • Temel ağ protokolleri (TCP/IP, DNS, HTTP, SSL/TLS) konusunda bilgi
  • Python, PowerShell veya Bash kullanarak güvenlik otomasyonu yapabilme
  • Kullanıcı ve varlık davranış analizi (UEBA) süreçlerine hâkimiyet
  • MITRE ATT&CK, NIST 800-61 ve diğer güvenlik çerçeveleri hakkında bilgi

Sertifikalar (Tercih Sebebi):

  • SIEM odaklı: Splunk Certified Power User, IBM QRadar Certified SOC Analyst
  • Genel Güvenlik: CompTIA Security+, CEH, CISSP, CISM
  • Adli Bilişim ve Tehdit Avcılığı: GIAC GCFA, GCIA, GCIH

Soft Skills (Kişisel Yetkinlikler):

  • Analitik düşünme ve problem çözme yeteneği
  • Dikkatli ve detaycı çalışma alışkanlığı
  • Ekip çalışmasına yatkınlık ve etkili iletişim
  • Stres altında çalışabilme ve hızlı karar alma becerisi
  • Güvenlik farkındalığını artıracak eğitimler verebilme yetisi

SIEM Uzmanı CV Değerlendirme Örneği

CV 1: Güçlü Aday

📌 Adı Soyadı: M.Yılmaz
📌 Deneyim: 5 yıl SIEM ve SOC deneyimi
📌 Teknik Beceriler: Splunk, QRadar, MITRE ATT&CK, Python, Log Analizi, Olay Müdahalesi
📌 Sertifikalar: Splunk Power User, CEH
📌 Projeler: X Hastanesi için SIEM kurulumu ve tehdit avcılığı projesi
📌 Güçlü Yönler: Tehdit istihbaratı, Korelasyon kuralı geliştirme, Güvenlik otomasyonu
Değerlendirme: Güçlü aday. Gerekli teknik bilgiye ve projelere sahip.


CV 2: Orta Seviye Aday

📌 Adı Soyadı: A. Demir
📌 Deneyim: 2 yıl SOC Analyst
📌 Teknik Beceriler: SIEM kullanımı, Log analizi, IDS/IPS, Temel Python
📌 Sertifikalar: Security+
📌 Projeler: SIEM olay yanıtı ve temel korelasyon kuralı geliştirme
📌 Güçlü Yönler: Log analizi ve olay inceleme becerisi
🔶 Değerlendirme: Orta seviye aday. Daha fazla SIEM kural geliştirme ve tehdit avcılığı deneyimi kazanmalı.


CV 3: Zayıf Aday

📌 Adı Soyadı: E. K.
📌 Deneyim: 6 ay staj
📌 Teknik Beceriler: Temel SIEM bilgisi, Linux CLI
📌 Sertifikalar: Yok
📌 Projeler: Basit log analizi çalışmaları
📌 Güçlü Yönler: Öğrenmeye açık, temel güvenlik bilgisi var
Değerlendirme: Gelişime açık ancak daha fazla pratik deneyim ve sertifikasyon gerekiyor.

Bu değerlendirme örnekleri, SIEM uzmanı adaylarını seçerken hangi kriterlerin göz önünde bulundurulması gerektiğini gösterir. 🚀

PEKİ KİME İŞE ALMALIYIZ

Güvenlik Soruşturması Sonrası, İşe alım kararım, pozisyonun gereksinimlerine ve ekibin mevcut yetkinliklerine bağlı olurdu. Ancak, genel bir SIEM Uzmanı pozisyonu için seçim yapmam gerekirse:

1️⃣ M Yılmaz – Güçlü Aday (✅ SEÇİMİM)

  • Neden?
    ✔ 5 yıl deneyimi var, bu süre zarfında tehdit avcılığı (Threat Hunting), korelasyon kuralı geliştirme ve güvenlik otomasyonu gibi kritik beceriler kazanmış.
    Splunk Power User ve CEH sertifikalarına sahip, yani hem teorik hem pratik bilgisi güçlü.
    ✔ Daha önce bir sağlık kuruluşunda SIEM entegrasyonu yapmış olması, onu sağlık sektöründe bilgi güvenliğiyle ilgili projeler için ideal hale getiriyor.

📌 Sonuç: Teknik bilgi, pratik deneyim ve sertifikasyon açısından en iyi aday. İlk günden üretken olabilecek seviyede.


2️⃣ A Demir – Orta Seviye Aday (🔶 Yedek Listeye Alırım)

  • Neden?
    ✔ 2 yıl SOC deneyimi var, ancak korelasyon kuralı geliştirme ve tehdit avcılığı konusunda daha az tecrübesi bulunuyor.
    Security+ sertifikasına sahip, ancak ileri seviye SIEM yetkinliği olan bir sertifikası yok.
    ✔ Eğer ekibimde kıdemli bir SIEM uzmanı varsa, eğitilip yetiştirilmek üzere bu adayı da düşünebilirim.

📌 Sonuç: Eğer takımımda M. gibi kıdemli biri varsa, A. de işe alınıp eğitilebilir. Ancak ilk tercihim olmaz.


3️⃣ E. K. – Zayıf Aday (❌ Reddedilir)

  • Neden?
    ❌ 6 ay staj deneyimi çok yetersiz.
    Sertifikası yok, temel SIEM bilgisi var ama olay müdahalesi, tehdit istihbaratı veya korelasyon kuralı geliştirme konusunda deneyimsiz.
    ❌ Eğer pozisyon junior (stajyer) bir SIEM analisti olsaydı, eğitimle geliştirmek üzere değerlendirilebilirdi.

📌 Sonuç: SIEM Uzmanı olarak doğrudan işe almam. Ancak, kendini geliştirirse ilerleyen yıllarda değerlendirilebilir.


KARARIM: M. Yılmaz’ı işe alırdım.

  • Eğer bütçem ve eğitim imkânım varsa, A.Demir’i de eğitmek için değerlendirebilirim.
  • Emre K. ise daha fazla eğitim ve sertifikasyon aldıktan sonra tekrar başvurabilir.
  • Gönderiler/Makaleler/Tezler

    YADGAR: YAPAY ZEKÂ DESTEKLİ GÜMRÜK RİSKİ DEĞERLENDİRME SİSTEMİ

    BÖLÜM I: GİRİŞ VE ARAŞTIRMA ÇERÇEVESİ 1.1. Proje Arka Planı ve Motivasyon Sınır güvenliği ve gümrük denetimi, ulusal güvenlik ve ekonomik istikrar açısından hayati öneme sahiptir. Geleneksel gümrük denetleme süreçleri…

    RİSK YÖNETİMİ UZMANLIĞI

    Kapsamlı Uygulama Rehberi Yazar: Selçuk DİKİCİ, Endüstri Mühendisi BÖLÜM I: RİSK YÖNETİMİNE GİRİŞ VE KAVRAMSAL ÇERÇEVE 1.1. Risk, Belirsizlik ve Fırsat Kavramları Arasındaki Fark Giriş: Karar Mekanizmasının Temeli Kurumsal dünyada…

    Bir yanıt yazın

    E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

    Neler Kaçırdın?

    YADGAR: YAPAY ZEKÂ DESTEKLİ GÜMRÜK RİSKİ DEĞERLENDİRME SİSTEMİ

    • By admin
    • Kasım 1, 2025
    • 32 views
    YADGAR: YAPAY ZEKÂ DESTEKLİ GÜMRÜK RİSKİ DEĞERLENDİRME SİSTEMİ

    RİSK YÖNETİMİ UZMANLIĞI

    • By admin
    • Ekim 14, 2025
    • 61 views
    RİSK YÖNETİMİ UZMANLIĞI

    ETİK HACKERLİK:

    • By admin
    • Ekim 14, 2025
    • 78 views
    ETİK HACKERLİK:

    Tıbbi Araştırmalarda Yapay Zeka Kullanımı ve Veri Analizi

    • By admin
    • Eylül 24, 2025
    • 124 views
    Tıbbi Araştırmalarda Yapay Zeka Kullanımı ve Veri Analizi

    Balistik Füze Savunma Sistemlerinde Siber Güvenlik Riskleri ve Teorik Tehditler

    • By admin
    • Eylül 18, 2025
    • 79 views
    Balistik Füze Savunma Sistemlerinde Siber Güvenlik Riskleri ve Teorik Tehditler

    Kablosuz Enerji İletiminin Silah Olarak Kullanımı ve Hava Savunma Sistemlerindeki Olası Uygulama Yöntemleri

    • By admin
    • Eylül 18, 2025
    • 88 views
    Kablosuz Enerji İletiminin Silah Olarak Kullanımı ve Hava Savunma Sistemlerindeki Olası Uygulama Yöntemleri