SIEM Uzmanı için aranan kriterler ve CV’değerlendirme

SIEM Uzmanı için aranan kriterler genellikle şu başlıklar altında toplanır:

Teknik Beceriler:

  • SIEM platformları (Splunk, QRadar, ArcSight, ELK, Microsoft Sentinel vb.) konusunda deneyim
  • Log analizi ve olay korelasyonu bilgisi
  • IDS/IPS, Firewall, DLP, WAF gibi güvenlik cihazlarının mantığını ve loglarını analiz edebilme
  • Tehdit istihbaratı (Threat Intelligence) bilgisi
  • Güvenlik olaylarına müdahale ve adli analiz süreçlerine hâkimiyet
  • Windows ve Linux sistemlerinde log inceleme yetkinliği
  • Temel ağ protokolleri (TCP/IP, DNS, HTTP, SSL/TLS) konusunda bilgi
  • Python, PowerShell veya Bash kullanarak güvenlik otomasyonu yapabilme
  • Kullanıcı ve varlık davranış analizi (UEBA) süreçlerine hâkimiyet
  • MITRE ATT&CK, NIST 800-61 ve diğer güvenlik çerçeveleri hakkında bilgi

Sertifikalar (Tercih Sebebi):

  • SIEM odaklı: Splunk Certified Power User, IBM QRadar Certified SOC Analyst
  • Genel Güvenlik: CompTIA Security+, CEH, CISSP, CISM
  • Adli Bilişim ve Tehdit Avcılığı: GIAC GCFA, GCIA, GCIH

Soft Skills (Kişisel Yetkinlikler):

  • Analitik düşünme ve problem çözme yeteneği
  • Dikkatli ve detaycı çalışma alışkanlığı
  • Ekip çalışmasına yatkınlık ve etkili iletişim
  • Stres altında çalışabilme ve hızlı karar alma becerisi
  • Güvenlik farkındalığını artıracak eğitimler verebilme yetisi

SIEM Uzmanı CV Değerlendirme Örneği

CV 1: Güçlü Aday

📌 Adı Soyadı: M.Yılmaz
📌 Deneyim: 5 yıl SIEM ve SOC deneyimi
📌 Teknik Beceriler: Splunk, QRadar, MITRE ATT&CK, Python, Log Analizi, Olay Müdahalesi
📌 Sertifikalar: Splunk Power User, CEH
📌 Projeler: X Hastanesi için SIEM kurulumu ve tehdit avcılığı projesi
📌 Güçlü Yönler: Tehdit istihbaratı, Korelasyon kuralı geliştirme, Güvenlik otomasyonu
Değerlendirme: Güçlü aday. Gerekli teknik bilgiye ve projelere sahip.


CV 2: Orta Seviye Aday

📌 Adı Soyadı: A. Demir
📌 Deneyim: 2 yıl SOC Analyst
📌 Teknik Beceriler: SIEM kullanımı, Log analizi, IDS/IPS, Temel Python
📌 Sertifikalar: Security+
📌 Projeler: SIEM olay yanıtı ve temel korelasyon kuralı geliştirme
📌 Güçlü Yönler: Log analizi ve olay inceleme becerisi
🔶 Değerlendirme: Orta seviye aday. Daha fazla SIEM kural geliştirme ve tehdit avcılığı deneyimi kazanmalı.


CV 3: Zayıf Aday

📌 Adı Soyadı: E. K.
📌 Deneyim: 6 ay staj
📌 Teknik Beceriler: Temel SIEM bilgisi, Linux CLI
📌 Sertifikalar: Yok
📌 Projeler: Basit log analizi çalışmaları
📌 Güçlü Yönler: Öğrenmeye açık, temel güvenlik bilgisi var
Değerlendirme: Gelişime açık ancak daha fazla pratik deneyim ve sertifikasyon gerekiyor.

Bu değerlendirme örnekleri, SIEM uzmanı adaylarını seçerken hangi kriterlerin göz önünde bulundurulması gerektiğini gösterir. 🚀

PEKİ KİME İŞE ALMALIYIZ

Güvenlik Soruşturması Sonrası, İşe alım kararım, pozisyonun gereksinimlerine ve ekibin mevcut yetkinliklerine bağlı olurdu. Ancak, genel bir SIEM Uzmanı pozisyonu için seçim yapmam gerekirse:

1️⃣ M Yılmaz – Güçlü Aday (✅ SEÇİMİM)

  • Neden?
    ✔ 5 yıl deneyimi var, bu süre zarfında tehdit avcılığı (Threat Hunting), korelasyon kuralı geliştirme ve güvenlik otomasyonu gibi kritik beceriler kazanmış.
    Splunk Power User ve CEH sertifikalarına sahip, yani hem teorik hem pratik bilgisi güçlü.
    ✔ Daha önce bir sağlık kuruluşunda SIEM entegrasyonu yapmış olması, onu sağlık sektöründe bilgi güvenliğiyle ilgili projeler için ideal hale getiriyor.

📌 Sonuç: Teknik bilgi, pratik deneyim ve sertifikasyon açısından en iyi aday. İlk günden üretken olabilecek seviyede.


2️⃣ A Demir – Orta Seviye Aday (🔶 Yedek Listeye Alırım)

  • Neden?
    ✔ 2 yıl SOC deneyimi var, ancak korelasyon kuralı geliştirme ve tehdit avcılığı konusunda daha az tecrübesi bulunuyor.
    Security+ sertifikasına sahip, ancak ileri seviye SIEM yetkinliği olan bir sertifikası yok.
    ✔ Eğer ekibimde kıdemli bir SIEM uzmanı varsa, eğitilip yetiştirilmek üzere bu adayı da düşünebilirim.

📌 Sonuç: Eğer takımımda M. gibi kıdemli biri varsa, A. de işe alınıp eğitilebilir. Ancak ilk tercihim olmaz.


3️⃣ E. K. – Zayıf Aday (❌ Reddedilir)

  • Neden?
    ❌ 6 ay staj deneyimi çok yetersiz.
    Sertifikası yok, temel SIEM bilgisi var ama olay müdahalesi, tehdit istihbaratı veya korelasyon kuralı geliştirme konusunda deneyimsiz.
    ❌ Eğer pozisyon junior (stajyer) bir SIEM analisti olsaydı, eğitimle geliştirmek üzere değerlendirilebilirdi.

📌 Sonuç: SIEM Uzmanı olarak doğrudan işe almam. Ancak, kendini geliştirirse ilerleyen yıllarda değerlendirilebilir.


KARARIM: M. Yılmaz’ı işe alırdım.

  • Eğer bütçem ve eğitim imkânım varsa, A.Demir’i de eğitmek için değerlendirebilirim.
  • Emre K. ise daha fazla eğitim ve sertifikasyon aldıktan sonra tekrar başvurabilir.
  • Gönderiler/Makaleler/Tezler

    Temel İstihbarat ve Uluslararası İlişkilerSiber Çağda Bilgi ve Güvenlik (KİTABI)

    ISP Log Management and Deletion Methods from Servers: Technical Guide and Application Handbook

    By SELÇUK DİKİCİ “ISP Log Management and Server Deletion Methods: Technical Guide and Application Booklet” offers an in-depth look at log management and data persistence, topics of critical importance in the…

    Bir yanıt yazın

    E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

    Neler Kaçırdın?

    Temel İstihbarat ve Uluslararası İlişkilerSiber Çağda Bilgi ve Güvenlik (KİTABI)

    • By admin
    • Temmuz 18, 2025
    • 27 views
    Temel İstihbarat ve Uluslararası İlişkilerSiber Çağda Bilgi ve Güvenlik (KİTABI)

    ISP Log Management and Deletion Methods from Servers: Technical Guide and Application Handbook

    • By admin
    • Temmuz 12, 2025
    • 26 views
    ISP Log Management and Deletion Methods from Servers: Technical Guide and Application Handbook

    ISP Log Yönetimi ve Sunuculardan Silinme Yöntemleri: Teknik Kılavuz ve Uygulama Kitapçığı

    • By admin
    • Temmuz 12, 2025
    • 32 views
    ISP Log Yönetimi ve Sunuculardan Silinme Yöntemleri: Teknik Kılavuz ve Uygulama Kitapçığı

    21. Yüzyılda Dijitalleşme ile Kesişen Disiplinler

    • By admin
    • Temmuz 11, 2025
    • 31 views
    21. Yüzyılda Dijitalleşme ile Kesişen Disiplinler

    ANTİK ÇAĞLARDAN GÜNÜMÜZE ENDÜSTRİYEL TASARIMIN TARİHİ GELİŞİMİ

    • By admin
    • Temmuz 9, 2025
    • 27 views
    ANTİK ÇAĞLARDAN GÜNÜMÜZE ENDÜSTRİYEL TASARIMIN TARİHİ GELİŞİMİ

    DARK WEB TARAMASI VE TAKTİKSEL SİBER İSTİHBARAT: MODERN YAKLAŞIMLAR VE TEKNİK ARAÇLAR

    • By admin
    • Mayıs 5, 2025
    • 161 views
    DARK WEB TARAMASI VE TAKTİKSEL SİBER İSTİHBARAT: MODERN YAKLAŞIMLAR VE TEKNİK ARAÇLAR