L2 SIEM Analist

Lokasyondan Bağımsız • Soitron Siber Güvenlik Servisleri / SOC • Tam Zamanlı

Soitron Siber Güvenlik Servisleri A.Ş., Avrupa merkezli bilgi teknolojileri firması Soitron Group'un Türkiye’deki siber güvenlik şirketidir. Soitron olarak müşterilerimize kapsamlı bir güvenlik ürün portföyünün yanısıra danışmanlık, uygulama & destek, operasyonel hizmetler ve SOC alanlarında hizmetler sunuyor, uzman ekibimizle kurumların siber tehditlere karşı sürekli güncel ve güvende kalmasını sağlıyoruz.


Şirketimizin SOC departmanına bağlı  çalışmak üzere, ‘‘L2 SIEM Analist’’ arıyoruz.


İş Tanımı;


QRadar üzerinde güvenlik olaylarını izlemek, analiz etmek ve sınıflandırmak

Güvenlik alarmlarının doğrulanması ve gerekli aksiyonların alınmasını sağlamak

Tehdit istihbaratı kaynaklarından elde edilen verileri analiz süreçlerine entegre etmek

MDR süreçlerinde olay müdahalesine destek vermek

Yeni use-case ve korelasyon kuralları geliştirmek

Güvenlik olaylarına ilişkin teknik raporlar hazırlamak

Tehdit avcılığı ve proaktif güvenlik analiz çalışmalarına katkı sağlamak

Güvenlik operasyonlarının sürekli iyileştirilmesine destek olmak


Aranan Özellikler;


Bilgisayar Mühendisliği, Yazılım Mühendisliği, Yönetim Bilişim Sistemleri veya ilgili bölümlerden mezun

Siber güvenlik, SOC veya SIEM alanlarında en az 2-3 yıl deneyim

IBM QRadar üzerinde operasyonel deneyim

SIEM mimarileri, log yönetimi ve olay korelasyonu konusunda bilgi sahibi

Güvenlik olaylarının analiz edilmesi ve incident response süreçlerinde deneyim

Ağ teknolojileri (TCP/IP, DNS, HTTP/HTTPS, VPN, Firewall vb.) konusunda bilgi sahibi

Windows ve Linux logları üzerinde çalışma deneyimi

MITRE ATT&CK framework ve IOC analizlerine hakim

Threat Intelligence (CTI) kaynaklarını kullanarak tehdit araştırması yapabilen

Teknik dokümantasyon ve raporlama becerileri güçlü


 Tercih Sebepleri


QRadar Use Case geliştirme ve tuning deneyimi

Sigma kuralları, YARA veya detection engineering konularında bilgi sahibi olmak

Threat Hunting çalışmalarında deneyim

SOAR platformları ve otomasyon süreçleri hakkında bilgi sahibi olmak

Splunk, Sentinel veya diğer SIEM çözümleri ile çalışmış olmak


Kariyer Fırsatları;

Soitron ekibine katılarak siber güvenlik kariyerini daha ileri taşımak isteyen adayların başvurularını bekliyoruz.