K-01 GÜVENLİK ● AÇIK İLAN
Kıdemli SOC Analisti (Tier 3)
Hacettepe Teknokent SOC merkezimizde Tier 3 analist olarak karmaşık olay analizi, tehdit avı ve playbook geliştirmeden sorumlu olacaksınız. Ekibin teknik referans noktası olarak Tier 1 ve Tier 2 analistlere mentorluk yapacaksınız.
LOKASYONHACETTEPE TEKNOKENT · ANKARA
ÇALIŞMATAM ZAMANLI
DENEYİM5+ YIL
İLAN TARİHİ12.04.2026
SON BAŞVURU30.05.2026
§ 01
Sorumluluklar
- 01Tier 1 ve Tier 2'den eskale edilen olayların derinlemesine analizini yürütmek; kök neden ve etki kapsamını raporlamak.
- 02MITRE ATT&CK çerçevesi temelli tehdit avı senaryoları tasarlamak ve düzenli olarak çalıştırmak.
- 03SOAR platformu üzerinde playbook ve otomasyon iş akışları geliştirmek, sürdürmek.
- 04SIEM içeriği (kullanım senaryosu, korelasyon kuralı, gösterge paneli) geliştirmek; yanlış pozitif oranını izlemek ve düşürmek.
- 05Kurumlara aylık güvenlik durum raporunu ve üç aylık masa başı tatbikat sonuçlarını sunmak.
- 06Olay sonrası inceleme toplantılarını yönetmek, iyileştirme aksiyonlarını takip etmek.
§ 02
Aranan nitelikler
- 01Mühendislik bölümlerinin birinden lisans mezuniyeti.
- 02En az 5 yıl SOC, MDR veya kurumsal güvenlik operasyonları tecrübesi.
- 03SIEM (FortiAnalyzer, Splunk, QRadar veya benzeri) üzerinde içerik geliştirme deneyimi.
- 04EDR/XDR platformlarında (Trend Vision One, CrowdStrike, SentinelOne) olay analizi tecrübesi.
- 05Windows ve Linux'ta log analizi, ağ trafiği analizi ve betikleme (Python / PowerShell).
- 06Üretici eskalasyon süreçlerini yürütebilecek düzeyde İngilizce.
§ 03
Tercih sebebi
- 01OSCP, GCIH, GCIA, GCFA veya CISSP sertifikalarından en az biri.
- 02Tehdit istihbaratı platformları (MISP, OpenCTI) ve entegrasyon deneyimi.
- 03Log saklama mevzuatına hâkimiyet.
- 04Açık kaynak güvenlik araçlarına (Sigma, YARA, Suricata) katkı geçmişi.
§ 04
Yan haklar
§ 05
Süreç
§ 06 — BAŞVURU
Birkaç alan, bir CV.
Aşağıdaki kısa formu doldurup CV'nizi yükleyin. Tüm başvurular kısa sürede değerlendirilir.