SOC Incident Response & Digital Forensics Engineer L3

Talentra

Fatih

On-site

TRY 300,000 - 540,000

Full time

2 days ago
Be an early applicant

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

Talentra teknoloji projeleri yürüten müşteriler için SOC Incident Response & Digital Forensics Engineer L3 aranıyor. Aday, olay müdahale yaşam döngüsünü baştan sona yönetmeli ve güvenlik olaylarını analiz ederek güvenliği artırmalıdır.

Üniversite mezunu, 6–8 yıl deneyimli ve SPLUNK/QRadar gibi SIEM çözümlerinde yetkin olan adaylar tercih edilir. MITRE ATT&CK bilgisi avantajdır ve takım çalışmasına yatkınlık beklenir.

Qualifications

  • SOCs olay müdahale yaşam döngüsüne hakim olunmalı.
  • Olay müdahale süreçlerinde kök neden analizlerini yapabilme yeteneği.
  • SIEM çözümlerinde deneyim ve analitik yaklaşımlar önemli.

Responsibilities

  • Güvenlik olaylarında analiz, sınırlama, ortadan kaldırma ve iyileştirme adımlarını yürütmek.
  • Eskale edilen alarmları SIEM/EDR/XDR/Firewall/Proxy/E-posta Güvenliği çözümleri üzerinden incelemek.
  • Kök neden analizlerini gerçekleştirmek ve vaka yönetim sistemine dokümante etmek.
  • Olay müdahale süreçlerinde koordinasyon sağlamak ve SLA’ları izlemek.
  • L1 analistlere teknik rehberlik sağlamak ve bilgi paylaşımını desteklemek.
  • Olay sonrası değerlendirme süreçlerinde görev almak ve ekiplerle iş birliği yapmak.

Skills

SOC operasyonları
Incident Response
Digital Forensics
Analytical Thinking
Communication
Teamwork
Threat Hunting
MITRE ATT&CK

Education

Related field degree

Tools

Splunk
QRadar
EDR/XDR
Firewall
Proxy
IAM/PAM

Job description

Farklı sektörlerde teknoloji projeleri geliştiren müşterimiz için "SOC Incident Response & Digital Forensics Engineer L3" aramaktayız.

  • Üniversitelerin ilgili bölümlerinden mezun olmak.
  • SOC operasyonları, Incident Response veya Dijital Adli Bilişim alanlarında 6–8 yıl deneyime sahip olmak.
  • Olay müdahale yaşam döngüsüne hâkim olmak. Örneğin: NIST vb.
  • SIEM çözümleri ile çalışma deneyimine sahip olmak. Örneğin: Splunk, QRadar vb.
  • EDR/XDR, Firewall, Proxy, E-posta Güvenliği ve IAM/PAM teknolojileri hakkında bilgi sahibi olmak.
  • Uç nokta ve ağ loglarını analiz ederek tehdit avcılığı ve olay analizi gerçekleştirebilmek.
  • MITRE ATT&CK ve tehdit istihbaratı konularında bilgi sahibi olmak. Örneğin: IOC, TTP vb.
  • Tercihen Splunk Core Certified User, CEH, CISSP veya OSCP sertifikalarından birine sahip olmak.
  • Tercihen GCIH, GCED, GCIA gibi olay müdahale odaklı sertifikalara sahip olmak.
  • Dijital adli bilişim ve dış kaynaklı olay müdahale süreçlerinde deneyimli olmak.
  • Güçlü analitik düşünme, problem çözme ve iletişim becerilerine sahip olmak.
  • Takım çalışmasına yatkın olmak ve teknik bilgi paylaşımını desteklemek.
İş Tanımı ve Sorumluluklar
  • Güvenlik olaylarında analiz, sınırlama, ortadan kaldırma ve iyileştirme adımlarını içeren uçtan uca olay müdahale süreçlerini yürütmek.
  • SOC süreçlerinden eskale edilen alarmları SIEM, EDR/XDR, Firewall, Proxy ve E-posta Güvenliği çözümleri üzerinden incelemek.
  • Eskale edilen alarmlara ilişkin kök neden analizlerini gerçekleştirmek.
  • Uç nokta izolasyonu, IOC engelleme ve hesap aksiyonları gibi müdahale faaliyetlerini yürütmek.
  • Tehdit istihbaratı verilerini kullanarak olay analizlerini zenginleştirmek.
  • Bulguları vaka yönetim sisteminde dokümante etmek.
  • Vardiya koordinasyonu, görev takibi ve ITSM süreçlerine destek vermek.
  • SLA takibi ve ilgili raporlamaları gerçekleştirmek.
  • Eskalasyon süreçlerinde aktif rol almak.
  • İşveren/müşteri ile gerçekleştirilen operasyon toplantılarına katılmak.
  • L1 analistlere teknik rehberlik sağlamak ve bilgi paylaşımında bulunmak.
  • Dokümantasyon, lisans yönetimi, dijital adli bilişim çalışmaları ve dış kaynaklı olay müdahale süreçlerinin koordinasyonuna destek olmak.
  • Olay müdahale prosedürlerinin geliştirilmesine katkı sağlamak.
  • Yanlış pozitiflerin ve tespit boşluklarının belirlenmesi için iyileştirme çalışmalarına katılmak.
  • Olay sonrası değerlendirme süreçlerinde görev almak.
  • SOC, SOAR ve Tehdit İstihbaratı ekipleriyle iş birliği içinde çalışmak.
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Senior SOC Olay Müdahale & Dijital Adli Bilişim Mühendisi
Senior SOC Olay Müdahale & Dijital Adli Bilişim Mühendisi

Talentra • Fatih

On-site
TRY 300,000 - 540,000
SOC L1 Analyst
SOC L1 Analyst

Platin Bilişim • Fatih

On-site
TRY 170,000 - 230,000
Senior Cyber Security Engineer
Senior Cyber Security Engineer

Turknet • Fatih

On-site
TRY 420,000 - 660,000
SOC Analist
SOC Analist

SOITRON • Fatih

On-site
TRY 150,000 - 220,000
Siber Güvenlik Mühendisi
Siber Güvenlik Mühendisi

Gizli • Fatih

On-site
TRY 400,000 - 650,000
Siber Olay Müdahale Uzmanı /Sorumlusu
Siber Olay Müdahale Uzmanı /Sorumlusu

TEB • Fatih

On-site
Senior Network Security Engineer
Senior Network Security Engineer

Turknet • Fatih

On-site
TRY 240,000 - 420,000
IT Süreç ve Operasyon Yöneticisi
IT Süreç ve Operasyon Yöneticisi

TRA Tech • Fatih

On-site
TRY 480,000 - 720,000
Kıdemli Siber Güvenlik Uzmanı
Kıdemli Siber Güvenlik Uzmanı

STM • Çankaya

On-site
TRY 400,000 - 560,000
Bilgi Güvenliği Kıdemli Uzmanı
Bilgi Güvenliği Kıdemli Uzmanı

Fuzul Holding • Başakşehir

On-site
TRY 350,000 - 600,000