Platin Bilişim olarak, Siber Güvenlik Operasyon Merkezi (SOC) ekibimizde görev alacak SOC L1 Analisti ekip arkadaşımızı arıyoruz. Siber güvenlik alanında kariyerine güçlü bir başlangıç yapmak, gerçek güvenlik olaylarını analiz ederek kendini geliştirmek ve uzmanlaşmak istiyorsan seni ekibimize bekliyoruz.
- Üniversitelerin Mühendislik, Matematik,Bilgi teknolojileri ya da ilgili bölümlerinden yeni mezun veya 1 – 2 yıl tecrübeli,
- Tercihen Bilge Adam, Wissen Akademi vb gibi kurumlardan sistem/network eğitimi almış olan,
- Tercihen Sistem ve Network, ağ teknolojileri, siber güvenlik konularında bilgi ya da tecrübe sahibi olan,
- DNS, HTTP/HTTPS, VPN gibi network protokolleri, TCP/IP yapısı ve OSI katmanları hakkında temel seviyede bilgi sahibi olan,
- SIEM ürünleri (Splunk, QRadar, Microsoft Sentinel, Logsign vb.) hakkında bilgi veya deneyim,
- EDR/XDR çözümleri konusunda bilgi sahibi olan,
- MITRE ATT&CK framework hakkında temel bilgi sahibi olan,
- Analitik düşünme ve problem çözme yeteneği gelişmiş,
- Öğrenmeye açık sürekli gelişime açık,
- Bilgi Güvenliği, Siber Güvenlik konularında farkındalık sahibi olan,
- Güncel güvenlik olaylarını /gelişmelerini takip eden,
- Yazılı, sözlü iletişimi güçlü, raporlama becerisi yüksek,
- İngilizce bilgisi olan,
- Temel seviyede ağ ve siber güvenlik bilgisine sahip,
- Erkek adaylar için askerlik görevini yerine getirmiş ya da2 yıl tecilli.
Yönetilebilir Hizmetler organizasyonunda yer alan,SOC birimimizde L1 Analyst rolü ile görevlendirilmek üzere, 7 / 24vardiyalı çalışacak yeni takım arkadaşları arıyoruz.
İş Açıklaması:
- Platin SOC müşterilerine ait sistemlerde, log yönetimi, siber istihbarat ve güvenlik olay izleme araçlarından oluşan alarm ve olayların izlenmesi, takip edilmesi,
- Platin SOC yapısında müşterilerinden gelen aktivitelerin takibinin yapılması, anlamlandırılması, izlenmesini sağlamak,
- Oluşan alarm ve olayların Level 1 seviyesinde analizinin yapılması,
- Analiz sonunda çözülemeyen olayların eskalasyonunun yapılması,
- Gelen alarm ve olayların önceliklendirilmesi ve sınıflandırılmasının yapılması,
- Oluşan alarm ve olayların triage süreçlerinin işletilmesinin sağlanması,
- Alarm ve olaylardan oluşacak eskalasyon sonrası Level 2 ve Level 3 ‘e destek olunması,
- Şirket iç/dış, tüm siber güvenlik, bilgi güvenliği ve soft skill eğitimlerine katılım sağlanması,
- Operasyonel süreçlere destek olmak için sürdürülebilir çözüm önerilerinin sağlanması