Açıklama
Teknik Beceriler ve Deneyim
- Tehdit Avlama veya Olay Yanıtı konularında kıdemli veya lider deneyimi.
- SIEM: SIEM araçları ve güvenlik olayı analizi ve araştırmasıyla tanışıklık
- XDR: Olay yanıtı ve tehdit avlama için XDR araçlarıyla tanışıklık
- Microsoft Purview: Veri toplama ve araştırma için eDiscovery ve İçerik Arama ile tanışıklık
- Bulut Uzmanlığı: Azure, Microsoft 365 deneyimi gereklidir; ayrıca güvenlik özellikleri (örn. Azure, O365, Defender Suite, Sentinel, Purview) hakkında bilgi sahibi olmak.
- Programlama ve Betik Yazımı Becerileri: KQL, Python, Bash, PowerShell gibi dillerle tanışıklık
- TCP/IP, DNS, VPN'ler, güvenlik duvarları, proxy'ler ve yönlendirme konularında sağlam bir anlayış
- İşletim Sistemleri Uzmanlığı: Windows, Linux ve macOS ortamlarında yeterlilik
Eşdeğer Sertifikaların Bulunması Şiddetle Tavsiye Edilir
- Tehdit Avlama Uzmanı (THP) sertifikaları, EC-Council, SANS, Comptia ve diğerlerinden eşdeğer sertifikalar
- Olay Yönetim Uzmanı (IH) sertifikaları, EC-Council, SANS, Comptia ve diğerlerinden eşdeğer sertifikalar
- Dijital Adli Bilim Uzmanı (DFP) sertifikaları, EC-Council, SANS, Comptia ve diğerlerinden eşdeğer sertifikalar
- Sertifikalı Etik Hacker (CEH): Hackerlar tarafından kullanılan araç ve teknikleri kapsar, riskleri tanımlayıp azaltmaya odaklanır.
- CompTIA PenTest+: Planlama, güvenlik açığı tarama ve raporlama konularını kapsayan, satıcıdan bağımsız bir sertifikadır.
Yumuşak Beceriler ve Kişisel Nitelikler
- Analitik ve Problem Çözme Becerileri: Potansiyel anormallikleri veya güvenlik zayıflıklarını keşfetmek için yaratıcı düşünme yeteneği.
- Detaylara Dikkat: Zayıf noktaları tanımlama ve sonuçları belgelendirme konusunda hassasiyet.
- İletişim Becerileri: Teknik riskleri ve bulguları teknik olmayan paydaşlara net bir şekilde açıklama yeteneği.
- Takım Çalışması: IT ekipleri, geliştiriciler ve iş birimleri ile çalışma konusunda güçlü işbirliği becerileri.
- Merak ve Tutku: En son güvenlik trendleri ve araçlarıyla güncel kalma arzusu.
Araçlar, Çerçeveler ve Metodolojilerle Tanıdıklık
- Araçlar: Microsoft Sentinel SIEM, Defender XDR Suite, E-posta Güvenlik Ağ Geçitleri, Azure Cloud, Nmap, Zscaler, Tenable
- Metodolojiler: OWASP, NIST Siber Güvenlik Çerçevesi ve MITRE ATT&CK gibi çerçeveleri anlama.
Gereklilik
Lütfen iş tanımına bakınız.