Skip Ribbon Commands
Skip to main content

20417 - SENIOR CYBER SECURITY INCIDENT RESPONDER

Bundan çeyrek asır önce, tüm Türkiye’yi birbirine bağlama hayaliyle çıktık yola. Bugün on binler olduk, güzel yurdumuzun her noktasına dolduk ve taştık dünyaya! Dokunduğumuz herkesi birbirine, hayata bağlamaya... Biliyoruz ki bizim için tek sınır, hayallerimiz. Bunun için Turkcell’i Turkcell yapanlara, harika bir çalışma ortamının ötesinde bir imkan sunuyoruz: Hayallerini gerçekleştirme imkanını. Senin de büyük hayallerin varsa, Var mısın hayata bağlamaya?

Küçükyalı Süresiz Uzman
Başvur

Kimsiniz ?

  • Siber Güvenlik Operasyon Merkezi bünyesindeki DFIR ve Threat Hunting ekibinde görev alarak kurum ve müşteri ortamlarına yönelik olay müdahale ve ileri seviye analiz çalışmalarını yürütmek,
Müşterilere sunulan 7/24 SOC izleme hizmeti kapsamında L2/IR sorumluluğu üstlenmek; L1 ekiplerinden eskale edilen alarm ve vakaların detaylı analizini gerçekleştirmek,
Güvenlik alarmlarının gerçek tehdit niteliğini, kapsamını ve etkisini değerlendirmek; önceliklendirme, eskalasyon ve vaka takibini belirlenen hizmet seviyeleri doğrultusunda yürütmek,
Siber olaylarda kapsam ve kök neden analizini gerçekleştirmek; kontrol altına alma, tehditten arındırma, kurtarma ve olay sonrası iyileştirme çalışmalarını ilgili ekiplerle koordineli yürütmek,
Dijital adli bilişim incelemeleri gerçekleştirerek olaylara ilişkin bulguları, kanıtları ve olay zaman çizelgesini ortaya çıkarmak,
SIEM, SOAR, EDR/XDR ve NDR gibi güvenlik teknolojilerinden elde edilen verileri ilişkilendirmek; zararlı yazılım, şüpheli dosya ve ağ trafiği analizleri gerçekleştirmek,
Proaktif Threat Hunting çalışmaları yürütmek; elde edilen bulgularla tespit senaryolarını, korelasyon kurallarını ve müdahale akışlarını geliştirmek,
Müşterilerin teknik ekipleriyle olay süresince etkin iletişim kurmak; bulguları, önerilen aksiyonları ve müdahale durumunu paylaşarak aksiyonların takibini yapmak,
Olaylara ilişkin teknik raporlar, müşteri bilgilendirmeleri, yönetici özetleri ve iyileştirme önerileri hazırlamak,
Analist, Planlama, Siber Tehdit İstihbaratı ve diğer siber güvenlik ekipleriyle koordineli çalışmak; L1 analistlerine teknik yönlendirmSIEM, SOAR ve EDR/XDR teknolojilerinin kullanımında deneyim sahibi olmanı,
  • Uç nokta, log ve ağ verilerini inceleyerek olayın kapsamını, saldırı zincirini ve kök nedenini ortaya çıkarabilmeni,
  • Network Forensics, Threat Hunting ve zararlı yazılım analizi konularında bilgi sahibi olmanı,
  • MITRE ATTCK çerçevesini, olay analizi ve tespit geliştirme çalışmalarında kullanabilmeni
  • IOC ve TTP'leri analiz ederek güvenlik kontrollerine aktarabilmeni,
  • Güvenlik alarmlarını risk ve etki açısından değerlendirebilmeni; önceliklendirme, eskalasyon ve olay takibi süreçlerine hâkim olmanı,
  • Yapay zekâ destekli çalışma biçimini benimsemiş; bu araçları olay müdahale, dijital adli bilişim, Threat Hunting ve zararlı yazılım analizi çalışmalarında kullanabilmeni,
  • Yapay zekâdan log ve artefakt analizi, IOC çıkarımı ve zararlı kod inceleme yapabilmeni, sorgu ve betik geliştirme ile raporlama süreçlerinde yapay zekâdan faydalanabilmeni,
  • Yeni saldırı yöntemlerini ve güvenlik teknolojilerini takip etmeni; yapay zekâ destekli analiz yöntemlerini araştırmaya, denemeye ve operasyonel süreçlere uyarlamaya hevesli olmanı,
  • Yapay zekâ çıktılarının doğrulanması, delil bütünlüğü, veri gizliliği ve güvenli kullanım prensipleri konusunda farkındalık sahibi olmanı,
  • Tercihen Python, PowerShell veya benzeri dillerden biriyle analiz ve otomasyon çalışmaları gerçekleştirebilmeni,
  • Analitik düşünme, problem çözme, müşteri iletişimi ve teknik raporlama becerilerinin güçlü olmasını,
  • Sonuç odaklı olmanı, sorumluluk alabilmeni, takım çalışmasına ve bilgi paylaşımına yatkın olmanı,
  • İyi düzeyde İngilizce bilmeni.e sağlamak,
Yapay zekâ destekli yöntemleri olay triyajı, log ve artefakt inceleme, dijital adli bilişim, Threat Hunting ve zararlı yazılım analizi süreçlerinde aktif olarak kullanmak,
Tekrarlayan araştırma ve analiz adımlarını yapay zekâ, otomasyon ve orkestrasyonla iyileştirecek kullanım senaryoları geliştirmek,
Yeni yapay zekâ destekli güvenlik araçlarını ve analiz yöntemlerini değerlendirmek, test etmek ve uygun olanları operasyonel süreçlere kazandırmak,
Yapay zekâ destekli çalışmalar dâhil tüm analizlerde sonuçların doğrulanabilirliğini, delil bütünlüğünü ve veri güvenliğini korumak; kritik değerlendirme ve müdahale kararlarında insan denetimini sürdürmek,
DFIR ve SOC L2/IR süreçlerinin, analiz prosedürlerinin ve müdahale akışlarının sürekli geliştirilmesine katkı sağlamak,
Olaylardan elde edilen bulguları kurumsal hafızaya kazandırmak ve iyileştirme aksiyonlarını takip etmek,
Ekip üyelerinin ve genç yeteneklerin gelişimine mentorluk, eğitim ve yapay zekâ destekli analiz yöntemlerini de kapsayan bilgi paylaşımıyla katkı sağlamak.

Neler Yapacaksınız?

  • Siber Güvenlik Operasyon Merkezi bünyesindeki DFIR ve Threat Hunting ekibinde görev alarak kurum ve müşteri ortamlarına yönelik olay müdahale ve ileri seviye analiz çalışmalarını yürütür,
  • Müşterilere sunulan 7/24 SOC izleme hizmeti kapsamında L2/IR sorumluluğu üstlenir; L1 ekiplerinden eskale edilen alarm ve vakaların detaylı analizini gerçekleştirir,
  • Güvenlik alarmlarının gerçek tehdit niteliğini, kapsamını ve etkisini değerlendirir; önceliklendirme, eskalasyon ve vaka takibini belirlenen hizmet seviyeleri doğrultusunda yürütür,
  • Siber olaylarda kapsam ve kök neden analizini gerçekleştirir; kontrol altına alma, tehditten arındırma, kurtarma ve olay sonrası iyileştirme çalışmalarını ilgili ekiplerle koordineli yürütür,
  • Dijital adli bilişim incelemeleri gerçekleştirerek olaylara ilişkin bulguları, kanıtları ve olay zaman çizelgesini ortaya çıkarır,
  • SIEM, SOAR, EDR/XDR ve NDR gibi güvenlik teknolojilerinden elde edilen verileri ilişkilendirir; zararlı yazılım, şüpheli dosya ve ağ trafiği analizlerini gerçekleştirir,
  • Proaktif Threat Hunting çalışmaları yürütür; elde edilen bulgularla tespit senaryolarını, korelasyon kurallarını ve müdahale akışlarını geliştirir,
  • Müşterilerin teknik ekipleriyle olay süresince etkin iletişim kurar; bulguları, önerilen aksiyonları ve müdahale durumunu paylaşarak aksiyonların takibini yapar,
  • Olaylara ilişkin teknik raporları, müşteri bilgilendirmeleri, yönetici özetleri ve iyileştirme önerileri hazırlar,
  • Analist, Planlama, Siber Tehdit İstihbaratı ve diğer siber güvenlik ekipleriyle koordineli çalışır; L1 analistlerine teknik yönlendirme sağlar,
  • Yapay zekâ destekli yöntemleri olay triyajı, log ve artefakt inceleme, dijital adli bilişim, Threat Hunting ve zararlı yazılım analizi süreçlerinde aktif olarak kullanır,
  • Tekrarlayan araştırma ve analiz adımlarını yapay zekâ, otomasyon ve orkestrasyonla iyileştirecek kullanım senaryoları geliştirir,
  • Yeni yapay zekâ destekli güvenlik araçlarını ve analiz yöntemlerini değerlendirir, test eder ve uygun olanları operasyonel süreçlere kazandırır,
  • Yapay zekâ destekli çalışmalar dâhil tüm analizlerde sonuçların doğrulanabilirliğini, delil bütünlüğünü ve veri güvenliğini korur; kritik değerlendirme ve müdahale kararlarında insan denetimini sürdürür,
  • DFIR ve SOC L2/IR süreçlerinin, analiz prosedürlerinin ve müdahale akışlarının sürekli geliştirilmesine katkı sağlar,
  • Olaylardan elde edilen bulguları kurumsal hafızaya kazandırmak ve iyileştirme aksiyonlarını takip eder,
  • Ekip üyelerinin ve genç yeteneklerin gelişimine mentorluk, eğitim ve yapay zekâ destekli analiz yöntemlerini de kapsayan bilgi paylaşımıyla katkı sağlar.
Son Başvuru Tarihi: 27.10.2026 Başvur