info@telentra.online +1 343 655 9893
SOC Incident Response & Digital Forensics Engineer L3

SOC Incident Response & Digital Forensics Engineer L3

İstanbul, Türkiye Permanent Full Time
OnsiteOnsiteSecurity ManagementSystem Management

Job Description

Farklı sektörlerde teknoloji projeleri geliştiren müşterimiz için "SOC Incident Response & Digital Forensics Engineer L3" aramaktayız.

Üniversitelerin ilgili bölümlerinden mezun olmak.

SOC operasyonları, Incident Response veya Dijital Adli Bilişim alanlarında 6–8 yıl deneyime sahip olmak.

Olay müdahale yaşam döngüsüne hâkim olmak. Örneğin: NIST vb.

SIEM çözümleri ile çalışma deneyimine sahip olmak. Örneğin: Splunk, QRadar vb.

EDR/XDR, Firewall, Proxy, E-posta Güvenliği ve IAM/PAM teknolojileri hakkında bilgi sahibi olmak.

Uç nokta ve ağ loglarını analiz ederek tehdit avcılığı ve olay analizi gerçekleştirebilmek.

MITRE ATT&CK ve tehdit istihbaratı konularında bilgi sahibi olmak. Örneğin: IOC, TTP vb.

Tercihen Splunk Core Certified User, CEH, CISSP veya OSCP sertifikalarından birine sahip olmak.

Tercihen GCIH, GCED, GCIA gibi olay müdahale odaklı sertifikalara sahip olmak.

Dijital adli bilişim ve dış kaynaklı olay müdahale süreçlerinde deneyimli olmak.

Güçlü analitik düşünme, problem çözme ve iletişim becerilerine sahip olmak.

Takım çalışmasına yatkın olmak ve teknik bilgi paylaşımını desteklemek.

Güvenlik olaylarında analiz, sınırlama, ortadan kaldırma ve iyileştirme adımlarını içeren uçtan uca olay müdahale süreçlerini yürütmek.

SOC süreçlerinden eskale edilen alarmları SIEM, EDR/XDR, Firewall, Proxy ve E-posta Güvenliği çözümleri üzerinden incelemek.

Eskale edilen alarmlara ilişkin kök neden analizlerini gerçekleştirmek.

Uç nokta izolasyonu, IOC engelleme ve hesap aksiyonları gibi müdahale faaliyetlerini yürütmek.

Tehdit istihbaratı verilerini kullanarak olay analizlerini zenginleştirmek.

Bulguları vaka yönetim sisteminde dokümante etmek.

Vardiya koordinasyonu, görev takibi ve ITSM süreçlerine destek vermek.

SLA takibi ve ilgili raporlamaları gerçekleştirmek.

Eskalasyon süreçlerinde aktif rol almak.

İşveren/müşteri ile gerçekleştirilen operasyon toplantılarına katılmak.

L1 analistlere teknik rehberlik sağlamak ve bilgi paylaşımında bulunmak.

Dokümantasyon, lisans yönetimi, dijital adli bilişim çalışmaları ve dış kaynaklı olay müdahale süreçlerinin koordinasyonuna destek olmak.

Olay müdahale prosedürlerinin geliştirilmesine katkı sağlamak.

Yanlış pozitiflerin ve tespit boşluklarının belirlenmesi için iyileştirme çalışmalarına katılmak.

Olay sonrası değerlendirme süreçlerinde görev almak.

SOC, SOAR ve Tehdit İstihbaratı ekipleriyle iş birliği içinde çalışmak.

What you'll do

  • Monitor, detect, and respond to security incidents
  • Implement and tune security controls and SIEM rules
  • Conduct vulnerability assessments and remediation planning
  • Own incident response playbooks and post-mortems
  • Collaborate with IT and engineering on secure architecture
  • Report risk posture to leadership

What we're looking for

  • Experience in security operations, incident response, or network security
  • Hands-on with SIEM, EDR, and firewall technologies
  • Understanding of MITRE ATT&CK and common attack techniques
  • Strong analytical and communication skills
  • Relevant certifications (CISSP, CEH, OSCP) preferred

Nice to have

  • Cloud security experience (AWS/Azure)
  • Scripting in Python or PowerShell
Location: İstanbul, Türkiye

Apply with confidence

Every Telentra role is vetted, and every applicant is treated confidentially.

1,200+
Placements delivered

Successful hires across USA, UK, South Africa and Türkiye.

92%
Client retention

Long-standing partnerships with employers who hire with us again and again.

90-Day
Replacement guarantee

If a hire doesn't work out in the first 90 days, we replace at no extra cost.

100%
Confidential search

Discreet, NDA-backed head hunting for sensitive and executive briefs.

GDPR
& EEO compliant

Data-privacy compliant processes and fair, bias-aware shortlisting.

Vetted
Candidate screening

Right-to-work, reference and credential checks on every shortlist.