arrow_backAlan notlarına dön
BREAKING IN Yayınlandı 7 Jul 2026

Birleşik Krallık'ta SOC Analisti Olma Yolu

Birleşik Krallık'ta SOC analisti olma yolu - gerekli beceriler, sertifikalar ve adım adım yol haritası, bunu bire bir olarak insanlara rehberlik eden birinden.

Doğrudan cevap

Birleşik Krallık'ta SOC analisti olursunuz: ağ iletişimi ve log analizi temellerini öğrenerek, bir giriş seviyesi sertifikasyon (genellikle CompTIA Security+) alarak, mülakatlarında uygulamalı deneyimden bahsedebilmeniz için küçük bir home lab kurup, "siber güvenlik" işlerine genel olarak değil, Tier 1 SOC analisti ve junior güvenlik analisti rollerine başvurarak.

Avukat olma yolunda olduğu gibi tek bir akredite yol yoktur. SOC analisti bir iş unvanıdır, lisanslı bir meslek değildir, bu da iyi bir haberdir - yani belirli bir dereceye ihtiyacınız olmadan buraya ulaşabilirsiniz - ancak bu aynı zamanda standart işverenlerin mülakatlarında test ettikleri şey tarafından belirlenir: bir log okuyabilir misiniz, yaygın bir saldırıyı açıklayabilir misiniz ve komut satırını panik olmadan kullanabilir misiniz.

Adım adım

  1. Temelleri doğru öğrenin. Ağ iletişimi (OSI modeli, TCP/IP, DNS, yaygın portlar), Windows ve Linux temelleri ve web'in aslında nasıl çalıştığı. Bunu atlayıp "hacking" içeriğine atlamayın - SOC işinin yüzde 80'i normal trafiği anlamak, böylece anormal trafiği fark edebilmektir.
  2. CompTIA Security+ sınavını geçin. Birleşik Krallık'ta SOC iş ilanlarında hâlâ gerekli ya da "istenir" olarak listelenen sertifikasyondur. Security+ SY0-701 çalışma rehberi sayfamı okuyun, geçerli sınava ne girdiğini görmek için.
  3. Home SIEM lab kurun. Wazuh, Security Onion ya da Elastic stack gibi ücretsiz araçlar, logları kendiniz oluşturup araştırabilmenize izin verir. SIEM başlangıç rehberi adlı sayfam, bir SIEM'in ne yaptığını ve nasıl başlanacağını anlatır.
  4. Blue team vs red team arasındaki farkı anlayın. SOC analisti blue team rolüdür - savunma, tespit, müdahale - penetrasyon testi değil. Mülakatlardan önce bu ayrımı açık hale getirin; blue team vs red team sayfasını görün.
  5. Birkaç uygulamalı platform yapın. TryHackMe'nin SOC Level 1 yolu veya benzeri, gerçek araçlarla uygulamalı pratik için bir iki aylık abonelik ücretine değerdir.
  6. CV'nizi uyarlayın ve geniş kapsamda başvurun. Özellikle "SOC Analyst," "Security Operations Analyst" ve "Junior Security Analyst" unvanlarını hedefleyin - daha geniş "cyber security" aramaları sizi henüz nitelikli olmadığınız rollerini döndürür ve zamanınızı boşa harcar.

Gerçekçi bir aday profili neye benzer

UnsurMinimum seviyeGüçlü seviye
SertifikasyonSecurity+ devam ediyorSecurity+ geçildi
Ağ iletişimi bilgisiOSI modelini, yaygın portları açıklayabilirPaket yakalamayı temel seviyede açıklayabilir
UygulamalıSIEM demolarını izlemişKendi labınızı çalıştırdı, sahte uyarıları araştırdı
Rolün anlaşılmasıSOC = blue team bilirSOC analisti'nin gündelik işini açıklayabilir
CVGenel "IT" CV'siGüvenlik anahtar kelimeleri ve lab projeleri etrafında yeniden yazılan CV

Öğrencilerime ne söylerim

Uzman gibi hissettiğinizden önce başvurmayı beklemeyın. Öğrencilerim CV'lerini iki ay daha "iyileştirmek" için bekledikten sonra gördüm - bir işe alan müdürü otuz saniyede baktığı bir home lab projesinin üzerinde. Tier 1 SOC rolleri şirketlerin yetiştirilecek insanlara ihtiyacı olması nedeniyle var - sizi deneyimli bir analist olarak beklemiyor. Arıyor oldukları şey şu: temelleri anladınız mı ve baskı altında panik yapmadan öğrenebilir misiniz.

Her zaman karşı çıktığım başka şey: savunmacı işi yapabilmeden önce saldırgan güvenliğine (red team, pentesting) hakim olması gerektiğini düşünen öğrenciler. Gerek yok. Bunlar ilişkilidir ama farklı beceri setleridir ve SOC işi kendi derinliğine ihtiyaç duyar - log analizi, uyarı değerlendirmesi, ağda normal vs anormal davranışı anlamak. Önce bunu öğrenin.

Eğer tahmin etmek yerine yapılandırılmış bir plan istiyorsanız, fiyatlandırma sayfasını kontrol edin ve benimle bir seans ayırtın; böylece spesifik başlangıç noktanızı gerçekçi bir zaman çizelgesine eşleyebiliriz.

Sık Sorulan Sorular

Birleşik Krallık'ta SOC analisti olmak için derece gerekli midir?

Hayır. İncelediğim çoğu SOC analisti iş ilanında derece gereksinimi yerine sertifikasyon (genellikle Security+) veya "eşdeğer deneyim" listelenmektedir. Derece, yapılandırılmış lisans programları olan büyük işverenlerde yardımcı olabilir, ancak giriş seviyesi işe alımlar için normu değildir.

SOC analisti ile penetrasyon tester arasındaki fark nedir?

SOC analisti savunur - uyarıları izler, olayları araştırır, tespit kurallarını ayarlar. Penetrasyon tester sistemleri (izin ile) saldırır, gerçek saldırganlar bulmadan önce zayıflıkları bulmak için. Bunlar tamamen farklı kariyer yollarıdır.

Birleşik Krallık'ta SOC analisti ne kadar kazanır?

Bölge, işveren ve vardiya deseni ile çok değişir. Kabaca söylemek gerekirse, giriş seviyesi roller alt seviyede oturur ve Tier 2/3 veya ekip liderliği rolleri önemli ölçüde daha yüksek - hedeflenecek bölge için her zaman geçerli iş ilanlarını kontrol edin.

SOC rolleri için vardiya işi gerekli midir?

Birçok SOC takımı 24/7 çalışır, bu nedenle bazı rotasyonal veya gece vardiyası işleri yaygındır, özellikle Tier 1'de. Her işveren bunu gerektirmez - bazıları sadece gündüz SOC'leri çalıştırır - bu nedenle mülakatlarında sizin için önemliyse bunu özellikle kontrol edin.

Daha ileri gitmek için hazır mısın?

Bu, Korra Studio bilgi tabanından bir nottur — platform her konuyu 1-to-1 mentoring ile eşleştirir.

Ücretsiz başlaarrow_forward