Mülakat Hazırlığı

Siber Güvenlik Analisti Mülakat Soruları ve Cevapları

Siber Güvenlik Analisti mülakatlarında teknik bilginin yanı sıra alarm önceliklendirme, olay analizi ve riskleri sade anlatma beceriniz de ölçülür. Bu sayfa, Türkiye iş piyasasına uygun soru örnekleri ve güçlü yanıtlarla hazırlanmanıza yardımcı olur.

Written & reviewed by the CVWon Editorial Team · Updated Temmuz 2026

CV'nizi Oluşturun

Sorular ve Cevaplar

Mülakat Soruları ve Örnek Cevaplar

Sık sorulan bu sorulara ayrıntılı örnek cevaplarla hazırlanın.

Bu Sorunun Sorulma Nedeni

Mülakatçı, günlük işinizin temelini oluşturan sistematik triage yaklaşımınızı görmek ister.

Örnek Cevap

Önce aların gerçek mi yanlış pozitif mi olduğunu doğrularım. Varlık bilgisi, kullanıcı davranışı, zaman damgası ve ilgili log kayıtlarıyla bağlam toplarım; ardından etki alanını, yani hangi sistemlerin ve verilerin riskte olduğunu değerlendiririm. SIEM ve gerekiyorsa EDR kayıtlarıyla olayı doğrular, bulgularımı adım adım dokümante ederim. Böylece hem hızlı hem de denetlenebilir bir karar süreci kurarım.

Etkilenen varlık, kullanıcı ve blast radius kavramlarını özellikle kullanın.

Bu Sorunun Sorulma Nedeni

Güvenlik bilgisi hızla eskidiği için öğrenme disiplininizi ölçerler.

Örnek Cevap

Ben tehdit istihbaratını vendor bültenleri, CVE duyuruları ve MITRE ATT&CK çerçevesi üzerinden düzenli takip ederim. Sadece CVSS puanına bakmam; internetten erişilebilirlik, exploit bulunabilirliği ve kurum içi maruziyeti birlikte değerlendiririm. Ayrıca lab ortamında pratik yapar, küçük PoC ve log analizi çalışmalarıyla reflekslerimi canlı tutarım. Bu işte güncellik, teorik bilgiden daha kritik hale gelir.

MITRE ATT&CK ve CVE kaynaklarını örnek vermeniz güçlü görünür.

Bu Sorunun Sorulma Nedeni

Analistin yalnızca tespit değil, ikna ve iletişim becerisi de göstermesi beklenir.

Örnek Cevap

Riski teknik jargonla değil, olasılık ve iş etkisi üzerinden anlatırım. Önce neyin tehdit altında olduğunu, sonra olası senaryonun maliyetini ve operasyonel etkisini açıklarım. Ardından önerdiğim aksiyonun ne kadar çaba gerektirdiğini ve ertelenirse ne olacağını net söylerim. Amaç korkutmak değil, karar almayı kolaylaştırmaktır.

'Likelihood, impact, recommended action' sıralamasını kullanın.

Bu Sorunun Sorulma Nedeni

Pragmatik olup olmadığınızı ve iş birliği yaklaşımınızı test ederler.

Örnek Cevap

Güvenliği işin önüne set çekmek yerine işi güvenli şekilde mümkün kılan bir katman olarak görürüm. Çok sert kontroller yerine, riske orantılı önlemleri tercih eder; kullanıcı deneyimini tamamen bozmadan koruma sağlayan çözümler ararım. Sürecin başında paydaşları dahil eder, sonradan sürpriz yaşanmasını önlerim. Mecbur kalırsam 'hayır' demek yerine daha güvenli bir alternatif sunarım.

Güvenliği 'işi durduran' değil 'işi mümkün kılan' konumunda anlatın.

Bu Sorunun Sorulma Nedeni

Gerçek olay yönetebildiğinize dair somut kanıt ararlar.

Örnek Cevap

SIEM'de olağandışı dış bağlantı trafiği gördüm ve bunun bilinen bir command-and-control desenine benzediğini fark ettim. Etkilenen host'u ağdan izole ederek yayılımı durdurdum, ardından ele geçirilmiş bir kimlik bilgisinin kullanıldığını doğruladım. Şifreleri döndürdük, kalıcılığı temizledik ve giriş noktasının bir phishing e-postası olduğunu ortaya çıkardık. Sonrasında lessons learned oturumunu yönettim; e-posta filtreleri ve kullanıcı farkındalığı eğitimleri güncellendi.

Sadece bulgu değil, containment, eradication ve prevention adımlarını da anlatın.

Teknik

Siber Güvenlik Analisti mülakatlarında hangi teknik sorular sorulur?

Mülakatınızda bu role özgü teknik sorularla karşılaşmayı bekleyin.

CIA triad; Confidentiality, Integrity ve Availability ilkelerinden oluşur. Confidentiality, veriye yalnızca yetkili kişilerin erişmesini sağlar. Integrity, verinin doğru ve değiştirilmemiş kalmasını ifade eder. Availability ise sistem ve verilerin ihtiyaç anında erişilebilir olmasını garanti etmeyi amaçlar. Güvenlik kontrolleri çoğunlukla bu üç hedefi korumak için tasarlanır.

Symmetric encryption'da aynı anahtar hem şifreleme hem çözme için kullanılır; hızlıdır ama anahtar paylaşımı dikkat ister. Asymmetric encryption'da public/private key çifti vardır; public key ile şifrelenen veri yalnızca private key ile çözülür. Pratikte çoğu sistem bu iki yaklaşımı birlikte kullanır; örneğin asymmetric yöntemle oturum anahtarı güvenli biçimde taşınır, veri ise symmetric olarak şifrelenir.

SIEM, farklı sistemlerden gelen log ve event verilerini tek merkezde toplayan Security Information and Event Management çözümüdür. Analistin tekil loglarda göremeyeceği korelasyonları görünür hale getirir ve alarm üretir. Ayrıca geçmişe dönük sorgulama, olay inceleme ve uyum amaçlı kayıt tutma açısından da kritik bir araçtır.

Vulnerability bir zafiyettir; threat bu zafiyeti kullanabilecek aktör ya da olaydır; risk ise bunun gerçekleşme olasılığı ile etkisinin birleşimidir. Yani zafiyet tek başına risk değildir, tehdit ile kesiştiğinde anlam kazanır. Etkili güvenlik programı, yalnızca açık sayısını değil, iş etkisine göre önceliklendirilmiş riski yönetir.

Least privilege, kullanıcı ve sistemlere görevlerini yapmak için gereken en az yetkinin verilmesi demektir. Böylece hesap ele geçirilse bile saldırganın erişebileceği alan daralır ve blast radius küçülür. Rol tabanlı yetkilendirme ve düzenli erişim gözden geçirmeleriyle uygulandığında en yüksek kaldıraçlı kontrollerden biridir.

Durumsal

Siber Güvenlik Analisti olarak hangi durumsal mülakat sorularına hazırlanmalısınız?

Karşılaşabileceğiniz davranışsal ve durumsal senaryolar.

İlk adım olarak e-postanın header ve linklerini inceler, gerçekten zararlı olduğunu doğrularım. Ardından gateway seviyesinde göndereni ve URL'leri engellerim, tıklayan kullanıcıları loglardan tespit ederim ve gerekiyorsa kimlik bilgilerini sıfırlatırım. Son olarak tüm personele net bir uyarı geçer, örneği awareness eğitiminde kullanırım. Böylece hem zarar sınırlandırılır hem de tekrar etme ihtimali düşer.

Rutin bir incelemede internete açık bir servis ve üzerinde varsayılan kimlik bilgileri gördüm. Etki yaratmadan kontrollü doğrulama yaptım, riski açık biçimde belgeleyip ilgili ekibe eskale ettim. Birkaç saat içinde servis kilitlendi ve benzer durumları otomatik yakalamak için external attack-surface scan süreci eklendi. Bu yaklaşım, küçük görünen açıkların büyük risk doğurabileceğini iyi gösterir.

Ransomware yayılımı şüphesi vardı ama kapsam net değildi. Kesin kanıt beklemek yerine, lateral movement'ı durdurmak için etkilenen ağ segmentini izole ettim; bunun kısa süreli iş kesintisi yaratacağını biliyordum. Sonuçta karar doğru çıktı ve zarar birkaç makineyle sınırlı kaldı. Karar gerekçesini de sonradan rahat incelenebilecek şekilde kayda aldım.

Patching sürecimiz plansız ve yavaş ilerliyordu. Ben risk bazlı bir patch management modeli kurdum; exploitability, exposure ve iş önceliğine göre SLA'lar belirledim. Yönetimi iş diliyle düzenli bilgilendirerek ivmeyi korudum. Bir çeyrek içinde kritik zafiyet backlog'u belirgin biçimde azaldı ve kontrol altına alındı.

Hazırlık

Hazırlık İpuçları

1

CIA triad, authentication, encryption ve yaygın saldırı türlerini sade ve net anlatabilecek şekilde tekrar edin.

2

Bir security alert'i nasıl triage ettiğinizi, adım adım gerçek bir örnekle anlatmaya hazır olun.

3

MITRE ATT&CK ve NIST incident response lifecycle'ı temel başlıklarıyla öğrenin; mülakatta sık referans verilir.

4

Bir phishing, malware veya log inceleme vakasını detect, contain, eradicate ve prevent çerçevesinde hazırlayın.

5

Teknik riski yönetim diline çevirme pratiği yapın; olasılık, etki ve önerilen aksiyon cümlelerini çalışın.

“Maaş beklentiniz nedir?” sorusuna nasıl yanıt verilir?

Bu roldeki brüt/net maaş beklentimi konuşurken, İstanbul ve Ankara piyasasında benzer pozisyonların maaş bandını baz alırım; genelde giriş-orta seviye için brüt TL/ay, net TL/ay karşılığı şirketin yan haklarına göre değişir. SGK bildirimi, gelir vergisi dilimi, yemek/ulaşım desteği ve uzaktan ya da hibrit çalışma modeli toplam paketi doğrudan etkiler. İş Kanunu kapsamındaki fazla mesai, nöbet/on-call ve çalışma düzeni de benim için önemlidir. Ayrıca lisans ya da yüksek lisans eğitimimin Boğaziçi, ODTÜ veya İTÜ gibi güçlü bir altyapıdan gelmesi, teknik derinliğimi destekler; buna göre pazarlıkta hedefimi, sorumluluk ve ekip olgunluğuna göre konumlandırırım.

SSS

Sıkça Sorulan Sorular

Başlangıç ve orta seviye için Security+, Network+, ISO 27001 farkındalık eğitimleri ve blue-team odaklı sertifikalar faydalı olabilir. Ancak mülakatta en çok, SIEM inceleme, incident response ve log analizindeki pratik beceriniz konuşur. Sertifika kapı açar; işin kendisini yapabildiğinizi ise örnekleriniz gösterir.

Çoğu şirkette olur. Size bir log çıktısı, şüpheli e-posta, temel bir packet capture ya da alarm senaryosu verilip nasıl ilerleyeceğiniz sorulabilir. Ezber tanım değil, neden o adımı attığınızı sakin ve mantıklı şekilde anlatmanız beklenir.

Şart değildir ama güçlü bir avantajdır. Özellikle Python veya PowerShell ile küçük otomasyonlar yazabilmek; triage, veri ayrıştırma ve raporlama işlerini hızlandırır. Backend geliştirici gibi derin yazılım bilgisi gerekmez, fakat temel scripting sizi belirgin şekilde öne çıkarır.

Güvenlik ekiplerinde uzaktan ve hibrit model yaygındır; özellikle İstanbul ve Ankara dışındaki ekiplerle de çalışabilirsiniz. Mülakatta sizden, iletişim disiplini, ticket ve documentation alışkanlığı, code review veya CI/CD süreçlerine uyum gibi çalışma düzeni göstergeleri beklenir. Veri erişimi ve KVKK uyumu nedeniyle cihaz, ağ ve kayıt yönetimi prosedürlerini de sorabilirler.

Brüt/net ayrımını netleştirerek konuşun; net rakam söyleniyorsa SGK ve gelir vergisi kesintilerinin etkisini sorun. Temel maaşla birlikte prim, yemek, ulaşım, özel sağlık, uzaktan çalışma desteği ve fazla mesai uygulamasını da birlikte değerlendirin. Türkiye'de aynı unvanın paketi şirkete göre ciddi değişebildiği için toplam teklif üzerinden pazarlık yapmak daha sağlıklıdır.

Mülakatınızda fark yaratmaya hazır mısınız?

CV'nizi Oluşturun

İlgili

İlgili Pozisyonlar

iOS Geliştiricisi

Teknoloji

Android Geliştiricisi

Teknoloji

QA Mühendisi

Teknoloji

Ağ Mühendisi

Teknoloji

Veritabanı Yöneticisi

Teknoloji

Scrum Master

Teknoloji