Siber Güvenlik Mülakat Soruları: Role Göre Örnekler ve STAR Yöntemi
Siber güvenlik mülakat sorularını role göre listeler: SOC, pentest, GRC ve daha fazlası için iyi cevap kriterleri, STAR yöntemi ve örnek vaka sorusu.

Bir siber güvenlik mülakatına girmeden önce en çok sorulan soru şudur: hangi teknik soruları bekleyeyim? Siber güvenlik mülakat soruları role göre değişir, SOC analistine sorulan soru sızma testi uzmanına sorulmaz, GRC uzmanına sorulan soru tespit mühendisine hiç dokunmaz. Bu yazıda dokuz farklı rol için örnek sorular, iyi bir cevabın içermesi gereken unsurlar ve davranışsal sorularda kullanılan STAR yöntemini anlatıyorum.
Siber Güvenlik Mülakat Soruları Nasıl Hazırlanır?
Bir mülakat iki katmandan oluşur: teknik sorular ve davranışsal sorular. Teknik sorular bilgini ve düşünme biçimini ölçer, davranışsal sorular seninle çalışmanın nasıl bir şey olacağını ölçer. Hazırlığa başlarken önce başvurduğun ilanın rol tanımını dikkatlice oku; "SOC analisti" ilanı ile "tehdit istihbaratı analisti" ilanı kulağa benzer gelse de beklenen bilgi kümesi oldukça farklıdır. Rol tanımındaki her teknoloji ve süreç ismi (SIEM, MITRE ATT&CK, IAM, IaC gibi), o mülakatta soru olarak karşına çıkabilir.
Hazırlığı üç katmanda düşünmek işine yarar: temel kavramlar (ağ, işletim sistemi, protokoller), role özgü araç ve süreç bilgisi, son olarak kurumun kendi ortamına dair sorular (hangi teknolojiyi kullanıyorsunuz, ekip nasıl çalışıyor gibi). İlk iki katmanı önceden hazırlayabilirsin, üçüncüsü için mülakat sırasında soru sormaktan çekinmemelisin.
Role Göre Teknik Sorular
Dokuz rol için tipik soru örnekleri şöyledir:
- SOC analisti: "SIEM'de aynı anda yüzlerce uyarı var, hangisini önce incelersin?" Beklenen: varlık kritikliğine göre önceliklendirme, tespit güven skoru, geçmiş yanlış pozitif oranı.
- Olay müdahale uzmanı: "Bir sunucunun ele geçirildiğini doğruladın, ilk üç adımın ne olur?" Beklenen: izolasyon ile delil kaybı riski arasındaki dengeyi kurma.
- Tespit mühendisi: yeni bir tehdide karşı tespit kuralı yazma mantığı ve kuralın yanlış pozitif oranını nasıl test ettiği.
- Sızma testi uzmanı: "Kapsam dışı bir sistemde zafiyet fark ettin, ne yaparsın?" Beklenen: testi o sistemde durdurma, müşteriyle hemen iletişim, yazılı onay olmadan ilerlememe.
- Uygulama güvenliği uzmanı: "Bir kod incelemesine nereden başlarsın?" Beklenen: girdi doğrulama noktaları, kimlik doğrulama akışı, hassas veri işleme.
- Bulut güvenliği mühendisi: paylaşılan sorumluluk modelinin sağlayıcı ile kurum arasında nerede ayrıldığı.
- Tehdit istihbaratı analisti: bir istihbarat kaynağının güvenilirliğini nasıl değerlendirdiği, IOC ile TTP arasındaki fark.
- Adli bilişim uzmanı: bir disk imajı alırken bütünlüğün (integrity) nasıl korunduğu, delil zincirinin neden kritik olduğu.
- GRC uzmanı: bir risk kaydının nasıl oluşturulduğu, ISO 27001 ile NIST çerçevesi arasındaki temel fark.
Bu listedeki her rol için onlarca soru ve her sorunun iyi cevap kriteri mülakat hazırlığı sayfasında toplu halde bulunur.
Bazı sorular rol farkı gözetmeksizin hemen her mülakatta karşına çıkar: "en son öğrendiğin bir güvenlik açığını anlat", "bir gün içinde takip ettiğin kaynaklar neler", "bir aracı ilk kez kullanman gerektiğinde nasıl öğrenirsin" gibi. Bu tür sorular, senin güncel kalma alışkanlığını ölçer; sektör hızla değiştiği için mülakatçılar bugün bildiğin şeyden çok, yeni bir şeyi ne kadar hızlı öğrendiğinle ilgilenir.
Mülakat Türleri: Telefon, Teknik ve Vaka Çalışması
Süreç genelde birden fazla aşamadan oluşur. İlk aşama, çoğunlukla insan kaynakları veya işe alım uzmanıyla yapılan kısa bir telefon görüşmesidir; burada beklenti ve deneyim uyumu kontrol edilir, teknik derinliğe girilmez. İkinci aşama teknik mülakattır, yukarıdaki rol bazlı sorular burada sorulur, bazen canlı bir terminal veya kod üzerinde çalışman istenir. Üçüncü aşama, genelde bir vaka çalışmasıdır: sana gerçekçi bir senaryo verilir, senaryo üzerinde adım adım düşünmen beklenir. Bazı kurumlar buna ek olarak bir de ekip üyeleriyle kültürel uyum görüşmesi yapar. Her aşamanın amacı farklıdır, bu yüzden hangi aşamada olduğunu bilip hazırlığını ona göre ayarlamak işine yarar.
İyi Bir Cevap Neyi İçerir?
Teknik bir soruya verilen cevabın kalitesi, doğru terimi bilmekten çok, düşünme sürecini göstermekten gelir. İyi bir cevap genelde şu sırayı izler: önce net ve kısa bir yanıtla başla, ardından bu yanıtın arkasındaki gerekçeyi anlat, mümkünse somut bir örnekle destekle, son olarak yaklaşımının sınırlarını da belirt. Örneğin "SIEM'de hangi uyarıyı önce incelersin" sorusuna sadece "kritik olanı" demek yetmez; "varlık kritikliğine, tespitin güven skoruna ve geçmiş yanlış pozitif oranına bakarım, ikisi çelişirse iş etkisini gerekçe olarak kullanırım" demek, hem bilgiyi hem önceliklendirme mantığını gösterir.
Mülakatçının asıl aradığı şey çoğu zaman ezber değil, bilmediğin bir noktada nasıl davrandığındır. Bilmediğin bir soru geldiğinde tahmin uydurmak yerine "bunu bilmiyorum ama şöyle araştırırdım" demek, çoğu mülakatçı için daha değerli bir cevaptır.
Cevabının uzunluğu da kalitesini belirleyen bir etkendir. Çok kısa bir cevap ("kritik olanı önce incelerim") yeterli derinlik göstermez, çok uzun bir cevap ise mülakatçının asıl sormak istediği takip sorusuna zaman bırakmaz. İyi bir hedef, bir soruya bir buçuk ila iki dakika içinde, önce sonucu sonra gerekçeyi vererek cevap vermektir; mülakatçı daha fazla detay isterse zaten takip sorusuyla derinleştirir.
STAR Yöntemi ile Davranışsal Sorular
Davranışsal sorular genelde "anlat", "örnek ver" gibi ifadelerle başlar: "Baskı altında hızlı karar verdiğin bir durumu anlat" veya "Bir hata yaptığın ve bunu nasıl telafi ettiğin bir örnek ver" gibi. Bu sorularda STAR yöntemi cevabı düzenli tutar:
- Durum (Situation): bağlamı kısa tut, gereksiz detaya girme
- Görev (Task): senden beklenen neydi, sorumluluğun neredeydi
- Eylem (Action): ne yaptığını somut adımlarla anlat, "biz" değil "ben" ne yaptım de
- Sonuç (Result): mümkünse ölçülebilir bir sonuçla bitir, ne öğrendiğini ekle
Örneğin "bir hata yaptığın ve bunu nasıl telafi ettiğin bir örnek ver" sorusunda, sorumluluğu üstlenme kısmını atlamamak önemlidir. Eylem bölümünde somut düzeltme adımını anlatmak, sonuç bölümünde hatanın tekrarını önlemek için neyi değiştirdiğini söylemek, cevabı güçlü kılar.
Uzaktan Mülakatlarda Dikkat Edilecekler
Sektörde teknik mülakatların büyük kısmı artık uzaktan, görüntülü görüşme üzerinden yapılıyor. Bu format kendi zorluklarını getirir: ekran paylaşımıyla canlı bir problemi çözmen istenebilir, bu sırada sesli düşünmen beklenir. Sessizce çözüp sonunda cevabı söylemek yerine, hangi adımı neden denediğini anlatarak ilerlemek, mülakatçıya düşünme sürecini gösterir ve yanlış bir yolda ilerlesen bile seni değerlendirmeyi kolaylaştırır. Bağlantı sorunlarına karşı önceden test yapmak, sessiz ve dikkat dağıtmayan bir ortam seçmek de teknik bilginin dışında, mülakatın akışını bozmayan küçük ama etkili hazırlıklardır.
Altay Kargo Vaka Sorusu: Örnek Bir Senaryo
Birçok mülakat, teknik bilgiyi ve davranışı aynı anda ölçen bir vaka sorusuyla biter. Örneğin: "Altay Kargo'nun SOC ekibinde çalışıyorsun, gece vardiyasında müşteri portalına yönelik anormal sayıda başarısız giriş denemesi görüyorsun, ne yaparsın?"
Güçlü bir cevap şu şekilde ilerler: önce denemelerin kaynağını (tek IP mi, dağıtık mı) ve hedeflenen hesapların desenini incelediğini söyle, brute force ile normal kullanıcı hatasını nasıl ayırt ettiğini anlat, eşleşen olayı başka sistemlerde arayıp aramadığını belirt, son olarak bulguyu bir aksiyona (hesap kilitleme, IP engelleme, üst seviyeye bildirme) nasıl bağladığını söyle. Bu yapı, hem teknik bilgiyi hem karar verme sürecini aynı anda gösterir.
Portfolyo ve Somut Kanıt Sunma
Bir mülakatta en güçlü izlenimi genelde iddia değil, gösterilebilir kanıt bırakır. "Web güvenliği ile ilgileniyorum" demek yerine çözdüğün bir laboratuvar senaryosunu, katıldığın bir CTF yarışmasını veya kendi kurduğun bir home lab ortamını somut olarak anlatmak, bilginin gerçekten senin olduğunu gösterir. Bu tür deneyimi biriktirmenin en pratik yolu, gerçek ortamlarda düzenli pratik yapmaktır; saha bölümündeki senaryolar hem pratik yapmanı hem de mülakatta anlatabileceğin somut örnekler biriktirmeni sağlar. Bir mülakatçıya "şu senaryoda şu adımları izledim, şu noktada takıldım, sonunda şöyle çözdüm" diyebilmek, en iyi hazırlanmış teorik cevaptan bile daha ikna edicidir.
Mülakat Öncesi Kontrol Listesi
- Başvurduğun ilandaki her teknik terimi bir cümlede açıklayabildiğinden emin ol
- Kendi geçmiş projelerinden en az üç örneği STAR formatında hazırla
- Kullandığın araçların (SIEM, tarayıcı, kural motoru gibi) sınırlarını da bilerek anlat
- Bilmediğin bir soruya nasıl cevap vereceğini önceden düşün, tahmin uydurmayı planlama
- Sorulacak karşı soruları hazırla; hangi araçları kullandıkları, ekibin büyüklüğü gibi
- Geçmiş projelerinden bahsederken hangi bilgilerin gizli kalması gerektiğini önceden düşün, gerçek müşteri veya kurum adı vermeden anlatmayı pratik et
- Mülakat sonrası kısa bir not al, hangi soruya nasıl cevap verdiğini yaz; bir sonraki mülakatta aynı soruya daha güçlü cevap vermeni sağlar
Nereden Pratik Yaparsın
Teorik bilgiyi mülakatta rahat anlatabilmenin en iyi yolu, o bilgiyi gerçek bir ortamda uygulamış olmaktır. Saha bölümündeki uygulamalı ortamlarda pratik yapabilir, sertifika hazırlık sayfasında hedeflediğin role uygun sertifikalara çalışabilir, kırmızı takım yolu veya mavi takım yolu ile teknik derinliğini artırabilir, GRC ve mevzuat yolu ile uyum tarafına yönelebilirsin. Rol seçiminde kararsızsan kariyer sayfası alt alanları karşılaştırır, tüm soruları görmek için mülakat hazırlığı sayfasına bakabilirsin.
Kaynaklar
- mülakat
- kariyer
- soc
- star yöntemi
- iş görüşmesi
İlgili yazılar
- CEH, OSCP, eJPT: Hangi Siber Güvenlik Sertifikası Sana Uygun?Kariyer · 7 dk okuma
- OSCP Sertifikası Nedir, Değer mi? (Yeni Başlayan Rehberi)Kariyer · 8 dk okuma
- Siber Güvenlik CV ve Portfolyosu Nasıl Hazırlanır?Kariyer · 7 dk okuma
- Lise ve Üniversite Öğrencisi Siber Güvenliğe Nasıl Başlar?Kariyer · 9 dk okuma