Deneyimler

Siber Güvenlik Analisti Uzman Yardımcısı
MITRE ATT&CK tekniklerine eşlenmiş özel SPL sorgularıyla Splunk SIEM üzerinde log kaynaklarını izleyip korele ediyor, kritik havalimanı altyapısındaki güvenlik olaylarını tespit edip eskale ediyorum
Kurum genelindeki uygulama envanterini tarayarak zafiyetli sürümleri tespit ediyor, yayımlanan güvenlik bültenleriyle eşleştirip istismar edilebilirlik ve kritiklik önceliğine göre sınıflandırarak ilgili ekiplere yama için raporluyorum
Alarm incelemelerinde Cisco AMP üzerinde EDR telemetrisini analiz ederek host izolasyonu ve IOC tabanlı engellemeler uyguluyorum
Cisco ESA ve Beamsec üzerinden e-posta başlıklarını, ekleri ve gömülü URL’leri analiz ediyor; doğrulanmış IOC’leri kurum genelinde engellemeye alarak oltalama ve BEC girişimlerini tespit edip etkisiz hale getiriyorum

SOC L1 Analisti - Stajyer
IBM QRadar ve Trend Micro Vision One üzerinde dokümante edilmiş L1 playbook’larını uygulayarak şirket genelindeki güvenlik alarmlarını triyaj ettim; doğrulanan gerçek pozitifleri SLA süresi içinde L2’ye eskale ettim
Ham olay loglarını analiz edip IOC’leri VirusTotal ve açık kaynak tehdit istihbaratı kaynaklarıyla zenginleştirerek her ay oltalama, zararlı yazılım ve sızma girişimlerini sınıflandırdım ve eskale ettim
Kurumun ağ altyapısındaki güvenlik açıklarının tespit edilip raporlanmasına katkı sağladım

Network Security - Stajyer
Türk Hava Yolları’nın (THY) kurumsal ağ altyapısındaki güvenlik mimarilerini analiz edip değerlendirdim
Kritik sistemlerin korunmasına yönelik kavram kanıtı (PoC) çalışmalarına katkı sağladım
SIEM çözümleri aracılığıyla güvenlik olaylarını tespit edip sınıflandırdım ve raporladım