Skip to main content
// iş deneyimi

Deneyimler

03/2026 - Devam ediyor
Siber Güvenlik Analisti Uzman Yardımcısı
iGA Istanbul Airport · İstanbul, Türkiye

Siber Güvenlik Analisti Uzman Yardımcısı

  • MITRE ATT&CK tekniklerine eşlenmiş özel SPL sorgularıyla Splunk SIEM üzerinde log kaynaklarını izleyip korele ediyor, kritik havalimanı altyapısındaki güvenlik olaylarını tespit edip eskale ediyorum

  • Kurum genelindeki uygulama envanterini tarayarak zafiyetli sürümleri tespit ediyor, yayımlanan güvenlik bültenleriyle eşleştirip istismar edilebilirlik ve kritiklik önceliğine göre sınıflandırarak ilgili ekiplere yama için raporluyorum

  • Alarm incelemelerinde Cisco AMP üzerinde EDR telemetrisini analiz ederek host izolasyonu ve IOC tabanlı engellemeler uyguluyorum

  • Cisco ESA ve Beamsec üzerinden e-posta başlıklarını, ekleri ve gömülü URL’leri analiz ediyor; doğrulanmış IOC’leri kurum genelinde engellemeye alarak oltalama ve BEC girişimlerini tespit edip etkisiz hale getiriyorum


SplunkCisco XSOARMITRE ATT&CKEDRIncident ResponseEmail Security
09/2025 - 01/2026
SOC L1 Analisti (Stajyer)
OnBT - Kalyon Holding · İstanbul, Türkiye

SOC L1 Analisti - Stajyer

  • IBM QRadar ve Trend Micro Vision One üzerinde dokümante edilmiş L1 playbook’larını uygulayarak şirket genelindeki güvenlik alarmlarını triyaj ettim; doğrulanan gerçek pozitifleri SLA süresi içinde L2’ye eskale ettim

  • Ham olay loglarını analiz edip IOC’leri VirusTotal ve açık kaynak tehdit istihbaratı kaynaklarıyla zenginleştirerek her ay oltalama, zararlı yazılım ve sızma girişimlerini sınıflandırdım ve eskale ettim

  • Kurumun ağ altyapısındaki güvenlik açıklarının tespit edilip raporlanmasına katkı sağladım


IBM QRadarTrend Micro Vision OneAlert TriageIOC AnalysisThreat Intelligence
07/2025 - 08/2025
Stajyer
Turkish Technology · İstanbul, Türkiye

Network Security - Stajyer

  • Türk Hava Yolları’nın (THY) kurumsal ağ altyapısındaki güvenlik mimarilerini analiz edip değerlendirdim

  • Kritik sistemlerin korunmasına yönelik kavram kanıtı (PoC) çalışmalarına katkı sağladım

  • SIEM çözümleri aracılığıyla güvenlik olaylarını tespit edip sınıflandırdım ve raporladım


SIEMSecurity ArchitectureIncident ResponsePoC