Skip to main content

Siber Güvenlik Analisti Uzman Yardımcısı

  • MITRE ATT&CK tekniklerine eşlenmiş özel SPL sorgularıyla Splunk SIEM üzerinde log kaynaklarını izleyip korele ediyor, kritik havalimanı altyapısındaki güvenlik olaylarını tespit edip eskale ediyorum

  • Kurum genelindeki uygulama envanterini tarayarak zafiyetli sürümleri tespit ediyor, yayımlanan güvenlik bültenleriyle eşleştirip istismar edilebilirlik ve kritiklik önceliğine göre sınıflandırarak ilgili ekiplere yama için raporluyorum

  • Alarm incelemelerinde Cisco AMP üzerinde EDR telemetrisini analiz ederek host izolasyonu ve IOC tabanlı engellemeler uyguluyorum

  • Cisco ESA ve Beamsec üzerinden e-posta başlıklarını, ekleri ve gömülü URL’leri analiz ediyor; doğrulanmış IOC’leri kurum genelinde engellemeye alarak oltalama ve BEC girişimlerini tespit edip etkisiz hale getiriyorum