Siber Güvenlik Analisti Uzman Yardımcısı

  • MITRE ATT&CK tekniklerine eşlenmiş özel SPL sorgularıyla Splunk SIEM üzerinde log kaynaklarını izleyip korele ediyor, kritik havalimanı altyapısındaki güvenlik olaylarını tespit edip eskale ediyorum

  • Kurum genelindeki uygulama envanterini tarayarak zafiyetli sürümleri tespit ediyor, yayımlanan güvenlik bültenleriyle eşleştirip istismar edilebilirlik ve kritiklik önceliğine göre sınıflandırarak ilgili ekiplere yama için raporluyorum

  • Alarm incelemelerinde Cisco AMP üzerinde EDR telemetrisini analiz ederek host izolasyonu ve IOC tabanlı engellemeler uyguluyorum