Siber Güvenlik Analisti Uzman Yardımcısı
MITRE ATT&CK tekniklerine eşlenmiş özel SPL sorgularıyla Splunk SIEM üzerinde log kaynaklarını izleyip korele ediyor, kritik havalimanı altyapısındaki güvenlik olaylarını tespit edip eskale ediyorum
Kurum genelindeki uygulama envanterini tarayarak zafiyetli sürümleri tespit ediyor, yayımlanan güvenlik bültenleriyle eşleştirip istismar edilebilirlik ve kritiklik önceliğine göre sınıflandırarak ilgili ekiplere yama için raporluyorum
Alarm incelemelerinde Cisco AMP üzerinde EDR telemetrisini analiz ederek host izolasyonu ve IOC tabanlı engellemeler uyguluyorum