Deneyim

Asistan olarak başladım; SOC takım liderliği ve L3 mühendisliğe kadar geldim.

Olay müdahalesi, threat hunting ve güvenlik operasyonları üzerine çalışıyorum. EDR, NDR, XDR, SIEM ve SOAR tarafında deneyimliyim; SOC liderliği, tespit mühendisliği ve DevSecOps ilgilendiğim alanlar.

İş deneyimi

  1. Senior Cyber Security Engineer

    Barikat Cyber Security

    Günümüz
    • Müşterilerin EDR, NDR, XDR, SIEM ve SOAR platformlarında alarm incelemesi, triyaj ve olay müdahalesi yürütüyorum.
    • Proaktif threat hunting çalışmalarına liderlik ediyor, güvenlik olaylarında kök neden analizi yapıyorum.
    • Yanlış pozitifleri azaltmak ve kapsamı artırmak için tespit kuralları ve korelasyon senaryoları geliştirip iyileştiriyorum.
    • Kritik incelemelerde SOC ekiplerine L3 seviyesinde destek ve teknik yönlendirme sağlıyorum.
    Araçlar
    SentinelOneCortex XDRVectra NDRCortex XSOARQRadar SIEMSplunkDefender XDR
  2. Senior Cyber Security Engineer

    Kariyer.net — Kariyer Group

    1 yıl 6 ay
    • Siber olay müdahalesi, threat hunting ve zafiyet yönetimi.
    • Güvenlik ürünlerinde POC süreçlerini yürüttüm.
    • Güvenlik ortamları kurdum; Semgrep ve SonarQube ile DevSecOps süreçlerine aktif katkı verdim.
    • SIEM, EDR ve DLP ürünleri için güncel tespit kuralları yazıp entegre ettim.
    Araçlar
    CrowdStrike (XDR, SOAR, SIEM, DLP)Microsoft SentinelHumanMicrosoft AzureSemgrepSonarQube
  3. Senior Cyber Security Analyst

    Destel Bilişim Çözümleri A.Ş.

    2 yıl 2 ay
    • SOC’ta L2 analist olarak başladım; L3 analistliğe ve ardından takım liderliğine yükseldim.
    • Müşterilerin güvenlik duruşunu iyileştirdim ve düzenli threat hunting çalışmalarını yönettim.
    • Siber olaylarda olay ve kök neden analizi yaptım.
    Araçlar
    SplunkQRadarSpyCloudFortiSOARCisco ESACrowdStrike
  4. MDR Analisti

    ADEO Cyber Security Solutions

    1 yıl 2 ay
    • EDR araçlarının ürettiği alarmları inceleyip önceliklendirdim.
    • Güncel tehdit raporlarını analiz ederek yeni EDR tespit kuralları oluşturdum ve threat hunting süreçleri yürüttüm.
    Araçlar
    CrowdStrike FalconCarbon Black EDRXSOARCortex XDRMicrosoft Defender ATP
  5. Blue Team Asistan Uzman

    Sparta Bilişim

    6 ay
    • Açık kaynak SIEM, EDR, IDS/IPS ve honeypot çözümleriyle blue team operasyonlarını yürüttüm.
    Araçlar
    Open-source SIEMEDRIDS/IPSHoneypot

Eğitim

  • Adli Bilişim — Yüksek Lisans

    Fırat Üniversitesi

  • Adli Bilişim — Lisans

    Fırat Üniversitesi

  • Bilgisayar Mühendisliği — Yandal

    Fırat Üniversitesi

  • Bilgisayar Bilimleri — Erasmus

    South East European University

Yetkinlikler

EDRNDRXDRSIEMSOARDLPThreat HuntingIncident ResponseDetection EngineeringDFIRDevSecOpsVulnerability MgmtBlue Team

Sertifikalar

19

SOC Prime

  • Discovery Detection Master
  • Threat Bounty Program — Trusted Contributor
  • Threat Bounty Program — Recognized Author of Detection Rules

Splunk

  • Splunk 7.x Fundamentals
  • Splunk User Behavior Analytics
  • Splunk Infrastructure Overview

Kaspersky

  • Industrial CyberSecurity — Certified Professional
  • Threat Intelligence Presales

CrowdStrike

  • Sales & Product Training
  • Spotlight App Fundamentals

Basis Technology

  • Intro to DFIR
  • Autopsy Basics & Hands-on

ADEO

  • Windows Forensic Certificate

AND

  • Investigation Theory

Fortinet

  • NSE 1 & 2 — Network Security Associate

Cybrary

  • Creating a World Class SOC

UITSEC

  • Web Application Security Camp

Türk Telekom

  • Cyber Security Summer Camp

Turkish Cyber Security Cluster

  • SIEM-SOC Summer Camp