siber güvenlik uzmanıcyber security specialist
Tespit kuralından otomasyona, izlemeden müdahaleye — güvenlik operasyonlarını uçtan uca kurup yürütüyorum. From detection rules to automation, monitoring to response — I build and run security operations end to end.
Kurumsal ortamlarda SOC ve NOC operasyonlarını yürütüyorum. SIEM, DLP, EDR/XDR ve merkezi izleme altyapısı üzerinde tespit, izleme ve olay müdahale süreçlerini baştan sona yönetiyorum.
SIEM korelasyon kuralları ve tespit mantığı kuruyor, DLP ve mail gateway çözümlerini kurup işletiyor, firewall politikalarını yönetiyorum. Tekrar eden işleri SOAR akışları ve kendi yazdığım scriptlerle otomatize edip operasyonu hafifletiyorum.
Bir uyarının üretilmesi kadar, anlamlı ve takip edilebilir olması da işin parçası. Bu yüzden zafiyet yönetimi, phishing simülasyonları ve MITRE ATT&CK temelli threat hunting ile süreci kurum geneline yayıyorum.
I run SOC and NOC operations in enterprise environments, managing detection, monitoring and incident response end to end across SIEM, DLP, EDR/XDR and centralized monitoring infrastructure.
I build SIEM correlation rules and detection logic, deploy and operate DLP and mail gateway solutions, and manage firewall policies. I automate repetitive work with SOAR workflows and my own scripts to keep operations lean.
Generating an alert is only half the job — making it meaningful and trackable is the rest. So I extend the process org-wide through vulnerability management, phishing simulations and MITRE ATT&CK-based threat hunting.