Fatih Serdar
Çakmak.

Bir bankada SOC stajyeriyim, boş vakitlerimde AI güvenlik araçları geliştiriyorum.

İTÜ’de bilgisayar mühendisliği okuyorum. Fibabanka’da alert triyajı yapıp SOC otomasyonu yazıyorum; bunun dışında LLM güvenlik proxy’si Tamga’yı ve MCP sunucu tarayıcısı MCPRadar’ı geliştiriyorum.

SOC & INCIDENT RESPONSEAI / LLM SECURITYOPEN-SOURCE TOOLING

Üzerinde çalıştıklarım

Güvenlik, kodla buluşuyor.

İTÜ MCP ↗

İTÜ öğrencisinin Ninova (LMS) ve OBS hesaplarını Claude, Cursor, Codex ve diğer MCP istemcilerine bağlayan yerel MCP sunucusu. Ödevleri, teslim tarihlerini, notları, transkripti ve yoklamayı doğal dilde sorabilirsin; PDF/DOCX okur, ödev yüklemeyi yalnızca açık onayla yapar. Önce yerel: kimlik bilgileri cihazdan çıkmaz, yalnızca İTÜ adreslerine gönderilir.

PythonMCPAutomationMIT

SOC Simülasyonu ↗

Uçtan uca SOC simülasyonu: 127 alert, 126 false positive, 1 gerçek tehdit. Çok aşamalı saldırıları MITRE ATT&CK TTP'lerine eşler; gerçek zamanlı alert görselleştirme için React dashboard, SIEM correlation kurallarını test etmek için gerçekçi log veri setleri ve otomatik triyaj için Python tabanlı SOAR playbook akışları içerir.

PythonReactSIEMSOARMITRE ATT&CK
Demoyu aç ↗

SOC n8n Workflows ↗

n8n için üretim kalitesinde 10 SOC otomasyon playbook'u: LLM destekli alert triyajı, phishing analizi, IOC zenginleştirme, insan onaylı containment, CVE takibi ve SOC raporlama. Import'a hazır JSON, sıfır secret.

n8nSOARAutomationLLM

İTÜ Ders Arşivi ↗

İTÜ'nün ders programı ve akademik takviminin bağımsız arşivi. OBS yalnızca aktif dönemi yayınladığı için veriyi her gün çekip kalıcılaştırıyor: 2016'dan bugüne 27 dönem, 64.000+ şube kaydı. Geçmiş ve güncel şubeleri, hocaları, kontenjanları ara; haftalık program oluştur, çakışmaları gör, ICS/CSV olarak dışa aktar; bölümün önşart haritasını ve sınav takvimini incele. Transkript önizlemesinden GANO hesaplama tamamen tarayıcıda çalışır.

GoJavaScriptScraperICS/CSV
Demoyu aç ↗

Sahada.

Güvenlik operasyonlarında deneyim
2026-03 / bugünŞu anda

Fibabanka

Siber Güvenlik Operasyonları (SOC) Stajyeri · Yarı Zamanlı

  • BDDK düzenlemesi altındaki banka SOC'unda canlı SIEM ve EDR alertlerini triyajlıyor, doğrulanan olayları senior analistlere eskale ediyorum
  • SOC için n8n otomasyon workflow'ları tasarlayıp işletiyorum: LLM destekli alert triyajı, IOC zenginleştirme ve phishing analiziyle manuel L1 adımlarını azaltıyorum
  • CTI feed'lerini inceliyor, günlük alert hacmini takip ediyorum; vardiya devirlerinde ve denetim kayıtlarında kullanılan olay dokümantasyonunu yazıyorum
2025-07 / 2026-03

Doğuş Teknoloji

Siber Güvenlik ve Olay Müdahale Stajyeri

  • Canlı SOC vardiyasında SIEM, SOAR, EDR ve NDR platformlarında alert triyajı yaptım, false positive'leri filtreledim
  • Senior analistlerle birlikte phishing ve tekrarlayan tehdit desenleri için Cortex XSOAR playbook'ları yazıp ayarladım
  • L1 incident response görevlerini yürüttüm, SLA hedefleri içinde vaka raporları hazırladım
  • Active Directory ve Windows/Linux loglarını izledim; temel ağ segmentasyonu çalışmalarına destek verdim

Merakla başlayan.

İstanbul Teknik Üniversitesi Bilgisayar Mühendisliği öğrencisiyim (2027 mezuniyeti beklenir). Kocaeli ENKA Teknik Liseleri'nde Endüstriyel Otomasyon okudum; OT/IT güvenliği için fena bir temel sayılır. Doğuş Teknoloji'de SIEM, SOAR, EDR ve NDR platformlarında çalıştım: L1 incident response, SOAR playbook yazımı (phishing playbook'ları dahil), EDR alert tuning ve IT/OT segmentation. Şu an Fibabanka'da yarı-zamanlı SOC Analist Stajyeri olarak BDDK düzenlemesi altındaki bir bankacılık ortamında günlük alert triyajı, CTI incelemesi ve n8n SOC otomasyonunu (LLM destekli triyaj, IOC zenginleştirme, phishing analizi) yürütüyorum. Tehditleri MITRE ATT&CK çerçevesiyle okumayı tercih ederim. Mesai dışında AI sistemleri için açık kaynak güvenlik araçları geliştiriyorum: self-hosted bir LLM güvenlik proxy'si olan Tamga ve MCP sunucularını tatsız sürprizlere karşı tarayan MCPRadar.

İstanbul Teknik Üniversitesi (İTÜ)

Bilgisayar Mühendisliği Lisans · 2023 / 2027 (beklenen)

Kocaeli ENKA Teknik Liseleri

Endüstriyel Otomasyon (Teknik Lise Diploması) · 2019 / 2023

Araçlar ve uzmanlık

Siber Güvenlik

SOC Operasyonları · Alert Triyajı · Incident Response (IR) · Tehdit Tespiti · Log Analizi · Phishing Analizi · IOC Zenginleştirme · CTI · SIEM · SOAR · EDR/NDR · MITRE ATT&CK

AI / LLM Güvenliği

Prompt Injection Savunması · PII Maskeleme · MCP Güvenliği · LLM Destekli Triyaj

Altyapı

Active Directory · Windows/Linux Yönetimi · Ağ Güvenliği · Ağ Segmentasyonu

Uyum

BDDK Mevzuatı Farkındalığı · KVKK · ISO/IEC 27001 Farkındalığı · Olay Raporlama

Araçlar & Programlama

Python · Go · SQL · C/C++ · FastAPI · Cortex XSOAR · n8n · Wireshark · Docker · Git

İngilizce / ProfesyonelTürkçe / Anadil

Sertifikalar

Nokia NRS1

Nokia Network Routing Specialist I

Nokia

Saha notları.

Tüm yazılar ↗

İTÜ Ninova ve OBS'yi yapay zekaya bağladım: İTÜ MCP

I built a security scanner for MCP servers

ESP32 ile Google Login Sayfası Klonlama

Trojan:Win32/ClickFix.ZG

Blind SQL Injection with Conditional Errors

İletişime geçelim.

fscakmak@proton.me