TR EN Terminal

Fatih Serdar Çakmak

Siber Güvenlik Operasyonları (SOC) Stajyeri @ Fibabanka

İstanbul, Türkiye Finansal Hizmetler / Bankacılık Güvenliği

Fibabanka'da canlı bankacılık sistemlerini savunuyor

10
ay SOC deneyimi
2
öne çıkan proje
1
sertifika

Hakkımda

İstanbul Teknik Üniversitesi Bilgisayar Mühendisliği öğrencisiyim (2027 mezuniyeti beklenir), Kocaeli ENKA Teknik Liseleri'nde Endüstriyel Otomasyon temelinden geliyorum. Doğuş Teknoloji'de SIEM, SOAR, EDR ve NDR platformlarında çalıştım — L1 incident response, SOAR playbook yazımı (phishing playbook'ları dahil), EDR alert tuning ve IT/OT segmentation. Şu an Fibabanka'da yarı-zamanlı SOC Analist Stajyeri olarak BDDK düzenlemesi altındaki bir bankacılık ortamında günlük alert triyajı, CTI feed incelemesi ve firewall log analizini destekliyorum. MITRE ATT&CK ile düşünür, en iyi savunmanın saldırıyı anlamaktan geçtiğine inanırım.

Yetenekler

Siber Güvenlik
SOC OperasyonlarıIncident Response (IR)Log AnaliziCTISIEMSOAREDR Alert TuningSOAR Playbook GeliştirmeLog Source ConfigurationFalse-Positive FiltrelemeMITRE ATT&CKNDR
Altyapı
Ağ GüvenliğiAğ SegmentasyonuFirewall Log AnaliziActive DirectoryWindows/Linux YönetimiZafiyet Değerlendirme
Uyum
BDDK Mevzuatı FarkındalığıBankacılık Güvenlik StandartlarıOlay Raporlama
Araçlar & Programlama
PythonGoC/C++SQLCortex XSOARWiresharkGit
İngilizce — Profesyonel
Türkçe — Anadil

Deneyim

● AKTİF Yarı Zamanlı 2026-03 – bugün
Siber Güvenlik Operasyonları (SOC) Stajyeri — Fibabanka
İstanbul, Türkiye
  • Senior analist gözetiminde canlı güvenlik alert'lerini izledim, CTI feed'lerini inceledim ve günlük triyajı yönettim
  • BDDK düzenlemesi altındaki bir ortamda olay dokümantasyonu ve firewall log incelemesini destekledim
2025-07 – 2026-03
Siber Güvenlik ve Olay Müdahale Stajyeri — Doğuş Teknoloji
İstanbul, Türkiye
  • SIEM, SOAR, EDR ve NDR platformlarında çalıştım: kurumsal altyapı genelinde log correlation, alert triyajı, playbook yazımı ve false-positive filtreleme
  • Phishing dahil tekrarlayan tehditler için SOAR playbook yazımı ve revizesinde senior analistlere destek; detection noise'u azaltmak için EDR alert tuning'e yardım
  • L1 incident response desteği, Root Cause Analysis (RCA), SLA uyumlu vaka raporları
  • Active Directory ve Windows/Linux sistem loglarını izledim; IT/OT sınırları için ağ segmentasyonu uyguladım

Eğitim

Bilgisayar Mühendisliği Lisans
İstanbul Teknik Üniversitesi (İTÜ)
2023 – 2027 (beklenen)
Endüstriyel Otomasyon (Teknik Lise Diploması)
Kocaeli ENKA Teknik Liseleri
2019 – 2023

Öne çıkan projeler

PythonSIEMSOARMITRE ATT&CK

MITRE ATT&CK TTP'lerine eşlenmiş çok aşamalı saldırı simülasyonu; SIEM correlation kurallarını iyileştirmek için log veri setleri ve otomatik triyaj için Python tabanlı SOAR playbook akışları tasarlandı.

SQLRBACFull-StackGüvenlik

RBAC, injection saldırılarını engellemek için parametreli SQL ve 10.000+ kayıt üzerinde veri bütünlüğü garantili full-stack veri platformu.

Takım projesi — repo takım üyesine ait

Sertifikalar

Nokia NRS1
Nokia Network Routing Specialist I
Nokia

İletişime geçin

⌨ Terminal modunu zorla
Tablet/desktop'ta daha iyi — terminal klavye odaklıdır.

Kaynak GitHub'da · Astro ile yapıldı