Fatih Serdar Çakmak
Siber Güvenlik Operasyonları (SOC) Stajyeri @ Fibabanka
Fibabanka'da canlı bankacılık sistemlerini savunuyor
Hakkımda
İstanbul Teknik Üniversitesi Bilgisayar Mühendisliği öğrencisiyim (2027 mezuniyeti beklenir), Kocaeli ENKA Teknik Liseleri'nde Endüstriyel Otomasyon temelinden geliyorum. Doğuş Teknoloji'de SIEM, SOAR, EDR ve NDR platformlarında çalıştım — L1 incident response, SOAR playbook yazımı (phishing playbook'ları dahil), EDR alert tuning ve IT/OT segmentation. Şu an Fibabanka'da yarı-zamanlı SOC Analist Stajyeri olarak BDDK düzenlemesi altındaki bir bankacılık ortamında günlük alert triyajı, CTI feed incelemesi ve firewall log analizini destekliyorum. MITRE ATT&CK ile düşünür, en iyi savunmanın saldırıyı anlamaktan geçtiğine inanırım.
Yetenekler
Deneyim
- Senior analist gözetiminde canlı güvenlik alert'lerini izledim, CTI feed'lerini inceledim ve günlük triyajı yönettim
- BDDK düzenlemesi altındaki bir ortamda olay dokümantasyonu ve firewall log incelemesini destekledim
- SIEM, SOAR, EDR ve NDR platformlarında çalıştım: kurumsal altyapı genelinde log correlation, alert triyajı, playbook yazımı ve false-positive filtreleme
- Phishing dahil tekrarlayan tehditler için SOAR playbook yazımı ve revizesinde senior analistlere destek; detection noise'u azaltmak için EDR alert tuning'e yardım
- L1 incident response desteği, Root Cause Analysis (RCA), SLA uyumlu vaka raporları
- Active Directory ve Windows/Linux sistem loglarını izledim; IT/OT sınırları için ağ segmentasyonu uyguladım
Eğitim
Öne çıkan projeler
MITRE ATT&CK TTP'lerine eşlenmiş çok aşamalı saldırı simülasyonu; SIEM correlation kurallarını iyileştirmek için log veri setleri ve otomatik triyaj için Python tabanlı SOAR playbook akışları tasarlandı.
RBAC, injection saldırılarını engellemek için parametreli SQL ve 10.000+ kayıt üzerinde veri bütünlüğü garantili full-stack veri platformu.
Sertifikalar
İletişime geçin
⌨ Terminal modunu zorla
Tablet/desktop'ta daha iyi — terminal klavye odaklıdır.