Siber güvenlikle 2 yıldır ilgileniyorum. Özellikle SOC analizi ve olay müdahalesi üzerine odaklandım. LetsDefend’de 65+ uyarıyı çözdüm, CyberExam’de 50+ modülü tamamladım ve HTB CDSA (Certified Defensive Security Analyst) sertifikasını aldım.
Eğitim
İstanbul Bilgi Üniversitesi
Ön Lisans - Bilgi Güvenliği
Eylül 2022 - Temmuz 2024
İlgili Dersler: Bilgi Güvenliği, Ağ Güvenliği, İşletim Sistemleri, Veritabanı Sistemleri, Güvenlik Operasyonları, Risk Yönetimi, İş Yazılımları
Ölçsan - Bilgi Teknolojileri Stajyeri
Mayıs 2023 - Haziran 2023
Siber güvenlik eğitim ekibine liderlik ederek grup çapında farkındalık ve teknik becerilerin artırılmasını sağladım.
Çevrimiçi güvenlik, yaygın web saldırıları, bilgi güvenliği prensipleri, risk analizi, tehdit tespiti ve olay müdahalesi üzerine haftalık eğitimler organize edip sundum.
ISO 27001 eğitimi tamamlayarak bilgi güvenliği yönetim sistemleri (ISMS) hakkında bilgi edindim.
Yapılandırılmış eğitimlerle ekip işbirliğini ve bilgi paylaşımını geliştirdim.
SOME - Stajyerİ
Haziran 2023 - Eylül 2023
Gerçek dünya kurumsal ortamlarını simüle etmek için Active Directory ortamı kurdum ve yönettim.
Splunk kullanarak anormal kullanıcı davranışı, lateral hareketler ve ayrıcalık yükseltme girişimleri üzerinde tehdit avcılığı yaptım.
PsExec gibi araçları kullanan saldırıları tespit edip analiz ederek post-exploitation deneyimi kazandım.
Yetenekler
Log Analizi
MITRE ATT&CK
XDR / EDR
Digital Forensics
IDS / IPS
Incident Response
Threat Hunting
Malware Analysis
Network Security
Certified Defensive Security Analyst (CDSA)
Platform: Hack The Box
Date: May 2025
Professional Summary
I have been interested in cybersecurity for 2 years, mainly focusing on SOC analysis and incident response. I resolved 65+ alerts on LetsDefend, completed 50+ modules on CyberExam, and earned the HTB CDSA (Certified Defensive Security Analyst) certification.
Education
Istanbul Bilgi University
Associate Degree - Information Security
September 2022 - July 2024
Relevant courses: Information Security, Network Security, Operating Systems, Database Systems, Security Operations, Risk Management, Business Software
Led cybersecurity training team, increasing awareness and technical skills across groups.
Organized and delivered weekly trainings on online security, common web attacks, information security principles, risk analysis, threat detection, and incident response.
Completed ISO 27001 training gaining knowledge of Information Security Management Systems (ISMS).
Improved team collaboration and knowledge sharing through structured trainings.
SOME - Intern
June 2023 - September 2023
Set up and managed Active Directory environments simulating real corporate networks.
Performed threat hunting on abnormal user behavior, lateral movement, and privilege escalation attempts using Splunk.
Detected and analyzed attacks involving tools like PsExec gaining post-exploitation experience.