2020 Şubat - ... Bilgi Güvenliği Yöneticisi
2018 Mayıs - 2020 Şubat (2 Yıl) Atılım üniversitesi Ağ Yönetimi ve Bilgi Güvenliği Uzmanı
Bilgi Güvenliği süreçleri
• Kurumun güvenlik ihtiyaçlarının ve süreçlerinin belirlenip işletilmesinin sağlanması
• ISO 27001 BGYS’nin kurulması, işletilmesi ve düzenli olarak sürdürülmesi, risk yönetiminin ve iç tetkiklerin yapılması, dış tetkiklerin yaptırılması ve koordinasyonu
• Bilgi Güvenliği eğitimlerinin verilmesi
• Sosyal mühendislik testlerinin düzenli olarak kurum genelinde yapılması, sonuçların takibi ve iyileştirilmesi
• YÖK’ten gelen resmi yazılara ilişkin güvenlik süreçlerinin oluşturulması, iyileştirilmesi ve sürdürülmesi
• KVKK ile ilgili teknik altyapıda veri koruma çalışmalarının yürütülmesi ve veri korumasına yönelik DLP kurallarının oluşturulması
• Pentestlerin yaptırılması ve bulguların takibi
• Nessus zafiyet taramaları düzenli olarak yapılması ve bulguların takibi
• SOME bildirimlerinin takip edilmesi, Bildirimlere istinaden kuruma hizmet veren sistemlerdeki ve son kullanıcı bilgisayarlarındaki açıklıkların giderilmesi
Antivirüs
• Antivirus kurulum, konfigürasyon ve teknik yönetim fonksiyonlarının yerine getirilmesi. (antivirüs koruması güncel olmayan, durdurulan, kaldırılan ve virüs bulunan bilgisayarlardaki gerekli operasyonel faaliyetlerin yerine getirilmesi, False-positive engellenen uygulamaların düzenlenmesi, Client ve server tarafından düzenli olarak güncellemelerin takibi ve operasyonları )
Mail Gateway
• Mail Gateway üzerinde kurum içi mail güvenliğini sağlayacak ihtiyaçların belirlenmesi, uygulanması ve konfigürasyon çalışmalarının sürekli sürekli yapılması (Son kullanıcının düzenli olarak temiz mail almasını sağlayacak şekilde Spam ve Phishing maillerin engellenmesi, False positive olarak engellenen maillerin iletilmesi ve en aza indirgenmesi )
2013 Haziran - 2018 Mayıs (5 Yıl) Türk Telekom Bilgi Güvenliği Uzmanı
*Türk Telekom Grubu'nda ISO 27001 BGYS'nin kurulması, gerçekleştirilmesi, işletilmesi, izlenmesi ve gözden geçirilmesi çalışmaları .
* BGYS politikası, prosedürleri ve süreçlerinin hazırlanması ve geliştirilmesinin sürdürülmesi
* Kurumun iç, dış denetimlerinde koordinasyonunu sağlanması
* Kurumun güvenlik ihtiyaçlarını ve süreçlerini belirleyip işletilmesini sağlanması
* Yetkilendirme kontrolü ve denetimi (Network, SSL-VPN, uygulama erişimi, dosya paylaşımı, veri aktarımı)
* PCI DSS kredi kartı güvenliği standardının kurum içinde uyum süreci çalışmalar