Hands-on experience in Security Operations Center (SOC) with strong expertise in Splunk SIEM for security monitoring, log analysis, correlation, and incident investigation.
Monitor, detect, analyze, and respond to security incidents across IT, ICS/OT, endpoint, and email security environments.
Investigate security alerts, perform threat hunting, root cause analysis, and coordinate incident containment and remediation.
Manage and fine-tune Splunk dashboards, correlation rules, alerts, and use cases to improve detection capabilities.
Work with security tools such as EDR/XDR, Email Security Gateways, IDS/IPS, Firewalls, and ICS/OT security solutions.
Collaborate with infrastructure and security teams to strengthen security posture, ensure compliance, and support vulnerability management activities.