OPERATIONAL CAPABILITIES MATRIX

Cybersecurity Capabilities & Tooling

Technical proficiencies across offensive security assessment, SIEM threat ingestion, network packet inspection, and security automation.

SIEMAdvanced

Splunk & Log Analysis

Log ingestion, search queries (SPL), correlation rule crafting, threat hunting, and alert triage across enterprise log streams.

Demonstrated Practice
SOCAdvanced

Wazuh SIEM / EDR

Host-based security monitoring, vulnerability detection, file integrity monitoring (FIM), and active response configurations.

Demonstrated Practice
SOCAdvanced

Incident Response & Investigation

Security event triage, anomaly detection, incident containment, artifact isolation, and post-incident reporting.

Demonstrated Practice
CybersecurityAdvanced

Vulnerability Assessment

Vulnerability identification, prioritized risk rating, scanning workflows using Nessus and Nmap, and remediation guidance.

Demonstrated Practice
Penetration TestingAdvanced

Burp Suite & Web Security

Intercepting proxies, web application security testing, parameter fuzzing, and OWASP Top 10 vulnerabilities verification.

Demonstrated Practice
NetworkingAdvanced

Wireshark Packet Analysis

Deep packet dissection, network traffic sniffing, TCP stream tracking, anomalous protocol analysis, and PCAP forensics.

Demonstrated Practice
NetworkingAdvanced

Networking (TCP/IP, DNS, DHCP, VPN)

Routing & switching, subnetting, TCP/IP stack fundamentals, DNS security, DHCP configurations, and encrypted VPN tunnels.

Demonstrated Practice
Security ToolsAdvanced

Nessus, Nmap & Metasploit

Comprehensive security toolchain proficiency including Kali Linux, Nessus scanner, Nmap network scanning, and Metasploit framework.

Demonstrated Practice
CybersecurityAdvanced

Windows & Linux Administration

Command-line administration, permission management, system logs analysis (Event Viewer, syslog), and hardening.

Demonstrated Practice
ProgrammingIntermediate

Python & Bash Scripting

Security task automation, custom packet sniffing scripts, log processing, and defensive shell automation.

Demonstrated Practice