30 Yaşında Siber Güvenliğe Geçilir mi? Kariyer Değiştirenler İçin Plan
Evet, 30 yaşında siber güvenliğe geçilir ve çoğu kişi bu alana zaten başka bir işten gelir. ISC2'nin 2025 çalışmasında katılımcıların yalnız yüzde 10'u siber güvenlik eğitimiyle girdi, yüzde 56'sı BT üzerinden geldi. Önceki mesleğini köprü yapan, haftada 8-10 saatlik 12 aylık bir plan izleyen ve birikimini önceden kuran biri için gerçekçi bir hedeftir.
Otuzunda meslek değiştirmeyi düşünen biri genelde iki soruyla gelir. Geç kaldım mı? Maaşımı riske atar mıyım? Bu yazıda önce veriye bakıyoruz, sonra önceki mesleğinin hangi role köprü olduğunu, 12 aylık yarı zamanlı bir planı, para tarafını ve ilk işi nasıl alacağını adım adım anlatıyoruz.
30 yaşında siber güvenliğe başlamak geç mi?
Hayır. Sektör verisi, siber güvenlik çalışanlarının büyük kısmının bu alana başka bir işten geldiğini gösteriyor.
ISC2'nin 2025 Siber Güvenlik İşgücü Çalışması, Temmuz ve Ağustos 2025'te 16.029 kişiyle yapılan bir ankete dayanıyor. Katılımcılara bu alana hangi yoldan girdikleri soruldu. Sonuç şöyle:
| Giriş yolu | Oran (ISC2, 2025) |
|---|---|
| BT deneyimi | Yüzde 56. Katılımcıların yüzde 36'sı BT işindeyken güvenlik görevi üstlenip geçti, yüzde 20'si doğrudan geçti. |
| Siber güvenlik eğitimi | Yüzde 10. |
| BT dışı meslek deneyimi | Yüzde 8. |
| Sertifika | Yüzde 6. |
| Kendi kendine öğrenme | Yüzde 4. |
| Askerî geçmiş | Yüzde 3. |
| Staj ve çıraklık | Yüzde 3. |
Yani siber güvenlik okuyup doğrudan bu işe girenler azınlıkta. En kalabalık grup, başka bir işte çalışırken güvenliğe kayan insanlardan oluşuyor.
Yaş kırılımı da anlamlı. 21-29 yaş grubunda BT yolu ile geleneksel olmayan yollar yüzde 38'er paya sahip. 30-44 yaş grubunda BT yolunun payı yüzde 54'e, 45-59 yaşta yüzde 64'e çıkıyor. Yani yaş ilerledikçe önceki iş deneyimi giriş kapısı olarak daha belirleyici hale geliyor.
Katılımcıların yaş dağılımında 30 yaş altındakiler yalnız yüzde 8. Bu oran kıdemli çalışanların ağırlıkta olduğu bir örneklemi yansıtıyor, tüm sektörü değil. Yine de sahada 30'lu ve 40'lı yaşlarda insanlarla çalışacağını söylüyor.
30 yaşında geçişin avantajları ve dezavantajları neler?
Dezavantajın çoğunlukla zaman ve para, avantajın ise iş deneyimin ve teknik olmayan becerilerindir. İşe alım yapanlar bu ikinci gruba sanıldığından çok önem veriyor.
ISC2'nin 2025 çalışmasında işe alım yöneticilerinin en çok aradığı ilk beş beceri teknik değildi:
| Beceri | İşe alım yöneticilerinin önceliği |
|---|---|
| Problem çözme | Yüzde 29. |
| İş birliği | Yüzde 24. |
| İletişim | Yüzde 22. |
| Öğrenmeye isteklilik | Yüzde 20. |
| Stratejik düşünme | Yüzde 16. |
Beş yıllık iş hayatı olan biri bu becerilerin çoğunu zaten sahada kanıtlamıştır. Müşteriyle tartışmayı yatıştırmak, bir raporu yöneticiye anlatmak, son tarihe yetişmek bunlara örnektir. 22 yaşındaki bir mezun bunları henüz gösteremez.
Dezavantajlar da gerçek:
- Akşamları ve hafta sonları ayıracağın saat, aile ve iş yükünle yarışır.
- İlk teklif şu anki maaşının altında olabilir.
- Giriş seviyesi piyasa kolay değil. Aynı çalışmada katılımcıların yüzde 39'u kurumlarında işe alım dondurması olduğunu söylüyor.
- Junior ilanlarında senden genç adaylarla aynı listede olacaksın.
Yaş ayrımcılığı konusunda yasa ne diyor?
6701 sayılı Türkiye İnsan Hakları ve Eşitlik Kurumu Kanunu'nun 3. maddesi yaşa dayalı ayrımcılığı açıkça yasaklar. 6. madde bu yasağı iş ilanı, başvuru, seçim kriterleri ve işe alım süreçlerine de uygular. Kanun yalnız hizmetin zorunlu kıldığı ve amaçla orantılı yaş sınırlarını istisna sayar.
Yasanın yasaklaması önyargının hiç olmadığı anlamına gelmez. Ama "neden bu yaşta?" sorusuna hazırlıklı gidersen bu soru bir fırsata döner. Kamu hedefin varsa durum farklıdır: polislik gibi bazı kadroların kendi mevzuatında yaş şartı olabilir. İlanı önce bu açıdan oku.
Önceki mesleğin hangi siber güvenlik rolüne köprü olur?
Önceki mesleğin, sıfırdan başlamaman için en güçlü kozundur. Doğru hedef, eski becerinin doğrudan işe yaradığı rol olmalı.
| Önceki meslek | Taşıdığın beceri | Hedef rol | İlk odak |
|---|---|---|---|
| Muhasebe, finans, iç denetim | Kontrol testi, kanıt toplama, mevzuat okuma. | BT denetimi, GRC, uyum uzmanı. | Risk değerlendirme ve ISO 27001. |
| Sistem ya da ağ yöneticisi | Altyapı, yetki yönetimi, log. | Güvenlik mühendisi, SOC L2, bulut güvenliği. | Sertleştirme, SIEM ve IAM. |
| Yazılım geliştirici | Kod okuma, CI/CD. | Uygulama güvenliği, DevSecOps. | OWASP Top 10 ve güvenli kod. |
| Öğretmen, eğitmen | Anlatım, ölçme, içerik hazırlama. | Güvenlik farkındalık eğitmeni. | Oltalama ve sosyal mühendislik. |
| Hukukçu | Mevzuat, sözleşme, yorum. | KVKK uyumu, veri koruma, tedarikçi riski. | KVKK ve 7545 sayılı Siber Güvenlik Kanunu. |
| Çağrı merkezi, BT destek | Talep kaydı, vardiya, baskı altında sakin iletişim. | SOC L1 analist. | Log okuma ve alarm triyajı. |
| Polis, asker | Prosedür, delil, olay yönetimi. | Olay müdahale, adli bilişim. | Delil zinciri ve olay müdahale. |
| Gazeteci, araştırmacı | Kaynak doğrulama, rapor yazma. | OSINT, tehdit istihbaratı. | Kaynak güvenilirliği ve analiz raporu. |
| Proje yöneticisi | Planlama, paydaş yönetimi. | Güvenlik program yöneticisi, GRC. | NIST CSF ve risk kaydı. |
Kod bilmiyorsan da bu tablonun yarısı sana açık. GRC, uyum ve farkındalık rolleri ilk günden yazılım geliştirme beklemez. Bu konuyu kod bilmeden siber güvenliğe başlamak yazımızda ayrıca ele aldık. Hangi rolün sana uyduğundan emin değilsen kariyer haritasındaki on soruluk testi çöz.
12 aylık yarı zamanlı geçiş planı nasıl olmalı?
Haftada 8-10 saatle bir yılda yaklaşık 450 saat çalışırsın. Bu süre, giriş seviyesi başvurular için temel bilgi, bir sertifika ve küçük bir portföy kurmaya yetecek bir hacimdir.
Haftalık ritim önerimiz şu: hafta içi iki akşam birer buçuk saat, hafta sonu bir gün dört saat ve bir saat tekrar. Takvimi ailenle konuşarak sabitle. Plan ancak öngörülebilirse yürür.
| Ay | Haftalık saat | Odak | Ay sonunda elinde olan |
|---|---|---|---|
| 1-2 | 8 | Linux komut satırı, ağ ve web temelleri. | İlk lab raporun. |
| 3-4 | 8 | Windows, kriptografi temelleri, savunma zihniyeti ve rol seçimi. | Yazılı bir hedef rol. |
| 5-7 | 10 | Seçtiğin role göre yol: SOC, GRC ya da uygulama güvenliği. | Üç lab raporu. |
| 6-8 | 2-3 ek saat | Bir giriş sertifikasına hazırlık. | Sınav tarihi ya da sertifika. |
| 8-9 | 10 | Portföy: simülasyon kayıtları, CTF çözümleri, olay raporu. | Tek sayfalık portföy. |
| 10-12 | 8 | Başvuru, mülakat hazırlığı ve ağ kurma. | Mülakat davetleri. |
Planı uygularken şu sırayı izle:
- Başlangıç sayfasındaki kısa testle seviyeni gör. Temelin varsa Temeller yolunu atlayabilirsin.
- İlk dört ayı Siber Güvenlik Temelleri yoluna ayır. Her modülün labını bitirip kısa bir rapor yaz.
- Beşinci ayda yolunu seç. SOC hedefliyorsan Mavi Takım yolu, GRC hedefliyorsan Yönetişim, Risk, Uyum ve Mevzuat yolu sana göre.
- Sertifika için ISC2 CC, CompTIA Security+ ya da Microsoft SC-900 gibi giriş seviyesi bir sınav seç. Her biri için sertifika hazırlık sayfasında ayrı bir rehber var.
- Sekizinci aydan itibaren SOC Vardiya simülasyonunda alarm inceleyip kararlarını kaydet. Bu kayıtlar portföyüne girer.
- Son üç ayda mülakat sorularını role göre çalış ve her hafta en az bir başvuru yap.
Geçiş dönemini maddi olarak nasıl planlarsın?
İşini bırakmadan başla, birikimini önceden kur ve maaş farkını ay ay hesapla. Para baskısı altında öğrenmek zordur, planı bu baskıdan korumak gerekir.
| Kalem | Ne yapmalısın? |
|---|---|
| Acil durum fonu | En az altı aylık zorunlu giderini kenara ayır. |
| Eğitim bütçesi | İlk dört ayı ücretsiz kaynaklarla geç. Sertifika sınavı için ayrı ve dolar bazlı bir kalem aç. |
| Maaş farkı | Şu anki net maaşından beklenen ilk teklifi çıkar. Farkı on ikiyle çarp ve bu açığı nasıl kapatacağını yaz. |
| Gelir köprüsü | Mevcut işinde kal, yarı zamanlı çalış ya da serbest iş al. |
| Zaman maliyeti | Haftalık 8-10 saati ailenle konuşulmuş bir takvime bağla. |
Hesap yaparken taban olarak 2026 net asgari ücretini (aylık 28.075,50 TL) ve hedeflediğin rolün güncel maaş aralığını kullan. Rollere göre güncel rakamları siber güvenlik maaşları yazımızda topluyoruz.
İşten ayrılıp İŞKUR'a kayıtlı işsiz olursan bir seçenek daha var: bir işverenin açtığı işbaşı eğitim programına katılmak. İŞKUR'un işbaşı eğitim programında siber güvenlik "geleceğin meslekleri" arasında sayılıyor. Bu alandaki programlarda katılımcıya günlük 1.403,78 TL cep harçlığı ödeniyor. Dikkat et: bilişimde süre en fazla 6 ay. 9 aya kadar uzayan süre yalnız 18-29 yaş arası gençler için geçerli.
Bootcamp düşünüyorsan önce siber güvenlik bootcamp'leri paraya değer mi yazımızdaki kontrol listesine bak. Dolar bazlı bir programa borçlanmadan önce aynı içeriği ücretsiz kaynaklarla bir ay dene.
İlk siber güvenlik işini nasıl alırsın?
En kısa yol, önceki deneyimini bırakmak değil, onu güvenlikle birleştiren ilk rolü hedeflemektir. Sıfırdan bir junior gibi değil, yeni alana geçen bir profesyonel gibi başvur.
- İç geçişi dene. ISC2 verisinde en yaygın yol, BT işindeyken güvenlik görevi üstlenmek. Katılımcıların yüzde 22'si, kurumlarının güvenlik ekibi dışındaki çalışanları çapraz eğittiğini söylüyor. Şu anki işyerinde güvenlik ekibiyle konuş ve küçük bir görev iste.
- Kendi sektörünü hedefle. Bankacılıktan geliyorsan bankaların BT denetim ve uyum ekiplerine, sağlıktan geliyorsan hastanelerin veri koruma birimlerine bak. Alan bilgin seni diğer junior adaylardan ayırır.
- CV'ni güvenlik diliyle yeniden yaz. "Ay sonu kapanışı yaptım" yerine "kontrol testleri yürüttüm ve bulguları raporladım" de. Ayrıntılar CV ve portfolyo rehberimizde.
- Portföyü kanıt olarak kullan. Üç lab raporu, bir olay raporu ve bir CTF çözümü, "öğreniyorum" cümlesinden daha ikna edicidir.
- Ağını kur. Etkinliklere katıl, CTF takımlarına gir, LinkedIn'de öğrendiğini kısa notlarla paylaş.
- "Neden bu yaşta?" sorusuna cevap hazırla. Kısa ve olumlu anlat: eski işinde neyi fark ettin, neden güvenlik, bu süreçte neyi bitirdin.
Bugün yapabileceğin ilk iş basit. Başlangıç testine gir, ardından kariyer haritasıyla hedef rolünü seç ve takvimine bu haftanın ilk iki çalışma akşamını yaz.
Kaynaklar
Sık sorulan sorular
35 ya da 40 yaşında siber güvenliğe geçilir mi?
Geçilir. ISC2'nin 2025 çalışmasında 30-44 yaş grubundakilerin yüzde 54'ü sektöre BT üzerinden girdiğini söylüyor, 45-59 yaş grubunda bu oran yüzde 64. Yaş ilerledikçe önceki deneyimi köprü yapmak daha önemli hale gelir. Sıfırdan bir junior gibi değil, deneyimini kullanan bir rol hedefleyerek başvur.
Kod bilmeden kariyer değiştirebilir miyim?
Evet. GRC, uyum, farkındalık eğitimi ve SOC L1 gibi roller ilk günden yazılım geliştirme beklemez. Yine de Linux komut satırı, temel ağ bilgisi ve log okuma şarttır. Zamanla Python ile küçük betikler yazmak işini kolaylaştırır, ama başlamak için bunu beklemen gerekmez. Önce temelleri sağlamlaştır.
Kariyer değiştirmek için üniversiteye yeniden başlamalı mıyım?
Çoğu durumda gerekmez. ISC2'nin 2025 verisinde siber güvenlik eğitimiyle sektöre girenlerin oranı yüzde 10, çoğunluk BT deneyimi, başka meslekler ya da sertifikalarla geldi. Elindeki lisans diploması çoğu ilan için yeterlidir. Yüksek lisansı, ileride yönetim ya da GRC yönünde ilerlemek istersen değerlendirebilirsin.
İşimi bırakıp tam zamanlı mı çalışmalıyım?
Yeterli birikimin yoksa bırakma. Haftada 8-10 saatlik yarı zamanlı bir plan bir yılda yaklaşık 450 saat eder ve maaşını riske atmaz. Tam zamanlı geçiş süreyi kısaltır, ama en az altı aylık giderini karşılayan bir birikim ve net bir hedef rol olmadan önermiyoruz.
İş ilanında yaş sınırı koymak yasal mı?
6701 sayılı Türkiye İnsan Hakları ve Eşitlik Kurumu Kanunu yaşa dayalı ayrımcılığı yasaklar ve bu yasak iş ilanı ile işe alım süreçlerini de kapsar. Kanun yalnız hizmetin zorunlu kıldığı ve amaçla orantılı yaş sınırlarını istisna sayar. Ayrımcılığa uğradığını düşünüyorsan Türkiye İnsan Hakları ve Eşitlik Kurumu'na başvurabilirsin.
- kariyer değiştirmek siber güvenlik
- 30 yaşında siber güvenlik
- siber güvenliğe geç başlamak
- kariyer planı
- yeni başlayanlar