İçeriğe atla
0 XP 0

Kariyer haritası

Siber güvenlikte 9 rol: ne yaparsın, hangi beceri gerekir, nasıl ilerlersin.

Nereden başlamalıyım

Hiç deneyimin yoksa önce Siber Güvenlik Temelleri yolunu bitir. Bu, aşağıdaki 9 rolün neredeyse hepsinin ön koşulu. Sonra ilgi alanına göre dal seç: sistemi korumak ve olaya müdahale etmek seni çekiyorsa Mavi Takım, sistemi izinli biçimde kırmak seni çekiyorsa Kırmızı Takım yoluna geç. Rol adına tıklayınca değil, aşağı kaydırınca o rolün tam kartına gelirsin.

SOC Analisti

Kurumun güvenlik olaylarını ilk karşılayan kişisin. SIEM ekranındaki uyarıları önceliklendirir, gerçek tehditi gürültüden ayırırsın. Vardiya düzeninde çalışır, şüpheli her olayı üst seviyeye taşırsın.

Günlük işler
  • SIEM'de gelen uyarıları sırayla incele, önem derecesine göre sınıfla
  • Şüpheli girişleri, anormal trafiği ve alarm zincirlerini araştır
  • Yanlış pozitifleri işaretle, tespit ekibine geri bildirim ver
  • Olay kaydı aç, bulguları net bir dille yaz
  • Vardiya devrinde açık olayları bir sonraki ekibe aktar
Gereken beceriler
  • Log okuma (auth.log, access.log, Windows olay günlüğü)
  • SIEM kullanımı ve sorgu yazma
  • Ağ temelleri ve protokol bilgisi
  • MITRE ATT&CK çerçevesine aşinalık
  • Önceliklendirme ve sakin karar verme
  • Yazılı raporlama
Giriş seviyesinden kıdemliye
  1. Giriş (L1). Uyarıları triaj eder, belirlenmiş senaryoyu takip ederek olay açar. Karar yetkisi sınırlı, üst seviyeye devreder.
  2. Orta (L2). Karmaşık olayları tek başına araştırır, tespit kuralı önerir, yeni başlayana mentorluk yapar.
  3. Kıdemli (L3). Tehdit avına katılır, SOC sürecini iyileştirir, vardiya standardını belirler.

Olay Müdahale Uzmanı

Saldırı doğrulandıktan sonra devreye girersin. Etkiyi sınırlar, delil zincirini bozmadan sistemi temizler, olayın kök nedenini bulursun. Baskı altında net iletişim kurman gerekir.

Günlük işler
  • Doğrulanmış olayı üstlen, etki alanını belirle
  • Etkilenen sistemi izole et, yayılmayı durdur
  • Delil topla: bellek görüntüsü, disk imajı, log kopyası
  • Kök nedeni bul, saldırganın giriş noktasını tespit et
  • Olay sonrası rapor yaz, ders çıkarma toplantısı yönet
Gereken beceriler
  • Olay müdahale metodolojisi (hazırlık, tespit, sınırlama, kök neden, kurtarma)
  • Bellek ve disk adli bilişimi temelleri
  • Zararlı yazılım davranış analizi
  • Delil zinciri ve belgeleme disiplini
  • Kriz anında net iletişim
  • Windows ve Linux sistem içi izleri okuma
Önerilen sertifika sırası
Giriş seviyesinden kıdemliye
  1. Giriş. Yönlendirmeyle olay yönetir, delil toplama sürecine katılır.
  2. Orta. Olayı uçtan uca yönetir, kök nedeni tek başına bulur.
  3. Kıdemli. Kriz anında ekibi yönetir, olay müdahale planını kurar ve tatbikat yürütür.

Tespit Mühendisi

SOC'un gördüğü uyarıları sen üretirsin. Ham logdan tespit kuralı yazar, yanlış pozitifi azaltır, saldırgan davranışını erken yakalayan mantık kurarsın. Kod ve güvenlik bilgisini birlikte kullanırsın.

Günlük işler
  • Yeni tehdit tekniğini araştır, tespit boşluğunu belirle
  • Sigma veya SIEM'e özgü tespit kuralı yaz
  • Kuralı test verisiyle doğrula, yanlış pozitif oranını ölç
  • Log kaynağını normalize et, eksik alanı tamamla
  • Kırmızı takımla birlikte kuralın etkinliğini sına
Gereken beceriler
  • Sigma ve SIEM sorgu dili
  • Log kaynağı normalizasyonu
  • MITRE ATT&CK'e göre tespit haritalama
  • Betik yazma (Python, PowerShell)
  • Saldırgan davranışını okuma
  • Veri analizi ve istatistik temeli
Önerilen sertifika sırası
Giriş seviyesinden kıdemliye
  1. Giriş. Var olan kuralları düzenler, basit tespit yazar.
  2. Orta. Yeni teknik için sıfırdan kural tasarlar, yanlış pozitifi düşürür.
  3. Kıdemli. Tespit stratejisini kurar, ekibin kural kütüphanesini yönetir.

Sızma Testi Uzmanı

Yetkili sınırlar içinde sistemi saldırgan gözüyle test edersin. Zafiyeti bulur, etkisini kanıtlar, düzeltme önerisiyle raporlarsın. İş, izin belgesi ve kapsam çerçevesi olmadan başlamaz.

Günlük işler
  • Kapsam ve izin belgesini incele, test planını çıkar
  • Keşif yap, hedef yüzeyi haritalayarak öncelik belirle
  • Zafiyeti doğrula, etkisini kontrollü biçimde göster
  • Bulguyu ciddiyet derecesine göre sınıfla
  • Teknik ve yönetici özeti içeren rapor yaz
Gereken beceriler
  • Ağ ve web uygulama zafiyet kategorileri
  • Metodoloji bilgisi (OWASP, PTES)
  • Komut satırı ve betik yazma
  • Zafiyeti iş etkisine bağlayarak anlatma
  • Kapsam ve etik sınırları gözetme
  • Rapor yazımı
Giriş seviyesinden kıdemliye
  1. Giriş. Belirlenmiş kapsamda, denetim altında test yapar.
  2. Orta. Karmaşık ortamı tek başına test eder, zincirleme zafiyet kurar.
  3. Kıdemli. Test metodolojisini tasarlar, ekip lideri olarak kapsam belirler.

Uygulama Güvenliği Uzmanı

Yazılımı üretim öncesi güvenli hale getirirsin. Kod incelemesi yapar, geliştirme sürecine güvenlik kontrolü ekler, zafiyeti kaynağında kapatırsın. Geliştiriciyle aynı dili konuşman gerekir.

Günlük işler
  • Kod deposunu ve mimariyi incele, riskli noktayı belirle
  • Statik ve dinamik tarama sonucunu yorumla
  • Bulunan zafiyeti geliştiriciyle birlikte kapat
  • Güvenli kodlama standardı yaz ve eğitim ver
  • CI/CD hattına güvenlik kontrolü ekle
Gereken beceriler
  • OWASP Top 10 ve web zafiyet kategorileri
  • En az bir programlama dilinde kod okuma
  • Statik/dinamik analiz araçları
  • API güvenliği ve kimlik doğrulama akışları
  • Tehdit modelleme
  • Geliştirme ekibiyle iş birliği
Giriş seviyesinden kıdemliye
  1. Giriş. Belirlenmiş bulguyu geliştiriciyle birlikte kapatır.
  2. Orta. Kod incelemesini tek başına yürütür, tehdit modeli çıkarır.
  3. Kıdemli. Güvenli geliştirme programını kurar, mimari kararlara katılır.

Bulut Güvenliği Mühendisi

Bulut ortamının yapılandırmasını güvenli tutarsın. Kimlik ve erişim politikasını sıkılaştırır, yanlış yapılandırmayı yakalar, konteyner ve altyapı-kod hattını denetlersin. Ölçek büyüdükçe hata payı küçülür.

Günlük işler
  • Bulut kaynak envanterini ve erişim politikasını denetle
  • Yanlış yapılandırmayı tara, önceliklendirerek kapat
  • Kimlik ve erişim yönetimi (IAM) rollerini gözden geçir
  • Konteyner imajını ve altyapı-kod dosyasını incele
  • Bulut maliyeti ve güvenliği arasında denge kur
Gereken beceriler
  • En az bir bulut sağlayıcısı (AWS, Azure, GCP)
  • IAM ve en az ayrıcalık ilkesi
  • Konteyner ve orkestrasyon güvenliği
  • Altyapı-kod (IaC) tarama
  • Ağ segmentasyonunu bulutta uygulama
  • Günlükleme ve izlenebilirlik kurulumu
Önerilen sertifika sırası
Giriş seviyesinden kıdemliye
  1. Giriş. Var olan politikayı uygular, tarama sonucunu kapatır.
  2. Orta. Ortamın güvenlik mimarisini tasarlar, otomasyon kurar.
  3. Kıdemli. Çoklu bulut stratejisini yönetir, kurumsal standardı belirler.

Tehdit İstihbaratı Analisti

Kurumu tehdit eden aktörü ve tekniği izlersin. Açık kaynaktan toplanan veriyi doğrular, ilişkilendirir, savunma ekibinin harekete geçebileceği istihbarata dönüştürürsün. Doğrulama disiplini işin merkezinde.

Günlük işler
  • Açık kaynaktan (forum, sızıntı, güvenlik bülteni) veri topla
  • Toplanan bilgiyi doğrula, kaynağın güvenilirliğini değerlendir
  • Tehdit aktörünü ve tekniğini MITRE ATT&CK'e eşle
  • Bulguyu SOC ve tespit ekibine harekete geçirilebilir biçimde ilet
  • Sektöre özgü tehdit ortamını takip eden rapor yaz
Gereken beceriler
  • OSINT toplama ve doğrulama teknikleri
  • MITRE ATT&CK ve tehdit aktörü profilleme
  • IOC (gösterge) yönetimi
  • Kaynak güvenilirliği değerlendirmesi
  • Analitik yazım ve net raporlama
  • Temel ağ ve zararlı yazılım bilgisi
Önerilen sertifika sırası
Giriş seviyesinden kıdemliye
  1. Giriş. Belirlenmiş kaynaktan veri toplar, doğrulama sürecine katılır.
  2. Orta. Tehdit aktörü profili çıkarır, kendi araştırma önceliğini belirler.
  3. Kıdemli. İstihbarat programını yönetir, üst yönetime tehdit ortamını anlatır.

Adli Bilişim Uzmanı

Olay sonrası neyin nasıl olduğunu delillerle kanıtlarsın. Disk ve bellek imajından iz çıkarır, zaman çizelgesi kurar, bulguyu titizlikle belgelersin. Delil zincirini bozmak affedilmez.

Günlük işler
  • Disk, bellek ve ağ trafiği imajı al, bütünlüğünü doğrula
  • Zaman çizelgesi (timeline) kurarak olay sırasını netleştir
  • Silinen dosyayı ve gizlenmiş izi kurtar
  • Delil zincirini ve belge disiplinini koru
  • Bulguyu hukuki ve teknik tarafın anlayacağı biçimde raporla
Gereken beceriler
  • Disk ve dosya sistemi adli bilişimi
  • Bellek analizi (Volatility ve benzeri araçlar)
  • Zaman çizelgesi oluşturma
  • Delil zinciri ve belgeleme disiplini
  • Windows ve Linux artefakt bilgisi
  • Rapor yazımı ve ifade verme hazırlığı
Önerilen sertifika sırası
Giriş seviyesinden kıdemliye
  1. Giriş. Yönlendirmeyle imaj alır, bulguyu kıdemliye teslim eder.
  2. Orta. Vakayı uçtan uca yönetir, zaman çizelgesini tek başına kurar.
  3. Kıdemli. Karmaşık vakada teknik lider olur, hukuki süreçte uzman tanık olarak yer alır.

GRC Uzmanı

Güvenliği kural, politika ve risk diliyle yönetirsin. Kurumun mevzuata uyumunu izler, riski önceliklendirir, teknik ekiple yönetim arasında köprü kurarsın. İyi bir GRC uzmanı hem teknik hem yönetsel okur yazar.

Günlük işler
  • Politika ve prosedürü mevcut mevzuata göre güncelle
  • Risk kaydını gözden geçir, yeni riski değerlendir
  • İç denetim ve uyum kontrolü yürüt
  • Tedarikçi güvenlik değerlendirmesi yap
  • Bulguyu yönetime anlaşılır biçimde raporla
Gereken beceriler
  • Risk yönetimi çerçeveleri (ISO 27001, NIST)
  • KVKK ve ilgili mevzuat bilgisi
  • Politika ve prosedür yazımı
  • İç denetim ve kontrol testi
  • Teknik bulguyu iş diline çevirme
  • Proje ve paydaş yönetimi
Giriş seviyesinden kıdemliye
  1. Giriş. Kontrol listesini uygular, denetime destek verir.
  2. Orta. Risk değerlendirmesini tek başına yürütür, politika yazar.
  3. Kıdemli. Kurumun risk ve uyum programını yönetir, yönetime raporlar.
Mülakata hazırlanıyor musun

Role göre gruplanmış teknik ve davranışsal mülakat soruları.

Mülakat hazırlığı