İzinle sistemlere giriyorum, sonra nasıl girdiğimi yazıyorum.
2021’de bir SOC’ta log okuyarak başladım. Bir yıl sonra ofansif tarafa geçtim ve orada kaldım — web, mobil, iç ağlar, bulut, Active Directory.
CyberCyte’ta ofansif operasyonları yürütüyorum ve ürün güvenliği yol haritasının sahibiyim. Haftanın yarısı saldırı, yarısı ne inşa edeceğimize karar vermek. Bu, bulguları yazma şeklimi değiştirdi: mühendisin sprint içinde uygulayamadığı rapor, çözüm değil, belgedir.
Kanıt
- CVE-2023-1198 — SQL injection, SAYSIS.
- CVE-2023-1246 — kısıtlanmamış dosya yükleme, SAYSIS.
- OSCP · CISM · CRTP · ISO/IEC 27001:2022
- Beykoz Üniversitesi — Bilgi Güvenliği Teknolojileri, 2019–2022.
Nerelerde çalıştım
- CyberCyte — Kıdemli Siber Güvenlik Mühendisi, 2024’ten bugüne.
- CyberForce SOC — Siber Güvenlik Danışmanı, 2023–24.
- CyberArts — Siber Güvenlik Mühendisi, 2022–23.
- Bilgi Üniversitesi for CyberArts — Öğretim Asistanı, bir dönem, 2022–23.
- Ema Security — Siber Güvenlik Uzman Yardımcısı, 2021–22.