Hakkımda

İzinle sistemlere giriyorum, sonra nasıl girdiğimi yazıyorum.

2021’de bir SOC’ta log okuyarak başladım. Bir yıl sonra ofansif tarafa geçtim ve orada kaldım — web, mobil, iç ağlar, bulut, Active Directory.

CyberCyte’ta ofansif operasyonları yürütüyorum ve ürün güvenliği yol haritasının sahibiyim. Haftanın yarısı saldırı, yarısı ne inşa edeceğimize karar vermek. Bu, bulguları yazma şeklimi değiştirdi: mühendisin sprint içinde uygulayamadığı rapor, çözüm değil, belgedir.

Kanıt

  • CVE-2023-1198 — SQL injection, SAYSIS.
  • CVE-2023-1246 — kısıtlanmamış dosya yükleme, SAYSIS.
  • OSCP · CISM · CRTP · ISO/IEC 27001:2022
  • Beykoz Üniversitesi — Bilgi Güvenliği Teknolojileri, 2019–2022.

Nerelerde çalıştım

  • CyberCyte — Kıdemli Siber Güvenlik Mühendisi, 2024’ten bugüne.
  • CyberForce SOC — Siber Güvenlik Danışmanı, 2023–24.
  • CyberArts — Siber Güvenlik Mühendisi, 2022–23.
  • Bilgi Üniversitesi for CyberArts — Öğretim Asistanı, bir dönem, 2022–23.
  • Ema Security — Siber Güvenlik Uzman Yardımcısı, 2021–22.

Her rolde ne yaptığımın uzun hali →

İnşa ettiğin şeyi birlikte güvene alalım