Siber güvenlik bir çatı olduğundan, sen hangi alanında olmak istiyorsun?
Sızma test uzmanı mı?
SoC analisti mi?
Network Security mi?
Application Security mi?
Bilgi güvenliği / risk uzmanı mı?
Sonuçta eğitim alacaksın kendini geliştirmek istiyorsun, bu alanlarda Türkçe kaynak bulmak zor oluyor ve İngilizce derya deniz kaynak var İngilizce seviyen ne durumda?
İşin sonunda mutlaka sertifika alman gerekecek ve bu sınavlarda dili İngilizce olacak.
Bir de eğitimler ücretlidir. Ücretsiz eğitimlerde vaktini boşa alır.
Dünya çapında en çok kullanılan eğitim platformundan birisi.
Guidance on which HTB Academy Modules to study to obtain specific practical skills necessary for a specific cybersecurity job role.
academy.hackthebox.com
Eğer üniversite öğrencisi bir yakının var ise eğitimleri aylık 8 dolara alırsın.
Eki Görüntüle 2577540
Gelelim iş imkanlarına, LinkedIn'de veya kariyer.net te ilanları araştırmanı isterim.
Kaç adet iş ilanı çıkacak karşına? Çıkan ilanlar da genelde firewall yönetimi, waf(web application firewall), load balancer, DLP, sıem edr bilen diye yazacak ve bunların çoğuda network Security diye veya az bir kısmıda SoC'i diye geçer.
Eğer düşüncen sızma testi uzmanı ise iş ilanı çok az.
Penetration tester(sızma testi) olarak bir tane iş ilanı çıktı karşıma. Diğer siber güvenlik uzmanı ilanların çoğu ya SoC, ya bilgi güvenliği veya network Security olarak geçiyor.
iş ilanı hakkında
aranan nitelikler
- Bilgisayar mühendisliği, yazılım mühendisliği veya ilgili alanlarda lisans mezunu.
- penetrasyon testi alanında en az 4 yıl deneyim sahibi (web, mobil, ağ, API)
- oscp, ecptx, crto veya crtp sertifikalarından en az birine sahip
- Kali Linux, burp Suite, metasploit, nmap, nessus, Wireshark vb. araçlarda deneyim sahibi.
- Owasp top 10, mıtre att&ck, cvss gibi güvenlik standartlarına hâkim.
- Python, bash veya PowerShell ile script yazabilme becerisi.
- Red Team / purple Team operasyon tecrübesi.
- Takım çalışmasına yatkın, iletişim becerileri güçlü, analitik düşünme yeteneğine sahip.
görev ve sorumluluklar
- Web uygulamaları, ağ altyapısı, mobil uygulamalar ve API'ler üzerinde penetrasyon testleri gerçekleştirmek.
- Güvenlik açıklarını tespit etmek, teknik ve yönetsel seviyede raporlamak.
- Red Team / purple Team operasyonlarına katkı sağlamak.
- İlgili ekiplerle koordineli olarak zafiyetlerin giderilmesine destek olmak.
- Güncel tehdit istihbaratı ve güvenlik açıklarını takip ederek test senaryolarını geliştirmek.
- OT/IoT ve scada ortamlarında güvenlik değerlendirmeleri yapmak.
Sana tavsiyem network uzmanı olarak kendini geliştirmen.