Siber güvenlik CV'si, teknik becerilerinizi, pratik deneyiminizi ve öğrenme yolculuğunuzu bir işverene tek sayfada özetleyen belgedir. Portfolyo ise bu iddiaları kanıtlayan somut çalışmalarınızın toplamıdır: GitHub deposu, CTF writeup'ları, ev laboratuvarı notları ve blog yazıları. Yeni başlayanlar için portfolyo çoğu zaman CV'den daha ikna edicidir; çünkü henüz iş deneyiminiz yokken "yapabildiğinizi" doğrudan gösterir.
Bu yazı; öğrenci veya kariyerine yeni başlayan biri olarak sıfırdan güçlü bir CV ve portfolyo kurmanın adımlarını anlatır. Amaç becerileri şişirmek değil, gerçek yeteneklerinizi dürüst ve görünür hâle getirmektir.
Siber güvenlik CV'sinde ne olmalı?
İyi bir siber güvenlik CV'si genellikle tek sayfadır ve şu bölümleri içerir: kısa bir özet, teknik beceriler, projeler/portfolyo, sertifikalar ve eğitim. Yeni başlayanlar için en kritik bölüm projelerdir; iş deneyimi yoksa bile burada ev laboratuvarı, CTF çözümleri ve açık kaynak katkıları listelenir. Her maddeyi somut bir sonuçla yazın. "TryHackMe'de tamamladığım 30 oda" gibi ölçülebilir bir ifade, "siber güvenliğe çok meraklıyım" gibi belirsiz bir cümleden çok daha güçlüdür.
| Bölüm | Ne yazılır | Yeni başlayan ipucu |
|---|---|---|
| Özet | 2-3 cümlelik hedef ve odak alanı | Rol adını net yaz: örn. "SOC analisti adayı" |
| Beceriler | Araçlar, diller, işletim sistemleri | Sadece gerçekten kullandıklarını listele |
| Projeler | Lab, CTF, açık kaynak, bitirme ödevi | Her projeye tıklanabilir link ekle |
| Sertifikalar | Aldığın veya çalıştığın sertifikalar | "Devam ediyor" ibaresi dürüsttür |
| Eğitim | Okul, bootcamp, çevrim içi kurslar | İlgili ders veya proje varsa belirt |
Etik ve dürüstlük notu: CV'de yapmadığınız bir işi yazmak ya da izniniz olmayan sistemlerde test yaptığınızı iddia etmek hem etik dışıdır hem de teknik mülakatta hızla ortaya çıkar. Beceri listenizde "biliyorum" dediğiniz her araç ve konu, mülakatta size sorulabilir kabul edin.
Siber güvenlik portfolyosu nasıl oluşturulur?
Portfolyo, becerilerinizi kanıtlayan çalışmalarınızı tek bir yerde toplayan bir vitrindir. Yeni başlayanlar için en erişilebilir dört yapı taşı şunlardır: düzenli bir GitHub profili, çözdüğünüz CTF'lerin writeup'ları, evinizde kurduğunuz bir laboratuvar ve öğrendiklerinizi anlattığınız kısa blog yazıları. Hepsini aynı anda yapmak zorunda değilsiniz; birini seçip düzenli üretmek, hepsini yarım bırakmaktan çok daha değerlidir. Portfolyonuzun her parçası aynı zamanda öğrenme kaydınızdır.
| Portfolyo bileşeni | Neyi kanıtlar | Kime uygun |
|---|---|---|
| GitHub deposu | Kod yazma ve düzen alışkanlığı | Script/otomasyon ilgisi olanlar |
| CTF writeup'ları | Problem çözme ve pratik teknik | Pentest / kırmızı takım adayları |
| Ev laboratuvarı | Sistem kurma ve savunma bilgisi | SOC / mavi takım adayları |
| Blog yazıları | Anlatım ve öğrenme disiplini | Herkes; işe alımda öne çıkarır |
GitHub ve writeup'lar portfolyoya nasıl eklenir?
GitHub, siber güvenlikte en çok bakılan portfolyo alanlarından biridir. Profilinizi bir README ile açıklayın, çözdüğünüz challenge'ları ve küçük script'lerinizi ayrı depolara koyun. Writeup yazarken tek kural: yalnızca size ait laboratuvarları, izinli platformları ve halka açık CTF'leri anlatın. Adımları net yazın, hangi aracı neden kullandığınızı açıklayın ve sonunda "bundan ne öğrendim" bölümü ekleyin. Basit bir Markdown yapısı yeterlidir:
# CTF Writeup: [Challenge Adı]
## Kategori
Web / Kripto / Forensics
## Adımlar
1. Keşif: ...
2. Zafiyetin bulunması: ...
3. Çözüm: ...
## Öğrendiklerim
- ...
Türkçe pratik yapmak ve ilk writeup'larınızı üretmek için ücretsiz bir başlangıç noktası arıyorsanız pratik.altaysec.com.tr üzerindeki açık CTF challenge'larıyla başlayabilir, tarayıcı içi denemeler için labs.altaysec.com.tr'yi kullanabilirsiniz.
Hangi sertifika ve laboratuvarlar CV'yi güçlendirir?
Sertifikalar CV'de güven verir ama yeni başlayan için tek başına yeterli değildir; pratikle birlikte anlam kazanır. Başlangıç seviyesinde yaygın olarak bilinen sertifikalar arasında CompTIA Security+, eJPT ve giriş düzeyi ağ/işletim sistemi sertifikaları yer alır; OSCP gibi daha ileri sertifikalar ise genellikle biraz deneyim sonrası hedeflenir. Hangisinin sizin için "doğru" olduğu hedef rolünüze bağlıdır: SOC/mavi takım için savunma ve ağ temelleri, pentest için pratik saldırı laboratuvarları öne çıkar. Sertifika almadan önce bile ilgili konuda birkaç lab tamamlamak CV'nizi somutlaştırır.
Yeni başlayanlar CV ve portfolyoda hangi hataları yapıyor?
En sık görülen hata, CV'yi belirsiz sıfatlarla doldurup hiç kanıt bağlamamaktır. İkincisi, hedef rol belirtmeden "her şeyi yapabilirim" izlenimi vermektir; bu, işe alım yapan kişinin sizi bir role oturtmasını zorlaştırır. Üçüncüsü, portfolyoyu bir kez kurup güncellememektir. Diğer sık hatalar: linkleri unutmak, gerçekte kullanmadığınız araçları listeye eklemek ve tek bir uzun paragrafta her şeyi anlatmaya çalışmak. Kısa, ölçülebilir ve linkli maddeler her zaman kazanır.
- Belirsiz cümleler yerine sayılabilir sonuçlar yazın.
- Hedef rolü CV'nin en üstünde net belirtin.
- Her projeye çalışan bir link ekleyin.
- Bilmediğiniz aracı "biliyorum" diye yazmayın.
- Portfolyoyu ayda bir güncel tutun.
Yapay zekâ güvenliği gibi güncel bir alana başlangıç seviyesinden girmek isterseniz, temel konuları erişilebilir şekilde işleyen ai.altaysec.com.tr içeriklerini portfolyonuza bir öğrenme kaydı olarak ekleyebilirsiniz. Takım halinde yarışmayı deneyimlemek de CV'de güçlü bir satırdır; ctf.altaysec.com.tr bunun için iyi bir başlangıçtır.
Sık Sorulan Sorular
Deneyimim yokken siber güvenlik CV'sine ne yazarım?
İş deneyimi olmayan biri için en güçlü bölüm projelerdir. Ev laboratuvarı kurulumları, tamamladığınız CTF odaları, GitHub'daki küçük script'ler, okul ödevleri ve çevrim içi kurslar birer "kanıt" olarak yazılabilir. Her birine link ekleyin ve ölçülebilir bir sonuçla ifade edin. Bu maddeler, boş bir deneyim bölümünden çok daha ikna edicidir.
Portfolyo için GitHub şart mı?
Şart değil ama çok faydalıdır. Kod yazan roller için GitHub neredeyse standarttır; savunma odaklı roller içinse ev laboratuvarı notları ve blog yazıları eşdeğer kanıt sunabilir. Önemli olan çalışmalarınızın halka açık, düzenli ve tıklanabilir bir yerde toplanmasıdır. GitHub bunu ücretsiz sağladığı için sık tercih edilir.
Yeni başlayan için hangi sertifika mantıklı?
Tek bir "en iyi" sertifika yoktur; seçim hedef rolünüze bağlıdır. Genel temel için CompTIA Security+, pratik giriş için eJPT sık önerilir. Sertifikayı tek başına değil, ilgili birkaç laboratuvarla birlikte düşünün. Önce ücretsiz kaynaklarla konuyu öğrenip pratik yapmak, sonra sertifikaya yatırım yapmak daha sağlıklı bir sıralamadır.
CTF çözümlerini writeup olarak paylaşmak yasal mı?
Halka açık CTF'lerin, kendi laboratuvarınızın ve size test izni verilmiş ortamların writeup'larını paylaşmak yasaldır ve teşvik edilir. Ancak izniniz olmayan sistemlere yönelik saldırı adımlarını paylaşmak yasa dışıdır. Yarışmanın kurallarını da kontrol edin; bazı etkinlikler yarışma bitmeden çözüm paylaşımını yasaklar. Şüphedeyseniz yalnızca kendi izinli ortamınızı anlatın.