← Blog'a Dön
Kariyer 📅 29.08.2026 ⏱️ 7 dakika ✍️ Fevzi Ege Yurtsevenler

Siber Güvenlik CV ve Portfolyosu Nasıl Hazırlanır?

Deneyimi olmayan öğrenciler ve yeni başlayanlar için sıfırdan güçlü bir siber güvenlik CV'si ve kanıta dayalı portfolyo kurmanın pratik, dürüst adımları.

#siber güvenlik cv#kariyer#siber güvenlik#yeni başlayanlar

Siber güvenlik CV'si, teknik becerilerinizi, pratik deneyiminizi ve öğrenme yolculuğunuzu bir işverene tek sayfada özetleyen belgedir. Portfolyo ise bu iddiaları kanıtlayan somut çalışmalarınızın toplamıdır: GitHub deposu, CTF writeup'ları, ev laboratuvarı notları ve blog yazıları. Yeni başlayanlar için portfolyo çoğu zaman CV'den daha ikna edicidir; çünkü henüz iş deneyiminiz yokken "yapabildiğinizi" doğrudan gösterir.

Bu yazı; öğrenci veya kariyerine yeni başlayan biri olarak sıfırdan güçlü bir CV ve portfolyo kurmanın adımlarını anlatır. Amaç becerileri şişirmek değil, gerçek yeteneklerinizi dürüst ve görünür hâle getirmektir.

Siber güvenlik CV'sinde ne olmalı?

İyi bir siber güvenlik CV'si genellikle tek sayfadır ve şu bölümleri içerir: kısa bir özet, teknik beceriler, projeler/portfolyo, sertifikalar ve eğitim. Yeni başlayanlar için en kritik bölüm projelerdir; iş deneyimi yoksa bile burada ev laboratuvarı, CTF çözümleri ve açık kaynak katkıları listelenir. Her maddeyi somut bir sonuçla yazın. "TryHackMe'de tamamladığım 30 oda" gibi ölçülebilir bir ifade, "siber güvenliğe çok meraklıyım" gibi belirsiz bir cümleden çok daha güçlüdür.

BölümNe yazılırYeni başlayan ipucu
Özet2-3 cümlelik hedef ve odak alanıRol adını net yaz: örn. "SOC analisti adayı"
BecerilerAraçlar, diller, işletim sistemleriSadece gerçekten kullandıklarını listele
ProjelerLab, CTF, açık kaynak, bitirme ödeviHer projeye tıklanabilir link ekle
SertifikalarAldığın veya çalıştığın sertifikalar"Devam ediyor" ibaresi dürüsttür
EğitimOkul, bootcamp, çevrim içi kurslarİlgili ders veya proje varsa belirt

Etik ve dürüstlük notu: CV'de yapmadığınız bir işi yazmak ya da izniniz olmayan sistemlerde test yaptığınızı iddia etmek hem etik dışıdır hem de teknik mülakatta hızla ortaya çıkar. Beceri listenizde "biliyorum" dediğiniz her araç ve konu, mülakatta size sorulabilir kabul edin.

Siber güvenlik portfolyosu nasıl oluşturulur?

Portfolyo, becerilerinizi kanıtlayan çalışmalarınızı tek bir yerde toplayan bir vitrindir. Yeni başlayanlar için en erişilebilir dört yapı taşı şunlardır: düzenli bir GitHub profili, çözdüğünüz CTF'lerin writeup'ları, evinizde kurduğunuz bir laboratuvar ve öğrendiklerinizi anlattığınız kısa blog yazıları. Hepsini aynı anda yapmak zorunda değilsiniz; birini seçip düzenli üretmek, hepsini yarım bırakmaktan çok daha değerlidir. Portfolyonuzun her parçası aynı zamanda öğrenme kaydınızdır.

Portfolyo bileşeniNeyi kanıtlarKime uygun
GitHub deposuKod yazma ve düzen alışkanlığıScript/otomasyon ilgisi olanlar
CTF writeup'larıProblem çözme ve pratik teknikPentest / kırmızı takım adayları
Ev laboratuvarıSistem kurma ve savunma bilgisiSOC / mavi takım adayları
Blog yazılarıAnlatım ve öğrenme disipliniHerkes; işe alımda öne çıkarır

GitHub ve writeup'lar portfolyoya nasıl eklenir?

GitHub, siber güvenlikte en çok bakılan portfolyo alanlarından biridir. Profilinizi bir README ile açıklayın, çözdüğünüz challenge'ları ve küçük script'lerinizi ayrı depolara koyun. Writeup yazarken tek kural: yalnızca size ait laboratuvarları, izinli platformları ve halka açık CTF'leri anlatın. Adımları net yazın, hangi aracı neden kullandığınızı açıklayın ve sonunda "bundan ne öğrendim" bölümü ekleyin. Basit bir Markdown yapısı yeterlidir:

# CTF Writeup: [Challenge Adı]

## Kategori
Web / Kripto / Forensics

## Adımlar
1. Keşif: ...
2. Zafiyetin bulunması: ...
3. Çözüm: ...

## Öğrendiklerim
- ...

Türkçe pratik yapmak ve ilk writeup'larınızı üretmek için ücretsiz bir başlangıç noktası arıyorsanız pratik.altaysec.com.tr üzerindeki açık CTF challenge'larıyla başlayabilir, tarayıcı içi denemeler için labs.altaysec.com.tr'yi kullanabilirsiniz.

Hangi sertifika ve laboratuvarlar CV'yi güçlendirir?

Sertifikalar CV'de güven verir ama yeni başlayan için tek başına yeterli değildir; pratikle birlikte anlam kazanır. Başlangıç seviyesinde yaygın olarak bilinen sertifikalar arasında CompTIA Security+, eJPT ve giriş düzeyi ağ/işletim sistemi sertifikaları yer alır; OSCP gibi daha ileri sertifikalar ise genellikle biraz deneyim sonrası hedeflenir. Hangisinin sizin için "doğru" olduğu hedef rolünüze bağlıdır: SOC/mavi takım için savunma ve ağ temelleri, pentest için pratik saldırı laboratuvarları öne çıkar. Sertifika almadan önce bile ilgili konuda birkaç lab tamamlamak CV'nizi somutlaştırır.

Yeni başlayanlar CV ve portfolyoda hangi hataları yapıyor?

En sık görülen hata, CV'yi belirsiz sıfatlarla doldurup hiç kanıt bağlamamaktır. İkincisi, hedef rol belirtmeden "her şeyi yapabilirim" izlenimi vermektir; bu, işe alım yapan kişinin sizi bir role oturtmasını zorlaştırır. Üçüncüsü, portfolyoyu bir kez kurup güncellememektir. Diğer sık hatalar: linkleri unutmak, gerçekte kullanmadığınız araçları listeye eklemek ve tek bir uzun paragrafta her şeyi anlatmaya çalışmak. Kısa, ölçülebilir ve linkli maddeler her zaman kazanır.

  • Belirsiz cümleler yerine sayılabilir sonuçlar yazın.
  • Hedef rolü CV'nin en üstünde net belirtin.
  • Her projeye çalışan bir link ekleyin.
  • Bilmediğiniz aracı "biliyorum" diye yazmayın.
  • Portfolyoyu ayda bir güncel tutun.

Yapay zekâ güvenliği gibi güncel bir alana başlangıç seviyesinden girmek isterseniz, temel konuları erişilebilir şekilde işleyen ai.altaysec.com.tr içeriklerini portfolyonuza bir öğrenme kaydı olarak ekleyebilirsiniz. Takım halinde yarışmayı deneyimlemek de CV'de güçlü bir satırdır; ctf.altaysec.com.tr bunun için iyi bir başlangıçtır.

Sık Sorulan Sorular

Deneyimim yokken siber güvenlik CV'sine ne yazarım?

İş deneyimi olmayan biri için en güçlü bölüm projelerdir. Ev laboratuvarı kurulumları, tamamladığınız CTF odaları, GitHub'daki küçük script'ler, okul ödevleri ve çevrim içi kurslar birer "kanıt" olarak yazılabilir. Her birine link ekleyin ve ölçülebilir bir sonuçla ifade edin. Bu maddeler, boş bir deneyim bölümünden çok daha ikna edicidir.

Portfolyo için GitHub şart mı?

Şart değil ama çok faydalıdır. Kod yazan roller için GitHub neredeyse standarttır; savunma odaklı roller içinse ev laboratuvarı notları ve blog yazıları eşdeğer kanıt sunabilir. Önemli olan çalışmalarınızın halka açık, düzenli ve tıklanabilir bir yerde toplanmasıdır. GitHub bunu ücretsiz sağladığı için sık tercih edilir.

Yeni başlayan için hangi sertifika mantıklı?

Tek bir "en iyi" sertifika yoktur; seçim hedef rolünüze bağlıdır. Genel temel için CompTIA Security+, pratik giriş için eJPT sık önerilir. Sertifikayı tek başına değil, ilgili birkaç laboratuvarla birlikte düşünün. Önce ücretsiz kaynaklarla konuyu öğrenip pratik yapmak, sonra sertifikaya yatırım yapmak daha sağlıklı bir sıralamadır.

CTF çözümlerini writeup olarak paylaşmak yasal mı?

Halka açık CTF'lerin, kendi laboratuvarınızın ve size test izni verilmiş ortamların writeup'larını paylaşmak yasaldır ve teşvik edilir. Ancak izniniz olmayan sistemlere yönelik saldırı adımlarını paylaşmak yasa dışıdır. Yarışmanın kurallarını da kontrol edin; bazı etkinlikler yarışma bitmeden çözüm paylaşımını yasaklar. Şüphedeyseniz yalnızca kendi izinli ortamınızı anlatın.

📤 Bu Yazıyı Paylaş