Teknoloji & Mühendislik
Siber Güvenlik
Şirketleri, devletleri, insanları hackerlardan koruyan uzmanlar. Hem savunma hem saldırı tarafı var.
Bu alan ne demek?
Her gün dünyada binlerce siber saldırı oluyor — banka, hastane, devlet sistemi, e-ticaret. Bu saldırıları önleyen, tespit eden, sistemi güçlendiren uzmanlar siber güvenlikçiler. İlginç tarafı: bu alan iki yönlü çalışır. "Beyaz şapkalı hackerlar" sistemleri kırmaya çalışır ama yasal — açıkları bulup düzeltmek için. "Mavi takım" ise savunma yapar. Çocuğunuzun "hackleme" merakı varsa bu yasal ve çok kazançlı bir kariyer yolu.
Yaygın yanılgı vs gerçek
Sosyal çevreden duyabileceğiniz panik dilinin gerçek karşılığı
Yaygın yanılgı
""Hacker = suçlu. Bu çocuğum yasadışı bir şey öğreniyor.""
Gerçek
Tam tersi — siber güvenlik en yüksek talep gören meslek dallarından biri. NATO, Tübitak, BTK, bankalar, holding şirketleri sürekli güvenlik uzmanı arıyor. Yasal eğitim var (CompTIA Security+, OSCP), maaşlar yazılımcıdan yüksek.
Sözlük
Velinin duyacağı jargonu sade Türkçe ile açıklıyoruz
Phishing (Oltalama)
Sahte bir e-posta veya mesajla insanı kandırıp şifre çaldırma yöntemi. "Kargo bilgileriniz için tıklayın" deyip banka şifrenizi çalan dolandırıcılar.
Örnek:Türkiye'de SMS'le gelen "PTT kargonuz var, tıklayın" mesajları klasik phishing.
Malware (Zararlı yazılım)
Bilgisayara zarar veren ya da sızan yazılım. Virüs, solucan, trojan hepsi malware ailesi.
Örnek:Korsan oyun indirip kuran çocuğun bilgisayarına bilgi çalan trojan bulaşabilir.
Ransomware (Fidye yazılımı)
Bilgisayarınızdaki dosyaları şifreleyip "fidye öde, açayım" diyen zararlı yazılım. Hastaneleri, belediyeleri vuruyor.
Örnek:2021'de İstanbul'da bir hastane ransomware saldırısıyla günler boyu kayıt sistemini kullanamadı.
Penetration test (Sızma testi)
Bir şirketin sistemini izinli, yasal şekilde "saldırarak" test etmek. Sistemin zayıf yerlerini bulmak için.
Örnek:Bir banka pentester ekibini işe alır, ATM'leri kırmalarını ister; bulunan açıkları kapatır.
Zero-day
Henüz duyurulmamış, gizli bir güvenlik açığı. Kara borsada milyonlarca dolara satılabilir; en tehlikeli silahlardan biri.
Örnek:2021 SolarWinds saldırısında bir zero-day kullanılarak 18.000 şirkete sızıldı.
Firewall (Güvenlik duvarı)
Şirket ağı ile dış dünya arasındaki "kapı bekçisi". Hangi trafiğin geçeceğine karar verir. Her cihazda var.
Örnek:Türkiye'deki bankalar Palo Alto, Fortinet gibi firewall sistemleri kullanır.
Şifreleme (Encryption)
Veriyi başkasının okuyamayacağı şekle çevirme. WhatsApp'taki yeşil kilit ikonu — uçtan uca şifreleme.
Örnek:Bankacılık uygulamasının şifresi ile şifrelenir; biri trafiği yakalasa bile içeriği okuyamaz.
CTF (Capture The Flag)
Yasal hackleme yarışmaları. Bir sistemde "bayrak" denilen gizli mesajı bulmak için saatler harcanır. Sektörün eğitim sahası.
Örnek:PicoCTF, çocuklara yönelik en popüler CTF — yıllık 30.000+ katılımcı.
Sosyal mühendislik (Social engineering)
Teknik açığa değil insanın güvenine saldırmak. "Ben IT'den geliyorum, şifrenizi söyler misiniz" demek gibi.
Örnek:Birçok büyük saldırı sosyal mühendislikle başlar — Twitter'a 2020'de yapılan saldırı gibi.
SOC (Güvenlik Operasyon Merkezi)
Şirketin 7/24 güvenlik kontrol odası. Onlarca ekran, alarmlar, vardiyalı analistler. Bir bankada her saniye izleniyor.
Örnek:TÜBİTAK BİLGEM ülke çapında bir SOC işletiyor — devlet sistemlerini izliyor.
Hangi işler var?
Gerçek meslek tanımları + Türkiye maaş aralıkları
Penetration Tester (Sızma Testi Uzmanı)
Bir şirketin sistemine yasal olarak saldırır — açıkları bulur, raporlar. "Hacker düşün, bana göster" işi.
SOC Analisti
Şirketin güvenlik ekranını izler — şüpheli aktivite görünce müdahale eder. 7/24 vardiyalı olabilir.
Güvenlik Mimarı
Bir sistemin güvenlik altyapısını sıfırdan tasarlar. Senior pozisyon, çok kazançlı.
Maaş aralıkları sektör ortalamalarıdır; tecrübeye, şirkete, lokasyona göre değişebilir.
Kariyer Yolu
Junior'dan Lead'e — sorumluluklar ve maaş aralıkları
- Level 1
Junior SOC Analisti / Pentester Yardımcısı
Tecrübe: 0-2 yıl
Senior'un yönlendirmesinde alarm inceler, basit pentest adımlarını yapar, güvenlik sertifikası (Security+) için çalışır.
🇹🇷 ₺25.000 – ₺45.000/ay🌍 $60K – $90K/yıl - Level 2
Mid Seviye Güvenlik Uzmanı
Tecrübe: 2-5 yıl
Bağımsız incident yönetir, pentest projeleri yürütür, OSCP gibi ileri sertifikalar alır. Türkiye'de aranan bir profil.
🇹🇷 ₺55.000 – ₺110.000/ay🌍 $100K – $150K/yıl - Level 3
Senior Pentester / Güvenlik Mühendisi
Tecrübe: 5-9 yıl
Karmaşık saldırıları analiz eder, ekibi yönlendirir, üst yönetime brifing verir. Bug bounty programlarında önemli kazançlar.
🇹🇷 ₺110.000 – ₺200.000/ay🌍 $150K – $250K/yıl - Level 4
CISO / Güvenlik Mimarı
Tecrübe: 9+ yıl
Şirketin güvenlik stratejisini belirler, milyonluk bütçeyi yönetir, yönetim kuruluna raporlar. Türkiye'de banka, holding seviyesinde.
🇹🇷 ₺200.000 – ₺500.000+/ay🌍 $250K – $500K+/yıl
Çocuğum bu alana uygun mu?
Velinin gözlemleyebileceği işaretler — hepsinin olması gerekmez
- ✓Bir şeyin nasıl çalıştığını "söküp anlamak" istiyor
- ✓Bilmece, mantık problemi çözmeyi seviyor
- ✓Sabırlı — saatlerce bir problemin üzerinde çalışabilir
- ✓Bilgisayara meraklı, "hacklemek" diye bir şeyden bahsediyor (endişe değil, fırsat)
Çocuğunla Konuş
Akşam yemeğinde sorabileceğiniz sorular — yargılamadan, ilgilenerek
Bir banka soyulsa daha kötü olur, yoksa milyonlarca insanın şifresi sızsa? Niye?
Senin telefonunu birisi 5 dakika eline geçirse en çok neye bakacağını düşünüyorsun?
Bir şehrin elektrik sistemi internete bağlı — bu iyi mi kötü mü? Sebepleri ile düşün.
Bir hacker olsan saldırırken hangi şirkete saldırmazdın? Etik nerede başlıyor sence?
"Şifremi kimse bilmesin" dedikten sonra anneninkine kız kardeşinkine benzer şifre koysam ne hata yapmış olurum?
Türk askeriyesi mi yoksa bir bankamız mı bir hacker için daha çekici hedef? Niye?
Bir uygulama "ücretsiz" diyorsa, sence bir bedeli yok mu — yoksa bir yerde bir bedel ödüyor muyuz?
Bir veli olarak ne yapabilirim?
Bu hafta veya bu ay yapabileceğin somut adımlar
- 1TryHackMe.com (ücretsiz) — yasal sızma testi pratiği yapabileceği site
- 2"Hacker News" kelimesinden korkmayın — siber güvenlik dünyasının ana haberleri
- 3Türkiye Siber Güvenlik Kurumu staj programları araştırın
- 4CTF (Capture The Flag) yarışmalarına katılmasını destekleyin
Veli için Kaynaklar
Bu alanı anlamak için kitap, podcast ve video önerileri
Sandworm
Andy Greenberg
Rusya'nın siber savaş birliği üzerine gerçek hikâye. Veliye siber güvenliğin neden ciddi bir devlet meselesi olduğunu gösterir.
Darknet Diaries
Jack Rhysider
Gerçek hacking hikâyelerini sinema gibi anlatır. Her bölüm 60 dakika; çocuğunuzla birlikte yolda dinleyebileceğiniz nadir podcast.
BağlantıTürkiye Siber Güvenlik Kümelenmesi
Türk siber güvenlik ekosistemine giriş — şirketleri, eğitimleri, etkinlikleri tek yerden görebilirsiniz.
BağlantıHacker News (ycombinator)
Adı korkutucu ama dünyanın en kaliteli teknoloji haber kaynağı. Veliye sektörün diline alışmasında yardımcı olur.
BağlantıLiveOverflow YouTube
LiveOverflow
Genç bir Alman hacker'ın eğitim videoları. Çocuğun "ben bunu yapabilirim" dediği eğitici, motive edici bir kanal.
BağlantıSık Yapılan Veli Hataları
En çok karşılaştığımız tuzaklar — ve neden kaçınmanız gerektiği
Çocuk "hacker" kelimesini ağzına alınca paniklemek ve internetten kesmek — siber güvenliğin doğal merak kapısını kapatmış olursunuz; tam tersine yasal kanallara (TryHackMe, PicoCTF) yönlendirin.
Sadece sertifikalara yatırım yapıp pratik yapmamak — Security+ bir kapı açar ama OSCP gibi ileri sertifikaları portföy olmadan vermek zor; düzenli CTF pratiği şart.
"Mühendis olsun, sonra siber güvenliğe geçer" diye geciktirmek — bu alan üniversite seçiminden çok kişisel pratikle büyüyor; lise yıllarında başlamak avantaj.
Bir bilgisayarın hacklenmesi durumunda korkup sınırlamak — sanal makinelerde (VirtualBox) yasal pratik yapabilirler; gerçek aile bilgisayarına dokunmazlar.
Kız çocuğun bu alana girmemesi gerektiği önyargısı — Katie Moussouris, Parisa Tabriz (Google) gibi isimler dünya çapında lider; cinsiyet engeli yok.
Başlamak isterse — nereden?
Çocuğunuzun ücretsiz veya düşük maliyetle deneyebileceği kaynaklar
- •TryHackMe.com — "Pre-Security" path (ücretsiz, başlangıç)
- •HackTheBox.eu — pratik alıştırma
- •Professor Messer YouTube — CompTIA Security+ ücretsiz kurs
- •PicoCTF — gençlere yönelik yarışma
Tanıdığınız İsimler
Bu alanda iz bırakan gerçek insanlar
Halil Öztürkci
🇹🇷 TürkiyeAdeo Cyber Security CEO'su
Türkiye'nin önde gelen siber güvenlik şirketinin kurucusu. Yıllarca uluslararası konferanslarda Türk araştırmacılarının bayraktarı.
Mert Sarıca
🇹🇷 TürkiyePentester ve Güvenlik Araştırmacısı
Türkiye'nin en bilinen bağımsız güvenlik araştırmacılarından biri. Blogu (mertsarica.com) Türk siber güvenlik topluluğunun en büyük bilgi kaynaklarından.
BağlantıKatie Moussouris
🌍 GlobalLuta Security Kurucusu
Microsoft'taki ilk bug bounty programını kuran kadın. Pentagon'un "Hack the Pentagon" programını başlatmasına önderlik etti. Sektörün önde gelen kadın isimlerinden.
BağlantıÖnder Karaoğlu
🇹🇷 TürkiyeSTM Siber Füzyon Merkezi Direktörü
Türk savunma sanayisinin siber güvenlik kolunun başında. Devlet ve özel sektör arasında köprü kuran isim.
Mikko Hyppönen
🌍 GlobalWithSecure Baş Araştırma Sorumlusu
Finlandiyalı, 30 yıldır siber güvenliğin halk yüzü. TED konuşmaları milyonlarca izleniyor; sade dille tehlikeyi anlatmasıyla ünlü.
BağlantıTipik Bir Gün
Bu alanda çalışan birinin saatlik ritmi
08:30 — Sabah SOC ekrana bakar, gece hangi alarmlar tetiklendi diye kontrol eder; 3 alarm önemli, ikisi yanlış pozitif. 09:30 — Bir alarmı detaylı incelemeye girer — log'lar, IP'ler, kullanıcılar saatler boyu eşleşir. 11:30 — Senior analistle 30 dakikalık brifing — bulduğu şüpheli aktiviteyi anlatır, müdahale planı kararlaştırılır. 13:30 — IT ekibiyle etkilenen kullanıcının bilgisayarını izole eder, forensik için kopya alır. 15:00 — Yeni bir phishing kampanyası tespit eder, Türkiye genelinde uyarı gönderir. 16:30 — TryHackMe'de yeni bir lab'a girer — sürekli pratikle keskin kalmak şart. 18:00 — Vardiyayı arkadaşına devretmeden önce gün özetini yazar. Yarısı detektiflik, yarısı sürekli öğrenme.
5-10 Yıl Sonrası
Bu alan önümüzdeki on yılda nereye gidiyor
Önümüzdeki 5-10 yılda siber güvenlik talebi sadece artacak — IoT (akıllı ev), otonom araç, AI sistemleri yeni saldırı yüzeyleri açıyor. Türkiye'de bankacılık, savunma sanayi, e-ticaret sektörlerinde "her takıma bir güvenlik uzmanı" yaklaşımı yayılıyor. Çocuğunuz erken başlarsa 30'lu yaşlarda bağımsız bug bounty avcısı (yıllık $200K+) ya da Türkiye'de banka CISO ofisinde Senior pozisyon mümkün. Risk: AI tarafından otomatize edilebilen rutin SOC işleri azalıyor — incident response, threat intelligence, AI güvenliği gibi üst düzey alanlara yönelmek şart.
Sıradaki adım
Çocuğunuzla ilgili bu alanın uygun olup olmadığını birlikte değerlendirin
Çocuğunuz Bizzr kariyer testini tamamladıysa, profili otomatik olarak bu alanlarla eşleştiriyor. Hâlâ tamamlamadıysa ücretsiz başlayabilir.