Tüm AlanlarVeliye Rehber
🔐

Teknoloji & Mühendislik

Siber Güvenlik

Şirketleri, devletleri, insanları hackerlardan koruyan uzmanlar. Hem savunma hem saldırı tarafı var.

🟢 Hızlı büyümeYüksek zorluk

Bu alan ne demek?

Her gün dünyada binlerce siber saldırı oluyor — banka, hastane, devlet sistemi, e-ticaret. Bu saldırıları önleyen, tespit eden, sistemi güçlendiren uzmanlar siber güvenlikçiler. İlginç tarafı: bu alan iki yönlü çalışır. "Beyaz şapkalı hackerlar" sistemleri kırmaya çalışır ama yasal — açıkları bulup düzeltmek için. "Mavi takım" ise savunma yapar. Çocuğunuzun "hackleme" merakı varsa bu yasal ve çok kazançlı bir kariyer yolu.

Yaygın yanılgı vs gerçek

Sosyal çevreden duyabileceğiniz panik dilinin gerçek karşılığı

Yaygın yanılgı

""Hacker = suçlu. Bu çocuğum yasadışı bir şey öğreniyor.""

Gerçek

Tam tersi — siber güvenlik en yüksek talep gören meslek dallarından biri. NATO, Tübitak, BTK, bankalar, holding şirketleri sürekli güvenlik uzmanı arıyor. Yasal eğitim var (CompTIA Security+, OSCP), maaşlar yazılımcıdan yüksek.

Sözlük

Velinin duyacağı jargonu sade Türkçe ile açıklıyoruz

Phishing (Oltalama)

Sahte bir e-posta veya mesajla insanı kandırıp şifre çaldırma yöntemi. "Kargo bilgileriniz için tıklayın" deyip banka şifrenizi çalan dolandırıcılar.

Örnek:Türkiye'de SMS'le gelen "PTT kargonuz var, tıklayın" mesajları klasik phishing.

Malware (Zararlı yazılım)

Bilgisayara zarar veren ya da sızan yazılım. Virüs, solucan, trojan hepsi malware ailesi.

Örnek:Korsan oyun indirip kuran çocuğun bilgisayarına bilgi çalan trojan bulaşabilir.

Ransomware (Fidye yazılımı)

Bilgisayarınızdaki dosyaları şifreleyip "fidye öde, açayım" diyen zararlı yazılım. Hastaneleri, belediyeleri vuruyor.

Örnek:2021'de İstanbul'da bir hastane ransomware saldırısıyla günler boyu kayıt sistemini kullanamadı.

Penetration test (Sızma testi)

Bir şirketin sistemini izinli, yasal şekilde "saldırarak" test etmek. Sistemin zayıf yerlerini bulmak için.

Örnek:Bir banka pentester ekibini işe alır, ATM'leri kırmalarını ister; bulunan açıkları kapatır.

Zero-day

Henüz duyurulmamış, gizli bir güvenlik açığı. Kara borsada milyonlarca dolara satılabilir; en tehlikeli silahlardan biri.

Örnek:2021 SolarWinds saldırısında bir zero-day kullanılarak 18.000 şirkete sızıldı.

Firewall (Güvenlik duvarı)

Şirket ağı ile dış dünya arasındaki "kapı bekçisi". Hangi trafiğin geçeceğine karar verir. Her cihazda var.

Örnek:Türkiye'deki bankalar Palo Alto, Fortinet gibi firewall sistemleri kullanır.

Şifreleme (Encryption)

Veriyi başkasının okuyamayacağı şekle çevirme. WhatsApp'taki yeşil kilit ikonu — uçtan uca şifreleme.

Örnek:Bankacılık uygulamasının şifresi ile şifrelenir; biri trafiği yakalasa bile içeriği okuyamaz.

CTF (Capture The Flag)

Yasal hackleme yarışmaları. Bir sistemde "bayrak" denilen gizli mesajı bulmak için saatler harcanır. Sektörün eğitim sahası.

Örnek:PicoCTF, çocuklara yönelik en popüler CTF — yıllık 30.000+ katılımcı.

Sosyal mühendislik (Social engineering)

Teknik açığa değil insanın güvenine saldırmak. "Ben IT'den geliyorum, şifrenizi söyler misiniz" demek gibi.

Örnek:Birçok büyük saldırı sosyal mühendislikle başlar — Twitter'a 2020'de yapılan saldırı gibi.

SOC (Güvenlik Operasyon Merkezi)

Şirketin 7/24 güvenlik kontrol odası. Onlarca ekran, alarmlar, vardiyalı analistler. Bir bankada her saniye izleniyor.

Örnek:TÜBİTAK BİLGEM ülke çapında bir SOC işletiyor — devlet sistemlerini izliyor.

Hangi işler var?

Gerçek meslek tanımları + Türkiye maaş aralıkları

Penetration Tester (Sızma Testi Uzmanı)

Bir şirketin sistemine yasal olarak saldırır — açıkları bulur, raporlar. "Hacker düşün, bana göster" işi.

🇹🇷 ₺50.000 – ₺140.000/ay🌍 $95K – $200K/yıl

SOC Analisti

Şirketin güvenlik ekranını izler — şüpheli aktivite görünce müdahale eder. 7/24 vardiyalı olabilir.

🇹🇷 ₺35.000 – ₺85.000/ay

Güvenlik Mimarı

Bir sistemin güvenlik altyapısını sıfırdan tasarlar. Senior pozisyon, çok kazançlı.

🇹🇷 ₺80.000 – ₺250.000+/ay

Maaş aralıkları sektör ortalamalarıdır; tecrübeye, şirkete, lokasyona göre değişebilir.

Kariyer Yolu

Junior'dan Lead'e — sorumluluklar ve maaş aralıkları

  1. Junior SOC Analisti / Pentester Yardımcısı

    Tecrübe: 0-2 yıl

    Level 1

    Senior'un yönlendirmesinde alarm inceler, basit pentest adımlarını yapar, güvenlik sertifikası (Security+) için çalışır.

    🇹🇷 ₺25.000 – ₺45.000/ay🌍 $60K – $90K/yıl
  2. Mid Seviye Güvenlik Uzmanı

    Tecrübe: 2-5 yıl

    Level 2

    Bağımsız incident yönetir, pentest projeleri yürütür, OSCP gibi ileri sertifikalar alır. Türkiye'de aranan bir profil.

    🇹🇷 ₺55.000 – ₺110.000/ay🌍 $100K – $150K/yıl
  3. Senior Pentester / Güvenlik Mühendisi

    Tecrübe: 5-9 yıl

    Level 3

    Karmaşık saldırıları analiz eder, ekibi yönlendirir, üst yönetime brifing verir. Bug bounty programlarında önemli kazançlar.

    🇹🇷 ₺110.000 – ₺200.000/ay🌍 $150K – $250K/yıl
  4. CISO / Güvenlik Mimarı

    Tecrübe: 9+ yıl

    Level 4

    Şirketin güvenlik stratejisini belirler, milyonluk bütçeyi yönetir, yönetim kuruluna raporlar. Türkiye'de banka, holding seviyesinde.

    🇹🇷 ₺200.000 – ₺500.000+/ay🌍 $250K – $500K+/yıl

Çocuğum bu alana uygun mu?

Velinin gözlemleyebileceği işaretler — hepsinin olması gerekmez

  • Bir şeyin nasıl çalıştığını "söküp anlamak" istiyor
  • Bilmece, mantık problemi çözmeyi seviyor
  • Sabırlı — saatlerce bir problemin üzerinde çalışabilir
  • Bilgisayara meraklı, "hacklemek" diye bir şeyden bahsediyor (endişe değil, fırsat)

Çocuğunla Konuş

Akşam yemeğinde sorabileceğiniz sorular — yargılamadan, ilgilenerek

Q1

Bir banka soyulsa daha kötü olur, yoksa milyonlarca insanın şifresi sızsa? Niye?

Q2

Senin telefonunu birisi 5 dakika eline geçirse en çok neye bakacağını düşünüyorsun?

Q3

Bir şehrin elektrik sistemi internete bağlı — bu iyi mi kötü mü? Sebepleri ile düşün.

Q4

Bir hacker olsan saldırırken hangi şirkete saldırmazdın? Etik nerede başlıyor sence?

Q5

"Şifremi kimse bilmesin" dedikten sonra anneninkine kız kardeşinkine benzer şifre koysam ne hata yapmış olurum?

Q6

Türk askeriyesi mi yoksa bir bankamız mı bir hacker için daha çekici hedef? Niye?

Q7

Bir uygulama "ücretsiz" diyorsa, sence bir bedeli yok mu — yoksa bir yerde bir bedel ödüyor muyuz?

Bir veli olarak ne yapabilirim?

Bu hafta veya bu ay yapabileceğin somut adımlar

  1. 1TryHackMe.com (ücretsiz) — yasal sızma testi pratiği yapabileceği site
  2. 2"Hacker News" kelimesinden korkmayın — siber güvenlik dünyasının ana haberleri
  3. 3Türkiye Siber Güvenlik Kurumu staj programları araştırın
  4. 4CTF (Capture The Flag) yarışmalarına katılmasını destekleyin

Veli için Kaynaklar

Bu alanı anlamak için kitap, podcast ve video önerileri

Kitap

Sandworm

Andy Greenberg

Rusya'nın siber savaş birliği üzerine gerçek hikâye. Veliye siber güvenliğin neden ciddi bir devlet meselesi olduğunu gösterir.

Podcast

Darknet Diaries

Jack Rhysider

Gerçek hacking hikâyelerini sinema gibi anlatır. Her bölüm 60 dakika; çocuğunuzla birlikte yolda dinleyebileceğiniz nadir podcast.

Bağlantı
Bülten

Türkiye Siber Güvenlik Kümelenmesi

Türk siber güvenlik ekosistemine giriş — şirketleri, eğitimleri, etkinlikleri tek yerden görebilirsiniz.

Bağlantı
Bülten

Hacker News (ycombinator)

Adı korkutucu ama dünyanın en kaliteli teknoloji haber kaynağı. Veliye sektörün diline alışmasında yardımcı olur.

Bağlantı
YouTube

LiveOverflow YouTube

LiveOverflow

Genç bir Alman hacker'ın eğitim videoları. Çocuğun "ben bunu yapabilirim" dediği eğitici, motive edici bir kanal.

Bağlantı

Sık Yapılan Veli Hataları

En çok karşılaştığımız tuzaklar — ve neden kaçınmanız gerektiği

Çocuk "hacker" kelimesini ağzına alınca paniklemek ve internetten kesmek — siber güvenliğin doğal merak kapısını kapatmış olursunuz; tam tersine yasal kanallara (TryHackMe, PicoCTF) yönlendirin.

Sadece sertifikalara yatırım yapıp pratik yapmamak — Security+ bir kapı açar ama OSCP gibi ileri sertifikaları portföy olmadan vermek zor; düzenli CTF pratiği şart.

"Mühendis olsun, sonra siber güvenliğe geçer" diye geciktirmek — bu alan üniversite seçiminden çok kişisel pratikle büyüyor; lise yıllarında başlamak avantaj.

Bir bilgisayarın hacklenmesi durumunda korkup sınırlamak — sanal makinelerde (VirtualBox) yasal pratik yapabilirler; gerçek aile bilgisayarına dokunmazlar.

Kız çocuğun bu alana girmemesi gerektiği önyargısı — Katie Moussouris, Parisa Tabriz (Google) gibi isimler dünya çapında lider; cinsiyet engeli yok.

Başlamak isterse — nereden?

Çocuğunuzun ücretsiz veya düşük maliyetle deneyebileceği kaynaklar

  • TryHackMe.com — "Pre-Security" path (ücretsiz, başlangıç)
  • HackTheBox.eu — pratik alıştırma
  • Professor Messer YouTube — CompTIA Security+ ücretsiz kurs
  • PicoCTF — gençlere yönelik yarışma

Tanıdığınız İsimler

Bu alanda iz bırakan gerçek insanlar

Halil Öztürkci

🇹🇷 Türkiye

Adeo Cyber Security CEO'su

Türkiye'nin önde gelen siber güvenlik şirketinin kurucusu. Yıllarca uluslararası konferanslarda Türk araştırmacılarının bayraktarı.

Mert Sarıca

🇹🇷 Türkiye

Pentester ve Güvenlik Araştırmacısı

Türkiye'nin en bilinen bağımsız güvenlik araştırmacılarından biri. Blogu (mertsarica.com) Türk siber güvenlik topluluğunun en büyük bilgi kaynaklarından.

Bağlantı

Katie Moussouris

🌍 Global

Luta Security Kurucusu

Microsoft'taki ilk bug bounty programını kuran kadın. Pentagon'un "Hack the Pentagon" programını başlatmasına önderlik etti. Sektörün önde gelen kadın isimlerinden.

Bağlantı

Önder Karaoğlu

🇹🇷 Türkiye

STM Siber Füzyon Merkezi Direktörü

Türk savunma sanayisinin siber güvenlik kolunun başında. Devlet ve özel sektör arasında köprü kuran isim.

Mikko Hyppönen

🌍 Global

WithSecure Baş Araştırma Sorumlusu

Finlandiyalı, 30 yıldır siber güvenliğin halk yüzü. TED konuşmaları milyonlarca izleniyor; sade dille tehlikeyi anlatmasıyla ünlü.

Bağlantı

Tipik Bir Gün

Bu alanda çalışan birinin saatlik ritmi

08:30 — Sabah SOC ekrana bakar, gece hangi alarmlar tetiklendi diye kontrol eder; 3 alarm önemli, ikisi yanlış pozitif. 09:30 — Bir alarmı detaylı incelemeye girer — log'lar, IP'ler, kullanıcılar saatler boyu eşleşir. 11:30 — Senior analistle 30 dakikalık brifing — bulduğu şüpheli aktiviteyi anlatır, müdahale planı kararlaştırılır. 13:30 — IT ekibiyle etkilenen kullanıcının bilgisayarını izole eder, forensik için kopya alır. 15:00 — Yeni bir phishing kampanyası tespit eder, Türkiye genelinde uyarı gönderir. 16:30 — TryHackMe'de yeni bir lab'a girer — sürekli pratikle keskin kalmak şart. 18:00 — Vardiyayı arkadaşına devretmeden önce gün özetini yazar. Yarısı detektiflik, yarısı sürekli öğrenme.

5-10 Yıl Sonrası

Bu alan önümüzdeki on yılda nereye gidiyor

Önümüzdeki 5-10 yılda siber güvenlik talebi sadece artacak — IoT (akıllı ev), otonom araç, AI sistemleri yeni saldırı yüzeyleri açıyor. Türkiye'de bankacılık, savunma sanayi, e-ticaret sektörlerinde "her takıma bir güvenlik uzmanı" yaklaşımı yayılıyor. Çocuğunuz erken başlarsa 30'lu yaşlarda bağımsız bug bounty avcısı (yıllık $200K+) ya da Türkiye'de banka CISO ofisinde Senior pozisyon mümkün. Risk: AI tarafından otomatize edilebilen rutin SOC işleri azalıyor — incident response, threat intelligence, AI güvenliği gibi üst düzey alanlara yönelmek şart.

Sıradaki adım

Çocuğunuzla ilgili bu alanın uygun olup olmadığını birlikte değerlendirin

Çocuğunuz Bizzr kariyer testini tamamladıysa, profili otomatik olarak bu alanlarla eşleştiriyor. Hâlâ tamamlamadıysa ücretsiz başlayabilir.