siber güvenlik alanına geçmek isteyenlere: hangi yoldan girilir
Önce şunu netleştirelim: siber güvenlik tek bir meslek değil. Birbirinden oldukça farklı roller var.
Savunma tarafı. Olay tespiti, izleme, müdahale. Ağ ve sistem bilgisi ağırlıklı. Girişi görece kolay ve talep yüksek.
Saldırı tarafı. Sızma testi, kırmızı takım. Daha popüler ama pozisyon sayısı daha az ve derin teknik bilgi gerektiriyor.
Uygulama güvenliği. Kod ve yazılım geliştirme bilgisi gerekiyor. Geliştirici geçmişi olanlar için doğal geçiş.
Yönetişim ve uyum. Mevzuat, politika, denetim. Teknik derinlikten çok süreç ve düzenleme bilgisi gerektiriyor.
Adli bilişim. Olay sonrası analiz. Sabır ve titizlik isteyen bir alan.
Giriş için gereken temel, hangi rolü seçerseniz seçin aynı:
Ağ temelleri. Paket nasıl gidiyor, adresleme nasıl çalışıyor, güvenlik duvarı ne yapıyor.
İşletim sistemi bilgisi. Özellikle Linux, ama Windows yönetimi de gerekiyor.
Biraz betik yazabilmek. Tekrarlayan işleri otomatikleştirmek için.
Temel kriptografi kavramları. Şifreleme, karma ve sertifika mantığı.
Pratik yapmak için ücretsiz alıştırma platformları var. Kendi laboratuvarınızı kurmak da mümkün ve öğretici.
Sertifikalar alana giriş için işe yarıyor ama tek başına yetmiyor. İşe alımda bakılan şey, bir olayı nasıl analiz ettiğiniz.
En çok işe yarayan tavsiye: mevcut işinizden geçiş yapın. Sistem yöneticisiyseniz savunma tarafına, geliştiriciyseniz uygulama güvenliğine geçmek çok daha hızlı oluyor.

@cherryblossom