17 Aralık 2018 Pazartesi

Güvenlikte Kariyer Yapmak Üzerine Notlar...







Güvenlik dünyasına giriş yapmak isteyen herkes belli bir tutkunun esiri olmuş şekilde heyecanla ne yapacağına karar vermeye çalışır. İzlediği film ve dizilerin, belki okuduğu kitapların ya da anlatılan efsanelerin gölgesinde "hack yapacağım, hacker olacağım." gibi kendisi için büyük insanlık için küçük hayaller kurar, sonrasında para kazanıp, hayatını idare ettirebilmek için ya "pentester" olur ya da "security researcher". En azından benim oturduğum yerden böyle görünüyor.
Herkes efsane olmanın, birden inanılmaz bir yükselişe imza atmanın peşinde. Herkes linkedin profiline bir an önce başında "C" bulunan ya da en azından sonunda "researcher" yazan bir ünvan ekleme peşinde. Ama hiçbirini gerçekten hayal etmemiş, arzulamamış birisi olarak yazıyorum: Doğru yolun bu olma ihtimali tamamen şansa bağlı...

Güvenlik dünyasında kariyer başlangıcı birbirinden bağımsız bir sürü şekilde yapılabilir. Üniversite, sertifika, kişisel merak, şans vs... Ama sonuç olarak gelinen yer bir bilgisayarın başında belki bir siyah ekran, belki de analizlerin yer aldığı süslü arayüzler.



Günümüz güvenlik dünyası genel hatları ile 2'ye ayrılıyor.

  1. Ofansif güvenlik
  2. Defansif güvenlik
Yeni mezun arkadaşlar heyecanla ofansif güvenliğe gönül verip çalışırken, ülkemizde vizyon,misyon meseleleri, konuların yeterince anlaşılıp güvenliğin hakettiği değeri görmemesi, regülasyon boşlukları sebebi ile çalışmalarının sonunda kendilerini bir içerik filtreleme ya da güvenlik duvarının başında buluyorlar. Hayaller ofansif, gerçekler defansif durumu bazı istisnalar dışında tazeleğini hala koruyor yani. 

Bu cendereden birkaç yıl içinde kurtulup kendi kariyer hedeflerine yavaş yavaş ulaşmaya başlayanlar ise ayakları yere daha sağlam basan hayaller kurup peşinden gidiyorlar. Güvenlik dünyasını işte bu insanlar kurtaracak. Benim de hikayem başı benzemese de aşağı yukarı böyle gelişen ve ayakları yere basan hayalleri yeni yeni kurduğum bir dönemde seyrediyor. 
Artık tarafımı biliyorum, çalışmalarımı belirli konulara yoğunlaştırarak uzmanlaşmaya ve daha da iyi olmak için çalışmaya devam ediyorum. 

Her yeni başlayan muhakkak birkaç kör kurşun atacaktır. Ama en sonunda biraz tecrübe ile doğru hedefi bulacağı bir atışı olacak ve kariyerini şekillendirecektir. 


Önemli olan nerede, nasıl başlandığı değil hatta sonuç bile değil, gidiş yoludur. 

Bu engebeli arazide benimle beraber bir şekilde yol alan, önden gidip bana yol açan tüm dostlara selam olsun.