Neler yeni
Bughane Academy

Bughane Academy, bug bounty, web güvenliği ve sızma testi alanında kendini geliştirmek isteyenler için kurulmuş Türkçe odaklı bir topluluktur.

Burada; gerçek güvenlik açıkları, recon ve exploit teknikleri, payload & bypass yöntemleri, araçlar, scriptler ve write-up’lar topluluk tarafından paylaşılır ve tartışılır.

Birlikte öğren, birlikte üret, birlikte güçlen.

Siber güvenlik alanı genel anlamda neden bu kadar zor ? - İşsizlik

deniizgks

Aday
Katılım
6 Nisan 2026
Mesajlar
9
Tepkime puanı
4
Puan
3
Merhabalar herkese,

Bugün sizlerle biraz içimi dökmek ve 22 yaşında, yolun başındaki (veya yolun başında değilimdir bilmiyorum) bir arkadaşınız olarak kendi hikayemden bahsetmek istiyorum. Siber Güvenlik ön lisans mezunuyum. Okul sürecim oldukça verimli geçmişti; özellikle laboratuvar derslerinde 40 kişilik sınıfta sadece 4-5 kişi konuya gerçekten ilgiliydik ve aktif olarak kendimizi geliştirmeye çalışıyorduk.

Okul dönemim boyunca vaktimin çoğunu sızma testi (pentest) üzerine çalışarak geçirdim; bolca CTF çözdüm ve pratik yaptım. Ayrıca kötü amaçlı yazılım analiziyle de yakından ilgilendim; izole ortamlarda virüslerin davranışlarını inceledim, hangi IP adreslerine veri gönderdiklerini ve sistemde nerelere yerleştiklerini analiz ettim. Bu süreçte çeşitli eğitimlere katılıp sertifikalar da aldım.

Ancak iş arama süreci benim için hayal kırıklığıyla sonuçlandı; neredeyse 1 yılım işsiz geçti. O yaşın verdiği enerjiyle SOC veya Pentest pozisyonlarına çok başvurdum ama bir türlü istediğim başlangıcı yapamadım. Şu an ise Web Geliştirme alanında çalışıyorum. Şükürler olsun ki işimden memnunum, kafam rahat ve yaptığım işi seviyorum. Yine de içimde hep "Acaba o gün kurduğum hayaldeki gibi, gerçekten kurumsal bir şirkette sızma testi uzmanı olsaydım nasıl olurdu?" sorusu ve o tutku duruyor.

Şu an bir yol ayrımındayım; yazılım işini zar zor buldum, daha yeni (2 ay bile olmadı) başladım, o yüzden bu işi bırakmak istemiyorum. Ancak İstanbul trafiği ve işin yorucu temposu derken, gün sonunda pentest tarafına ayıracak ne zamanım ne de enerjim kalıyor.

Sizlere sormak istediğim şu:

  • Web geliştirme tarafında profesyonel olarak devam ederken, sızma testi (pentest) tutkumu nasıl diri tutabilirim?
  • Diri tutsam iş bulabilir miyim ? Nasıl bulurum ?
  • Sizin de benzer hayal kırıklıklarınız veya sonrasında gelen başarı hikayeleriniz varsa, bu süreci nasıl yönettiniz?
Umarım herkes bir gün hayalindeki işe kavuşur, emeğinin karşılığını alır ve kimsenin hevesi kursağında kalmaz. Fikirlerinizi ve tavsiyelerinizi merakla bekliyorum.

Herkese iyi forumlar dilerim.
 
İş tecrübesi önemli. Çevre edinmeye çalış. Zamanla isediğin hedefe varabilirsin. Önce Network. İşten sonra pentest alanına hiç mi vaktin kalmıyor? Bende bir kamu kurumunda çalşyorum fakat haftasonlarımı bbp vdp programlarına az çok ayırabiliyorum. Bide şöyle geliştirdiğim ürünleri telegrama entegre ettim. Evde ki pcmi açık bırakıyorum ve telegramdan yönetiyorum. Akşam sadece gidince çıktıları kontrol ediyorum. Bence vaktim kalmıyor dediğin kısmı bir daha düşün. Bir daha değerlendir. WEB alanında çalışıyorsun çok iyi, en azından web pentest konusunda kendini muazzam geliştirebilirsin. Bence çok güzel bir fırsat. Yazılım alanında halen iş bulunabiliyor mu ki? Bence işinden ayrılma, Aİ yüzünden yazılım alanında iş bulmak çok zor biliyorsun. Ben olsam şöyle yapardım, Ben bir pentesterim evet web geliştirici olarak beni aldınız ama Aİ artık yazılımın içinden geçiyor burada asıl yaptığım iş Güvenli Kod yazmak. ve web tarafını test etmek. Bu alanda kendini pazarlayabilirsin. Tabi bunları bi kaç HoF başarınla destekle veya CVE.
 
İş tecrübesi önemli. Çevre edinmeye çalış. Zamanla isediğin hedefe varabilirsin. Önce Network. İşten sonra pentest alanına hiç mi vaktin kalmıyor? Bende bir kamu kurumunda çalşyorum fakat haftasonlarımı bbp vdp programlarına az çok ayırabiliyorum. Bide şöyle geliştirdiğim ürünleri telegrama entegre ettim. Evde ki pcmi açık bırakıyorum ve telegramdan yönetiyorum. Akşam sadece gidince çıktıları kontrol ediyorum. Bence vaktim kalmıyor dediğin kısmı bir daha düşün. Bir daha değerlendir. WEB alanında çalışıyorsun çok iyi, en azından web pentest konusunda kendini muazzam geliştirebilirsin. Bence çok güzel bir fırsat. Yazılım alanında halen iş bulunabiliyor mu ki? Bence işinden ayrılma, Aİ yüzünden yazılım alanında iş bulmak çok zor biliyorsun. Ben olsam şöyle yapardım, Ben bir pentesterim evet web geliştirici olarak beni aldınız ama Aİ artık yazılımın içinden geçiyor burada asıl yaptığım iş Güvenli Kod yazmak. ve web tarafını test etmek. Bu alanda kendini pazarlayabilirsin. Tabi bunları bi kaç HoF başarınla destekle veya CVE.
Aslında CVE ve hackerank da para kazanmasam da bulduğum bulgunun doğru çıkması hayalimdir. Arada hacerank da raporları okurum. Hafta sonu zamanı konusunda gözden geçirilebilir ama hafta içi gerçekten yoğun istanbul trafiğinde haftanın 5 günü 3 saatlik yol çekiyorum (uzaktan çalışmaya pek sıcak bakmıyorlar ama bir takım çalışmam yok tek başıma kod yazıyorum medium dan makale falan okuyorum). Bir önceki yazımda dediğim gibi küçük bir şirketiz 4 kişi çalışıyoruz. Bütün kod işi bende olduğu için pentest tarafına pek bakamıyorum şuanlık ama web sitesi bittikten sonra yayınlamadan önce kontrollerini sağlayacağım elimden geldiği kadarıyla. Size şunu sormak istiyorum bir CVE veya hackerrank da her hangi bir açık bulgu bulmak için ne yapmam lazım nasıl ilerlemeliyim temelim var. Burpsuite konusunda kendimi geliştirmem lazım biraz onu unuttum. Bunun dışında ne gibi bir öneri verebilirsiniz.
 
Aslında CVE ve hackerank da para kazanmasam da bulduğum bulgunun doğru çıkması hayalimdir. Arada hacerank da raporları okurum. Hafta sonu zamanı konusunda gözden geçirilebilir ama hafta içi gerçekten yoğun istanbul trafiğinde haftanın 5 günü 3 saatlik yol çekiyorum (uzaktan çalışmaya pek sıcak bakmıyorlar ama bir takım çalışmam yok tek başıma kod yazıyorum medium dan makale falan okuyorum). Bir önceki yazımda dediğim gibi küçük bir şirketiz 4 kişi çalışıyoruz. Bütün kod işi bende olduğu için pentest tarafına pek bakamıyorum şuanlık ama web sitesi bittikten sonra yayınlamadan önce kontrollerini sağlayacağım elimden geldiği kadarıyla. Size şunu sormak istiyorum bir CVE veya hackerrank da her hangi bir açık bulgu bulmak için ne yapmam lazım nasıl ilerlemeliyim temelim var. Burpsuite konusunda kendimi geliştirmem lazım biraz onu unuttum. Bunun dışında ne gibi bir öneri verebilirsiniz.
CVE için bir ürün seçip o üründe zafiyet aramanız lazım. mesela chatboxlar. veya admin yönetim panelleri. veya bir haber scripti. böyle uzatılabilir. CVE zor değil açıkçası. bir defa bulunca mantığını çözdüğünüz için peşi sıra geliyor. tabi vakit isteyen bir durum. zamanınızı alıyor
 
CVE için bir ürün seçip o üründe zafiyet aramanız lazım. mesela chatboxlar. veya admin yönetim panelleri. veya bir haber scripti. böyle uzatılabilir. CVE zor değil açıkçası. bir defa bulunca mantığını çözdüğünüz için peşi sıra geliyor. tabi vakit isteyen bir durum. zamanınızı alıyor
Teşekkürler açıklamanız için.
 
Siber güvenlik alanında iş bulman için kendini ispatlaman lazım. Çünkü bu alan o kadar popüler ki otomasyon araçları ile zafiyet bulanlar bile kendilerine Hacker demeye başladı.
1- Github senin için en iyi cv olabilir
2- Bug Bounty'de kazandığın ödüller de bir referans olabilir
3. CVE bulduysan bu da çok iyi bir referanstır.
İş verenlerin de bu konuda hassas olmasına katılıyorum ben çünkü 3-5 terim öğrenip araçlar ile ahkam kesip iş arayan insanlar çok.
Vakit her zaman vardır, daha çok gençsin ve geleceğin için eğlencenden biraz kısıp CV'ni geliştirmeye çalış çünkü ileride mevyesini yiyeceksin.

Kendi adıma konuşayım evliyim bir çocuğum var ve 3 farklı iş ile ilgilenip geri kalan zamanımda ailem ile bol bol vakit geçirebiliyorum. Saatlerce uyumak yerine günde 4 saat uyuyup siber güvenlik alanına odaklanabilirsin.
 
Siber güvenlik alanında iş bulman için kendini ispatlaman lazım. Çünkü bu alan o kadar popüler ki otomasyon araçları ile zafiyet bulanlar bile kendilerine Hacker demeye başladı.
1- Github senin için en iyi cv olabilir
2- Bug Bounty'de kazandığın ödüller de bir referans olabilir
3. CVE bulduysan bu da çok iyi bir referanstır.
İş verenlerin de bu konuda hassas olmasına katılıyorum ben çünkü 3-5 terim öğrenip araçlar ile ahkam kesip iş arayan insanlar çok.
Vakit her zaman vardır, daha çok gençsin ve geleceğin için eğlencenden biraz kısıp CV'ni geliştirmeye çalış çünkü ileride mevyesini yiyeceksin.

Kendi adıma konuşayım evliyim bir çocuğum var ve 3 farklı iş ile ilgilenip geri kalan zamanımda ailem ile bol bol vakit geçirebiliyorum. Saatlerce uyumak yerine günde 4 saat uyuyup siber güvenlik alanına odaklanabilirsin.
Görüş ve tavsiyelerin için teşekkür ederim. Allah kolaylık versin hocam.
 
Geri
Üst