Burak Yıldırım
- Telefon: +90 532 456 78 90
- E-posta: burak.yildirim@email.com
- Konum: Bursa, Turkey
- LinkedIn: burak-yildirim-pentester
Özet
7 yıldan fazla siber güvenlik deneyimiyle, web, mobil ve ağ altyapıları için kapsamlı sızma testleri gerçekleştirme konusunda uzmanlaşmış bir profesyonelim. Otomatik araçlar ve manuel teknikler kullanarak kritik güvenlik açıklarını tespit etme ve raporlama konusunda kanıtlanmış bir geçmişe sahibim. Güvenlik açığı yönetimi ve risk azaltma stratejileri geliştirme konularında liderlik yapmaktayım.
İş Deneyimi
Kıdemli Sızma Testi Uzmanı, Bursa Siber Güvenlik Çözümleri A.Ş. -- Bursa, Turkey
Mart 2020 – halen
-
Web uygulamalarını, API'ları ve mobil uygulamaları kapsayan 50'den fazla sızma testi projesini başarıyla yönettim.
-
OWASP Top 10 ve SANS Top 25 güvenlik açıklarını hedefleyerek kritik riskleri %30 oranında azalttım.
-
Kurumsal müşteriler için ayrıntılı güvenlik açığı raporları ve düzeltme önerileri hazırladım.
-
Junior penetrasyon test uzmanlarına mentorluk yaparak ekibin teknik yetkinliğini artırdım.
-
Yeni sızma testi araçları ve metodolojileri araştırıp uygulayarak test süreçlerini %15 optimize ettim.
Sızma Testi Uzmanı, Anadolu Güvenlik Teknolojileri -- Bursa, Turkey
Haziran 2017 – Şubat 2020
-
Ağ altyapısı, sunucu ve istemci tarafı uygulamaları için sızma testleri gerçekleştirdim.
-
MetaSploit, Nmap, Burp Suite gibi araçları kullanarak güvenlik açıklarını belirledim ve analiz ettim.
-
Bulunan güvenlik açıklarının %90'ından fazlasının başarıyla kapatılmasına yardımcı oldum.
-
Müşterilere güvenlik duruşlarını iyileştirmeleri için pratik tavsiyeler sundum.
-
Güvenlik açığı taramaları ve zafiyet değerlendirmeleri yaparak ilk risk analizlerini oluşturdum.
Eğitim
Uludağ Üniversitesi, Bilgisayar Mühendisliği, Lisans (BS) -- Bursa, Turkey
Eylül 2012 – Haziran 2017
Beceriler
Sızma Testi Metodolojileri: OWASP Testing Guide, OSSTMM, PTES, NIST SP 800-115
Araçlar: Burp Suite Pro, Metasploit, Nmap, Nessus, Acunetix, Qualys, Wireshark, Kali Linux, SQLMap, OWASP ZAP
Programlama Dilleri: Python, Bash, PowerShell, C/C++ (temel)
Güvenlik Açıkları: SQL Injection, XSS, CSRF, RCE, LFI/RFI, Kimlik Doğrulama Zafiyetleri, Yetkilendirme Sorunları
İşletim Sistemleri: Windows Server, Linux (Ubuntu, CentOS), macOS
Ağ ve Protokoller: TCP/IP, HTTP/S, DNS, SMB, SSH, VPN
Sertifikalar: OSCP (Offensive Security Certified Professional), CEH (Certified Ethical Hacker)