Siber Güvenlik

DevSecOps Mühendisi CV Örneği

Güvenlik denetimlerini dağıtım hattının içine yerleştirir; kontrolü sürüm sonrasına bırakmak yerine her birleştirmede otomatik çalıştırır.

CV'de öne çıkarılacak görevler

  • CI/CD hattına kod, bağımlılık ve imaj taramalarını eklemek
  • Güvenlik eşiğini geçemeyen yapıların dağıtımını otomatik durdurmak
  • Gizli bilgi sızıntısı taramasını kod deposu üzerinde sürekli çalıştırmak
  • Konteyner temel imajlarını sıkılaştırıp güncel tutmak
  • Altyapı kodunu politika kontrolünden geçirerek yanlış yapılandırmayı önlemek

Yetkinlikler

  • GitHub Actions veya GitLab CI
  • SAST, SCA ve imaj tarama araçları
  • Trivy / Snyk
  • Kubernetes güvenlik politikaları
  • Terraform ve politika kontrolü (OPA)
  • Gizli bilgi yönetimi (Vault)
  • Docker imaj sıkılaştırma
  • Betik yazımı (Bash, Python)

Ölçülebilir başarı örnekleri

X ve Y yerine kendi rakamlarınızı yazın.

  • Güvenlik kontrollerini hatta bağlayıp üretime çıkan yüksek riskli bulgu sayısını Y'ye indirdim
  • İmaj sıkılaştırmasıyla konteyner başına açık zafiyet sayısını X'ten Y'ye düşürdüm
  • Gizli bilgi taramasıyla kod deposunda tespit edilen X anahtarı devre dışı bıraktım

Eğitim

  • Bilgisayar Mühendisliği lisans
  • Yazılım Mühendisliği lisans
  • Siber güvenlik yüksek lisans

Sertifikalar

  • AWS Certified Security – Specialty
  • Certified Kubernetes Security Specialist (CKS)