Siber Güvenlik

Uygulama Güvenliği Uzmanı CV Örneği

Güvenliği geliştirme sürecinin içine taşır; kod taraması, tehdit modelleme ve geliştirici eğitimiyle açıkların doğmasını engeller.

CV'de öne çıkarılacak görevler

  • Statik ve dinamik kod analiz araçlarını CI hattına eklemek
  • Yeni özellikler için tehdit modelleme oturumları yürütmek
  • Güvenli kodlama standartları hazırlayıp geliştiricilere aktarmak
  • Bağımlılık zafiyetlerini izleyip yükseltme planı çıkarmak
  • Sızma testi bulgularının kod tarafındaki köküne inmek

Yetkinlikler

  • OWASP Top 10 ve ASVS
  • SAST / DAST araçları
  • Tehdit modelleme (STRIDE)
  • Bağımlılık zafiyet yönetimi
  • Güvenli kod inceleme
  • API güvenliği
  • Geliştirici eğitimi

Ölçülebilir başarı örnekleri

X ve Y yerine kendi rakamlarınızı yazın.

  • Kod taramasını X depoda zorunlu hâle getirerek yayına çıkan kritik açık sayısını sıfırladım
  • Tehdit modelleme oturumlarıyla tasarım aşamasında X riski erken kapattım
  • Güncel olmayan bağımlılık oranını %X'ten %Y'ye indirdim

Eğitim

  • Bilgisayar Mühendisliği lisans
  • Yazılım Mühendisliği lisans
  • Siber Güvenlik yüksek lisans

Sertifikalar

  • Certified Secure Software Lifecycle Professional (CSSLP)
  • Offensive Security Web Expert (OSWE)